Ru-Board.club
← Вернуться в раздел «Программы»

» Kaspersky Internet Security - KIS

Автор: Serg_Ivanov
Дата сообщения: 04.04.2008 01:11
StaS_1979
КИС 125 с новыми 679869 почти такими же базами - орёт.
Что на файл ini , что на текст в блокноте.
Автор: Fat_Cat
Дата сообщения: 04.04.2008 02:50
Пофиксили уже в ЛК это дело похоже: со старыми базами (сегодняшними! - обновление на автомате) kis 7.0.1.325 также точно ругался на Trojan.Win32.Patcher.h в тексте инишника от lucky_Lu, я проверил, когда прочитал. А теперь - молчит в тряпочку , записей - 679871).
Автор: Serg_Ivanov
Дата сообщения: 04.04.2008 06:29
Тогда вообще интересно, куда у меня 2 записи делось ...

Цитата:
Дата выпуска баз: 03.04.2008 18:07:01
Количество записей в базах: 679871

А я ведь обновился чуть позже и 19:07:01
и записей всего 679869


Добавлено:
Только обновился. Базы от 5 утра МСК. Орёт.
И орёт на
Цитата:
kernel1.exe

Убрать из него 1 и орать перестаёт.
Автор: Fat_Cat
Дата сообщения: 04.04.2008 07:47
Чудеса! Опять стал орать. 681017 записей, обновление от 05:42:06.

PS.

Цитата:
А я ведь обновился чуть позже и 19:07:01
и записей всего 679869

У меня тоже это время было, но на 2 записи больше... И не орал. Не понимаю...
Автор: StaS_1979
Дата сообщения: 04.04.2008 10:53
Fat_Cat
Serg_Ivanov

[boot loader]
timeout=5
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional RU" /noexecute=optin /fastdetect /KERNEL=kernel1.exe

если .ini - орет Trojan.Win32.Patcher.h
если .txt - тишина

kis 7.0.1.325

Дата выпуска баз: 04.04.2008 6:09:55
Количество записей в базах: 681131

Добавлено:
сечас не могу найти, но на сайте Касперского можно смотреть сколько записей сейчас в базе!!!

У меня всегда количество записей на компе и на сервере отличалось (на пару штук), и время обновления тоже не совпадало (отличия в минутах).

Вероятно это связано с выбором сервера обновления!
Автор: lucky_Luk
Дата сообщения: 04.04.2008 19:22
Так-с, KIS 7.0.1.321, базы от 04.04.2008 14:48:50, орет на этот текстовик.
StaS_1979

Цитата:
если .ini - орет Trojan.Win32.Patcher.h
если .txt - тишина

Это наверно у тебя в настройках что-то отключено, раз на txt не орет.
Отправил в ЛК, пускай разбираются. Эх знал бы раньше про такое ложное срабатывание разыграл бы кого-нибудь на 1 апреля .
Автор: NothingAnother
Дата сообщения: 04.04.2008 19:51
KIS 8.0.0.320 RC1 nct rus
Оно же без баз
SetUp
Автор: StaS_1979
Дата сообщения: 04.04.2008 21:01
lucky_Luk

Цитата:
Цитата:если .ini - орет Trojan.Win32.Patcher.h
если .txt - тишина

Это наверно у тебя в настройках что-то отключено, раз на txt не орет.


.txt не орал так как стояла проверка "по содержимому" (забыл что ставил эту настройку).

Отпишись про ответ ЛК!!!
Автор: Bubek
Дата сообщения: 04.04.2008 21:31
StaS_1979

forum.kaspersky.com
Автор: lucky_Luk
Дата сообщения: 04.04.2008 22:09
Bubek

Цитата:
forum.kaspersky.com

Спасибо, что отписался на форуме ЛК. Надо было написать где и кто обнаружил это срабатывание, ссылку на обсуждение тоже можно было бросить. Этот файл - не часть трояна, его сделала одна программа для автоматической смены boot-screen'ов XP, совершенно безобидная.
Файл kernel1.exe нормально работает в качестве "дубликата" ntoskrnl.exe на моем компе уже больше года и никаких эксцессов не было, он без проблем проходит проверку в KIS, могу выложить его вместе с программой для смены boot-screen'ов.
Записи в этом Boot.ini, позволяют подгружать файл ntoskrnl.exe или его модифицированный "дубликат" kernel1.exe, повторюсь, оба этих файла нормально проходят проверку KIS, оба могу выложить.
Интересно какая будет реакция KIS, если это будет "основной" boot.ini на диске С:\, если такой файл удалить, то по-моему винда после перезагрузки упадет, щас попробую на виртуальной машине.

Спецы ВирЛаба отожгли. Как вирус может быть в текстовом файле без бинарного и т.д. содержимого? Если это "часть", то KIS должен тестировать файлы, на которые ссылается этот boot.ini, а этого не происходит.
Без дополнительных экзешников это в крайнем случае безобидный "хвост" в ini-файле, который ИМХО должен лечится удалением "лишней" записи с kernel1.exe, но ни как не страшный неизлечимый троян .
И что это вообще за троян, у него нет описания на viruslist, кто-нибудь его "вживую" видел?


Добавлено:
Попробовал на виртуальной машине, KIS удаляет из корня диска C:\ "зараженный" boot.ini . Хорошо, что WinXP после перезагрузки без этого файла не падает, видать где-то еще прописан путь к ntoskrnl.exe.

Самое интересное, что на вот такой boot.ini

Код:
[boot loader]
timeout=0
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional RU" /noexecute=optin /fastdetect /KERNEL=kernel1.exe
Автор: StaS_1979
Дата сообщения: 05.04.2008 01:46
Fat_Cat
Serg_Ivanov

http://www.kaspersky.ru/avupdates - тут видно сколько в настоящий момент в антивирусных базах записей!!!

а теперь у меня (с поправкой на Московское время +1 час)


и почему такая разница??? Кто-то знает???
Автор: Serg_Ivanov
Дата сообщения: 05.04.2008 20:47
StaS_1979
У меня в обновленияенях по состоянию на 17:56 МСК 684999 записей
На оффсайте:
Цитата:
баз выпущено 05 апреля 2008 г. в 20:19 (GMT +0400) в антивирусных базах содержится 685135 записей.

Так что вполне нормально на 136
Автор: Fat_Cat
Дата сообщения: 05.04.2008 22:06
А у меня - 685001 на те же 17:56:12.

PS. Только что принудительно обновился - получил 685137 на 19:26:07.
Автор: UKPR
Дата сообщения: 07.04.2008 07:23
подскажите
вчера устанавливал заказчику по его заказу 7 версию Киса, мне она понравилась
читал я отзывы о 8 версии, что многие пересели на 7 обратно, какой билд мне лучше поставить, короче говоря неглючный???
Автор: pmaker
Дата сообщения: 07.04.2008 08:35

Цитата:
KIS 8.0.0.320 RC1 nct rus
Оно же без баз
SetUp

Интересно, но инсталлятор говорит, что устанавливается KIS 2009. Так всегда было, или я отстал от жизни?
Автор: Egor008
Дата сообщения: 07.04.2008 08:43
Восьмёрка это бета ставь 7.0.1.325. Но будет лучше, если Вы подождёте ответов от профессионалов. А не от обычных пользователей как я
Автор: Serg_Ivanov
Дата сообщения: 07.04.2008 09:34
pmaker
В настоящее время 8е версии идут под маркой КИС2009(КАВ2009).

Добавлено:
UKPR
Восьмерку ставить ещё рано. ИМХО.
В Семёрке 325й есть что то, что заставляет вернуться на 125ю.
Версия 125 уже давно отпробована.
Поэтому делай выбор в семёрке между 325й и 125й версиями.
Автор: Fat_Cat
Дата сообщения: 07.04.2008 12:21
UKPR

8-ая, она же KIS2009, ещё не вышла в релиз, а то, что сейчас называется RC1 - шлёпают новую версию чуть не каждый день. Если заглянуть на оффорум бета-тестеров, то и там даже недоумевали как это можно такую сырую бету проталкивать в RC. Почитать, там такое количество багов, что всякое желание отпадёт ставить на рабочий комп...
Я тоже 8-ую жду, там должны были пофиксить проблемы с проверками диска. А из-за этого конфликта технологии iSwift с chkdsk ЛК понесла крупный маркетинговый провал на американском рынке, я так понимаю, потому и гонят теперь продукт KAV/KIS 2009. Эта "гонка" оставляет мало шансов на то, что релиз выйдет доведённый до ума, но, похоже, решение уже принято, а там - MP1,2,3... На сегодняшний день - 7.0.1.325 последняя сравнительно стабильная версия, но её уже забросили - все силы брошены на "2009".
Автор: Kolyn_102
Дата сообщения: 07.04.2008 12:26
помогите найти ключ на kis 7.0.1.321
Автор: Boss2004
Дата сообщения: 07.04.2008 14:28
Kolyn_102
Загляни сюда
Автор: NothingAnother
Дата сообщения: 07.04.2008 18:31
KIS 8.0.0.322 RC1 rus
Оно же без баз
SetUp
Автор: tipikin
Дата сообщения: 07.04.2008 22:43
Переустановил систему(WinXP SP2), установил kis7.0.1.325ru. Ранее стоял kis7.0.0.125ru.
Проблема в следующем: при отправке "тяжёлых"(10 мб) писем через mail.google.com возникают проблемы : при 7-10 попытках(приблизительно), отправляется одно письмо. Такое ощущение, что киса где-то очень сильно вмешивается, но где(пробовал выгрузить кису - всё ок)? Киса настроена как и на прошлой системе, хотя мог что-то и упустить ....может кто подскажет - куда двигаться? .
Заранее всем благодарен!

P.S Почтовыми клиентами не пользуюсь.
Автор: lucky_Luk
Дата сообщения: 07.04.2008 23:41
tipikin

Цитата:
Проблема в следующем: при отправке "тяжёлых"(10 мб) писем через mail.google.com возникают проблемы : при 7-10 попытках(приблизительно), отправляется одно письмо. Такое ощущение, что киса где-то очень сильно вмешивается, но где(пробовал выгрузить кису - всё ок)? Киса настроена как и на прошлой системе, хотя мог что-то и упустить ....может кто подскажет - куда двигаться? .

P.S Почтовыми клиентами не пользуюсь.

Если юзать почтовый клиент , то он устанавливает защищенное соединение с их SMTP-сервером. Может веб-морда так же действует?... Вобщем попробуй отключить проверку защищенных соединений или или выставить запрос на проверку защищенных соединений.
Автор: Fat_Cat
Дата сообщения: 08.04.2008 00:13
tipikin
Разумно при работе с такими большими исходящими в "Почтовый антивирус" - "Настройка" поставить "Только входящие". Если беспокоит безопасность своих вложений в своих исходящих - то покрутить там же максимальное время проверки - т.е. увеличить его.
UPD. Упс! Сорри. Похоже это не то, SSL соединения не проверять, правильно выше написано...
Автор: vaziani
Дата сообщения: 09.04.2008 04:14
господа, всю жизнь пользовался связкой
каспер 5.0 + аутпост....

сейчас установил КИС... аутпост выкинул...
так как кис выполняет все функции аутпоста...
это так?
Автор: Levabati
Дата сообщения: 09.04.2008 05:03
UKPR


Цитата:
Восьмерку ставить ещё рано. ИМХО.
В Семёрке 325й есть что то, что заставляет вернуться на 125ю.
Версия 125 уже давно отпробована.
Поэтому делай выбор в семёрке между 325й и 125й версиями.


Подтверждаю.
125 - самая стабильная и не так тормозит.

Автор: HDD
Дата сообщения: 09.04.2008 09:06

Цитата:
это так?

Да, оба они фаерволы) Только этот ещё и с антивирусом.
Автор: Jared
Дата сообщения: 09.04.2008 10:00
Помогите пожалуйста.
Как сделать пару компьютеров в локальной сети на одном ключе? чтобы каспер не сканировал сеть. Помогите пожалуйста.
Автор: HDD
Дата сообщения: 09.04.2008 12:05
Jared
Ищи в версии для печати. Или в ветке по KAV. Точно не помню где было. Краткий смысл: Включаем комп, отключаем сеть, ждём пару минут, включаем сеть. Приводились примеры батников. Но легче использовать KAV MOD. Смотри тему и шапку по KAV.
Автор: Jared
Дата сообщения: 10.04.2008 10:12
HDD

Всю ночь просидел, MOD пробова никакой разницы, всеравно сеть сканирует и все тут...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475

Предыдущая тема: Miro


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.