Ru-Board.club
← Вернуться в раздел «Программы»

» KAV / AVP / Антивирус Касперского (Часть 5)

Автор: WELL
Дата сообщения: 02.10.2006 02:42

Цитата:
Для начала попробуй снять гульку в Защита\Почтовый антивирус\Включить поддержку Outlook и TB, а потом удалить в крыске (если сама не удалится) ссылку на ативир. плагин. Безопасность не пострадает, т.к. почта всё равно проверялась бы дважды - сначала как поток по отслеживаемым портам, затем уже в виде сформированного в TB письма. Плагин лишь позволяет заражённому письму обрабатываться в соотв. с правилами, заданными в TB. А сам KAV при обнаружении каки, получаемой через порт поступит с ней в соотв. со своими настройками

Спасибо за совет. Попробую.
Автор: doc58_81oB0t
Дата сообщения: 02.10.2006 15:56
скачал програмку по ссылке для создания и переноса антивирусной базы для 6го касперского. создал у себя бэкап, перенес на другую машину, и обломался

выбор источника обновлений: "определенная папка"
файл скопирован с ошибкой : объект не наден (0x...) "a0607g.xml"
обновление завершено с ошибкой : объект не найден (0x...)
Автор: NothingAnother
Дата сообщения: 02.10.2006 18:03
KAV 6.0.1.400 pre TR ru
Он же без баз
Автор: Hrist
Дата сообщения: 02.10.2006 21:36
doc58_81oB0t
такое может быть:
1) если при создании баз первый раз - создавал как обновление - т.е. на снял галку - сохранить текущую дату, базы за период
2) если при указании папки - откуда брать базы указал папку в которой лежить еще папка с базами..
3) если при указании папки нек поставил галку - обновление из неструктурированной папки...
4) если не убла галку с обновления с сайта каспера
5) если каспер на машине в которой есть инет ни нразу не обновился с инета...
предполагать можно долго....
Автор: DarkAir
Дата сообщения: 03.10.2006 12:51
В 6.0.0.303 не работает registry guard для HKCU.
По нажатию pause protection отключается также и proactive defence, не очень
эффективно, для защиты макросов офиса оставлять сканирование файлов.
Автор: pmaker
Дата сообщения: 03.10.2006 18:15
Установлен 5.0.676, при запуске Бата начинается проверка шести ящиков. В этот момент каспер отваливается весь (но буква в трее остается, только сереет), возникает окно о том, что каспер остановлен. Через секунд 10 каспер возобновляет работу.
Это обсуждалось?
Автор: DenRassk
Дата сообщения: 04.10.2006 05:40
Всем доброе время суток.
Столкнулся с такой проблемой - подарили сыну сотик - Voxtel RX400.
При его подключении к компьютеру (через USB) Касперский вываливается с сообщением - "Программа выполнила недопустимую операцию и будет закрыта" Выгружается сервисная часть и значек в трее становится серым.
Выходишь из KAVa - заходишь снова - работает...
Попытался им проверить диск телефона - сразу валится с тем же сообщением и последствиями.

На все манипуляции с KAVом установлен пароль и когда вирусы его пытались выгрузить он интересовался паролем и сообщал кто его выгружает.... А тут посто выгружается серверная часть и все
Чего делать уже не знаю...KAVa обновил с 6.0.0.303 до 6.0.1.392 (что было на момент начала борьбы) , вирусные базы последние...

На другие аппараты не реагирует (в смысле нормално работает).

Система - WinXP+SP2, KAV 6.0.1.392, Outpost 3.51.759.462
Железо Atlon 2500+, ОЗУ 2Гб.
Автор: Mushroomer
Дата сообщения: 04.10.2006 14:08
DenRassk
Может попробовать поставить 5.0.676 Personal или Pro? Чтобы посмотреть тенденцию.
Автор: DenRassk
Дата сообщения: 04.10.2006 15:25
Mushroomer
Ну... можно и попробовать у меня есть 5.0.388 ... вечером попробую...

-----продолжение----
Вообщем поставил 5.0.522 - все работает, ни каких проблем с подключением телефона нет. Все работает, проверяется, ничего не виснет и не отключается...
Вот теперь и думай как быть... толи на 5 откатываться. толи дальше бороться с 6кой
Автор: NothingAnother
Дата сообщения: 04.10.2006 18:27
KAV 6.0.1.401 pre TR rus
Он же без баз
Автор: Sish
Дата сообщения: 05.10.2006 06:50
Друзья мои!

Чиста я не понял: опять базы глючат:
Цитата:
E:\WINNT\system32\drivers\U3sHlpDr.sys;заражен вирусом Rootkit.Win32.Agent.cj;05.10.2006 7:20:50


А ведь жил-не тужил драйверок в системе, и тут - на те - руткитом стал!

KAV Pers 5.0.227 Win2k SP4 (наалогичная ситуация и на XP SP2).
Автор: Cosmotron
Дата сообщения: 05.10.2006 10:26
Sish
Да такое бывает у каспера, у меня один раз каспер орал что инсаллер дивикса шестого (взятый с оффф.сайта) заражен какой-то ботвой типа троян-дроппера, я ради прикола в суппорт написал, на следующее утро обновил базы - и уже все ОК!, надо отметить что суппорт мне даже ответил на письмо (правда просили прислать ключ, лицензию и т.д. мол тока тогда будут заниматься вопросом, но сами быстро все пофиксили).
Автор: MammothDEL
Дата сообщения: 05.10.2006 10:28
Sish
у меня такого файла нету.. от чего он?
Автор: Sish
Дата сообщения: 05.10.2006 11:01
MammothDEL

Цитата:
у меня такого файла нету.. от чего он?

Ты думаешь, я помню?

Я его на всякий случай аккурантно завернул в запароленный архивчик и буду проверять по мере выхода баз: очень сомнительно, что это именно руткит.
Автор: ProkVS
Дата сообщения: 05.10.2006 16:44
Подскажите, пожалуйста, это нормально когда КАV (6.0.1.401) через каждые 30 сек выдает сообщение:
Проактивная защита: Внимание
Подозрительное действие: Keylogger
Модуль: Kernel mode memory patch

И при этом активна только кнопка - "Разрешить"

"Завершить" - неактивна!!!

В настройках можно выставить только 2 варианта: 1. Запросить действие. 2. Разрешить!
А как же прибить этого шпиёна???

Возможно что-то недопонимаю, сильно не ругайте, первый раз установил...
Автор: Sish
Дата сообщения: 05.10.2006 20:01
MammothDEL
Всё, пофиксили базы, теперь ничего не детектит в файле U3sHlpDr.sys
Автор: DarkAir
Дата сообщения: 06.10.2006 13:50
У кого есть успешный опыт настройки registry guard напишите пожалуйста как
им пользоваться. Никак немогу его нормально настроить. Вроде бы уже получилось
ограничить доступ приложениям к определённым ключам, но зато постоянно вылетаю
предупреждения на доступ различных приложений к ключам, которые у меня вообще
не прописаны в правилах.
Вот некоторые особенности работы которые я обнаружил:
В ветке HKCU права расставлять не получится, необходимо прописывать их на
каждого пользователя в отдельности, т.е. HKU\*SID*\, хотя в существующих
правилах есть указания на этот ключ!
На ключи касперского запрещать доступ на чтение других программ нельзя, иначе
они не запустятся, в том числе и базовые системные функции. Также в application
integrity control нельзя запрещать content change - хоть один системный
компонент обновится, которым пользуется касперский, и больше он уже сам не
запустится. Т.е. сервис то запустится и заблокирует доступ к файлам и ключам
программы, а при попытке запуска пользовательской части, она будет
отваливаться, а сервис будет дальше висеть.
Вместо того чтобы пытаться расставлять доступ на ключи в HKCU\Software\Classes\
необходимо использовать ключи из HKU\*SID*_Classes\
Вообще глючное минное поле этот registry guard. На официальном форуме на него
что-то жалоб мало, наверное тем кто попытался его использовать уже неначем
жалобы писать
Автор: batja
Дата сообщения: 07.10.2006 22:52
При установке KAV 6.0.1.401 pre TR rus выдает ошибку "Ошибка 1904 не удается зарегистрировать модуль..." хотя в виртуальной машине устанавливался без проблем. В чем может быть причина? Окна СП2
Автор: Dark_Pantera
Дата сообщения: 07.10.2006 22:55
Подскажите вот что.

1) У меня Касперский Персонал версии 5.0.6.7.6. Можно ли обходиться без файрволла, довольствоваться только его защитой от сетевых атак?
2) В последнее время скорость работы с жёстким диском резко снизилась, и я не могу выявить причину. (была - 64 мега в секунду, стала - что-то около 2). Влияет ли на скорость работы антивирус? Если да - то как сделать так, чтобы антивирус постоянно не проверял файлы внутри компьютера, а следил только за Интернетом (мда... по-ламерски звучит... но по-иному выразить не могу)?
3) А есть ли смысл перелезать на комбайн КИС 6 (в котором вроде бы всего полно) или последний нужен только для продвинутых пользователей?

Заранее спасибо.
Автор: AlexxSei
Дата сообщения: 07.10.2006 23:08
Существует мнение, что связка KAV6 + Outpost Firewall намного надежнее, чем установка KIS6. Правда точно не доказано. Защиты одного только KAV6 конечно же недостаточно и лучше если будет комплекс мер по безопасности. Антивирус конечно же влияет на скорость работы, по скорости работы предпочтительнее версия KAV6 вместо 5.0, именно из-за того, что не проверяет те файлы, которые не были изменены.
Автор: Herr Kaleun
Дата сообщения: 07.10.2006 23:37
Dark_Pantera

Цитата:
1) У меня Касперский Персонал версии 5.0.6.7.6. Можно ли обходиться без файрволла, довольствоваться только его защитой от сетевых атак?

можно, но не желательно.


Цитата:
2) В последнее время скорость работы с жёстким диском резко снизилась, и я не могу выявить причину. (была - 64 мега в секунду, стала - что-то около 2). Влияет ли на скорость работы антивирус? Если да - то как сделать так, чтобы антивирус постоянно не проверял файлы внутри компьютера, а следил только за Интернетом (мда... по-ламерски звучит... но по-иному выразить не могу)?

Настроить, либо отключить совсем проверку файлов монитором, поставить firewall + проверять все скачанные из сети файлы (вручную, либо скриптом).
Автор: KUSA
Дата сообщения: 08.10.2006 11:21
Dark_Pantera

Цитата:
3) А есть ли смысл перелезать на комбайн КИС 6 (в котором вроде бы всего полно) или последний нужен только для продвинутых пользователей?

Ну наверное насчет всего полно - это сильно, но в любом случае KIS это лучше, чем встроенный в винду фаер. А так вполне достаточно KAV6 - ест не много (иногда даже 5-10 Мгб) и работает все-таки побыстрей, и внешнего не тяжелого фаера.

Цитата:
2) В последнее время скорость работы с жёстким диском резко снизилась, и я не могу выявить причину. (была - 64 мега в секунду, стала - что-то около 2). Влияет ли на скорость работы антивирус? Если да - то как сделать так, чтобы антивирус постоянно не проверял файлы внутри компьютера, а следил только за Интернетом (мда... по-ламерски звучит... но по-иному выразить не могу)?

Поробуй провести полную проверку компа на вирусы. Потом перезагрузить.
Если тормоза останутся, то что случилось с Istream+Icheker (извиняюсь за неточности).
Если выключить мониторинг, то тогда не будет постоянной проверки за инетом и придется это делать руками,как рекомендовал Herr Kaleun.
Автор: Sish
Дата сообщения: 08.10.2006 11:34
Dark_Pantera

Цитата:
(была - 64 мега в секунду, стала - что-то около 2).

Такое ощущение, что винда ввиду часто возникающих ошибок чтения/записи при работе с винтом сбросила режим передачи в Pio-mode. Узнать об этом можно в девайс-менеджере, а изменить расклад вот этой шнягой.
Автор: Vania
Дата сообщения: 08.10.2006 23:40
Есть ли "Kaspersky anti virus personal pro 6", или серии "pro" для шестой версии нет.
Автор: Maz
Дата сообщения: 08.10.2006 23:42
Vania

Цитата:
Есть ли "Kaspersky anti virus personal pro 6", или серии "pro" для шестой версии нет

всё объединили в одной версии
Автор: pmaker
Дата сообщения: 10.10.2006 19:12
После сегодняшнего обновления баз Каспер неожиданно стал подозревать в троянстве файлы RegRun Security Suite 4.6
Никто не сталкивался?
Автор: Sish
Дата сообщения: 10.10.2006 19:21
pmaker
У меня наоборт наконец-то перестал детектить backdoor'ы в активаторах алкаша от Betamaster
Автор: Xan333
Дата сообщения: 12.10.2006 10:30
Я купил каперского 6 серии есть код активации, но у меня нему доступа в инет, счас и будет через месяц, а ждать не могу, нужно срочно запустить. Что можно сделать? где можно взять ключ? У меня есть 1 мысль: поставить временно знакомому с интеом, пусть прога получит ключ, только вопрос где он будет лежать? откуда его взять?
Автор: Sish
Дата сообщения: 12.10.2006 10:33
Xan333

Цитата:
поставить временно знакомому с интеом, пусть прога получит ключ, только вопрос где он будет лежать? откуда его взять?

Вопрос скорее для вареза, чем для программ.
Автор: fxl
Дата сообщения: 12.10.2006 18:35
Господа, встречалось ли Вам такое, что после удаления KAV for Workstations 5 переставали выполняться vbs-скрипты?

Пишет: Не удаётся найти исполняющего ядра для "VBScript" для сценария "...".

ОС: WinXPSP2

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148

Предыдущая тема: ESET NOD32 (antivirus, антивирус)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.