Ru-Board.club
← Вернуться в раздел «Программы»

» Kaspersky Internet Security - KIS

Автор: gvardieli
Дата сообщения: 03.02.2008 21:20
Посоветуйте кто знает, как отрегулировать правила KIS-6, чтобы он мог блокировать изменение системного времени.
Вместо проигривателя скачал какойто новы вирь замаскированы под aimp (c rapidshare.com/files/87931079/aimp_2.10.rar как понял он покамись не идентифицируется) запустив aimp_2.10.exe KIS 6 сраpуже залег в нокаут. Этот вирь для вырубки KIS создает и запускает файл 912.bat с следушим содержанием:
date 21.04.2003 (дату также можно востановить создав и запустив бат файли с содержанием "date 3.02.2008").
А потом, созданы и запушены из aimp_2.10.exe Setup.exe рвется с мойми паролями в сеть к хозяину.
Что только не делал для блокировки изминения системной даты ничего не помогло Запуска бат файла с date.... хватает для вырубки KIS (или WSK) 6. Разве только если радикально в Администрирование\локальной политике безопасности\назначениях прав пользователей в политике "изменение системного времени" не удалить всех включая "Администраторы" (+перезанрузка). Но в таком случае к часам и дате вообше прападает доступ.
Если кто знает подскажите какое нибуть оригинальное правило для KIS чтоб заблокировать эту атаку. (Тока прошу не советуйте установку 7.0.1.321 MP1)
Автор: AlexxSei
Дата сообщения: 03.02.2008 21:33

Цитата:
как отрегулировать правила KIS-6


Ответ - никак.

МР1 для версии 7 как раз и создавался для того, чтобы антивирус не вырубался от изменения системной даты.
Автор: gvardieli
Дата сообщения: 03.02.2008 21:43

Цитата:
Ответ - никак.
Ну тогда: Администрирование\локальная политика безопасности\назначениях прав пользователей \в политике "изменение системного времени" удалить всех включая "Администраторы" (+перезанрузка). Решает проблему!
Автор: AlexxSei
Дата сообщения: 03.02.2008 22:41
gvardieli

Сам то ты потом временем как будешь рулить?
Автор: vale987
Дата сообщения: 04.02.2008 01:27
Подскажите где можно скачать русификатор на Kaspersky Internet Security 8.0?
Автор: AlexxSei
Дата сообщения: 04.02.2008 09:31
Зачем тебе русификатор?
Производители каждую неделю выкладывают новую сборку на русском языке.
Сейчас доступна версия 8.0.0.219 А если не нравится на FTP, тогда здесь

Кстати, эта ссылка есть на несколько постов выше.
Автор: Ved
Дата сообщения: 04.02.2008 10:39
Никто не пробовал сделать зеркало для обновления, не устанавливая KIS? Т.е. робот, раз в сутки забирающий обновки и раздающий их в локалку.
Посмотрел, что качает KIS, изначально идут файлы бла-бла.xml.dif и бла-бла-бла.xml.klz.
Насколько я понимаю, там и содержится список файлов, доступных для обновления. Но вот чем расшифровать эти файлы?
Автор: ildar1
Дата сообщения: 04.02.2008 14:14
Если я правильно понял, то KIS использует компоненту Родительский контроль только для локального ИЕ. Если на компе стоит прокси, то поток данных идущих через него не проверяется (пробовал включать галку контролировать все порты - не помогает).
Есть ли способ решить эту проблему?

Если я правильно понял, то в KIS есть свой прокси, может быть текущий прокси завести на KIS?
Автор: NothingAnother
Дата сообщения: 04.02.2008 22:31
KIS 7.0.1.323 rus nct
Автор: Tnav
Дата сообщения: 04.02.2008 23:05

Цитата:
nct

что это ? =\
Автор: Posochov
Дата сообщения: 04.02.2008 23:13

Цитата:
Kaspersky Internet Security 7.0.0.125 - Rus | Eng

Эти ссылки в шапке не действующие.

Вот официальные действующие ссылки:
Kaspersky Internet Security 7.0.0.125 - Rus | Eng

Во всяком случае MD5 совпадает с тем, что я в свое время скачал с офсайта.
Предлагаю в шапке заменить ссылки.

NothingAnother

Цитата:
KIS 7.0.1.323 rus nct


А что означает nct?
Автор: RussianNeuroMancer
Дата сообщения: 05.02.2008 00:14
Posochov
Not Completely Tested
Автор: Posochov
Дата сообщения: 05.02.2008 00:49
RussianNeuroMancer

Цитата:
KIS 7.0.1.323


Это будет вроде как "исправленный и причесаный" 321?
Автор: NothingAnother
Дата сообщения: 05.02.2008 07:20
Deleted
Автор: Cosmotron
Дата сообщения: 05.02.2008 10:29
Posochov

Цитата:
Это будет вроде как "исправленный и причесаный" 321?

nct - это будет вроде как "полностью не проверенный", бэтка одним словом...
Автор: gvardieli
Дата сообщения: 05.02.2008 12:14
Какой то новы вырус появился заточени против K~6. Мне 2 раза уже попался. Kasper его не идентифицирует (не при каком уровне эвристика) просто действие перехватывает попитку украсть пароли, (первое действие изменение даты пробивает все 6-ки)

depositfiles.com/files/3372000 (Download Accelerator Plus 8.6.3.9.exe) Размер: 6,62 MB (6944569) автор: rasul
rapidshare.com/files/87931079/aimp_2.10.rar (aimp_2.10.exe) Размер: 2,91 MB (3054729) с soft-obzor.net/

AVZ тоже не находит.
Автор: Bobruysk
Дата сообщения: 05.02.2008 12:50
Tnav

nct - not completely tested
RC - release candidate

Добавлено:
321 KIS, при запуске сетевого сканера LanScope, через время перегружает комп, неделю пытался вычислить что к чему, не могу
Автор: mserv2015
Дата сообщения: 05.02.2008 17:46
опоздал
Автор: NothingAnother
Дата сообщения: 05.02.2008 22:52
KIS 8.0.0.225 + SetUp
Автор: ACEE
Дата сообщения: 06.02.2008 01:16
Несколько дней назад KIS 321 стал обновляться с ошибками:

Haбop фaйлoв oбнoвлeний пoвpeждeн hxxp://dnl-ru1.kaspersky-labs.com/bases/av/avc/i386/fa001.avc
Haбop фaйлoв oбнoвлeний пoвpeждeн hxxp://dnl-ru1.kaspersky-labs.com/bases/as/pas/as.trm
Ошибка обновления компонента

Скачивал и пробовал устанавливать файлы отдельно, первый ставился нормально, второй с такой же ошибкой. После опять обновлялся с офсайта и обе эти ошибки вылазят. Пробовал переустанавливать, менял ключи, ничего не помогает. В трее дату обновления упорно показывает на 31.01.08г., дальше не обновляется. Подскажите кто может, че за глюк такой?

Система XP
Автор: Posochov
Дата сообщения: 06.02.2008 01:48
ACEE

Цитата:
В трее дату обновления упорно показывает на 31.01.08г

Я только что обновился, с перезагрузкой - все чики-пуки.

Посмотри - системные часы часом не слетели?

Автор: gvardieli
Дата сообщения: 06.02.2008 04:05
KIS 7.0.1.323
Качественно сделан, Процесор не грузит, серфинг не тормозит!
Автор: Lexus81
Дата сообщения: 06.02.2008 18:25
Как избавить от писем с заголовком [!! SPAM] The message has been deleted, которые появляются в почтовом клиенте после удаления писем в диспетчере почты KIS?
Автор: NothingAnother
Дата сообщения: 06.02.2008 22:26
KIS 8.0.0.228 rus beta
Автор: Nthnsq
Дата сообщения: 06.02.2008 22:36
NothingAnother
Бета, а не Альфа? Сомнительно, однако.

Добавлено:
8.0.0.228 pre beta 1, однако. Еще не бета.
Автор: Mystik
Дата сообщения: 07.02.2008 00:14
Подскажите знающие. Суть проблемки в следующем: При получении почты The Bat Voyager выскакивает диспетчер писем, а в нем не отображается (раньше было все в норме) список с заголовками писем.
Автор: NothingAnother
Дата сообщения: 07.02.2008 16:56
KIS 8.0.0.230 rus beta
Автор: Cosmotron
Дата сообщения: 08.02.2008 10:14
gvardieli

Цитата:
KIS 7.0.1.323
Качественно сделан, Процесор не грузит, серфинг не тормозит!

а что 321 грузит и тормозит? не заметно вроде...
Автор: lexserg
Дата сообщения: 08.02.2008 13:00
у меня после перехода с 7.0.0.125 на 321 тормоза стали жуткими, каспер постоянно что-то проверяет
Автор: HDD
Дата сообщения: 08.02.2008 14:12

Цитата:
а что 321 грузит и тормозит? не заметно вроде...

Тормозит. Офф форум был забит вопросами. Они выпускали какие-то фиксы. Читал инструкцию по внедрению, сплошные танцы с бубном.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475

Предыдущая тема: Miro


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.