Ru-Board.club
← Вернуться в раздел «Программы»

» KAV / AVP / Антивирус Касперского (Часть 7)

Автор: WinTester
Дата сообщения: 15.04.2009 14:32
Sish
Подожду их реакции день два. Если не будет, выложу вопиющие случаи на суд общественности. Пока интересует мнение бывалых, не появляются ли у них подобные мысли.
Vigorous Пропускают все, кто больше, кто меньше. Но никогда такого не помню, чтобы зверьё заражающее миллионы компов ловили 9ть из первого десятка топ антивирусов, а Каспер молчал.
Про голову, руки и юзеров - ты штампы то направо и налево не думая не кидай, не зная о каком случае конкретно говоришь. А то получится как раз тот случай
P.S> Запостил не для закидания какашками, а выснения реальной ситуации.
Автор: ua3vui
Дата сообщения: 15.04.2009 14:36
PS Про модераторов это не здешних а тамошних. По моему после пятерки и кстати очень достойной версии началась борьба за власть в ЛК. После того как во главе ее встал ЕК и кстати по мнению сотрудников ЛК ---цитирую --- У него у само уже вирусы в голове---Рыба начала тухнуть с головы..
Автор: Vigorous
Дата сообщения: 15.04.2009 14:37
ua3vui
все ниже сказанное естественно ИМХО:
парк компьютеров обслуживаемый мною
позволяет утверждать сказанное выше
устанавливаю практически все известные антивирусы и поддерживаю их лично,
на сегодняшний день оптимальный именно касперский (небольшая пролема с ключами)

Добавлено:
WinTester

Цитата:
Но никогда такого не помню, чтобы зверьё заражающее миллионы компов ловили 9ть из первого десятка топ антивирусов, а Каспер молчал

не в обиду будет сказано, но или что-то с памятью или не в курсе, доходило до двух недель до внесения в базу, когда конкуренты уже лечили.
Автор: ua3vui
Дата сообщения: 15.04.2009 14:48

Цитата:
в большинстве случаев виноват именно пользователь, а не антивирус.
-Виноваты создатели Антивируса которые не позаботились о неграмотных пользователях И на своем Высоком Форыме в своих тамошних Высоких статусах рассуждающие о Высоких материях настройки HIPS...
Автор: WinTester
Дата сообщения: 15.04.2009 15:10

Цитата:
не в обиду будет сказано, но или что-то с памятью или не в курсе, доходило до двух недель до внесения в базу, когда конкуренты уже лечили.

Видно не в курсе, как раз наоборот, что доходило, тестил. На конкурентах, чаще всего каспер был один из первых всегда. Потом Аваст, Вебер и прочие подтягивались.
Может у меня "не те что надо" вирусы попадались

Цитата:
в большинстве случаев виноват именно пользователь, а не антивирус.
-Виноваты создатели Антивируса которые не позаботились о неграмотных пользователях

Хватит спорить, я изначально поднимал вопрос о банальном отсутствии сигнатур в базах (а ими ЛК всегда гордилась), а не о высоких материях проактивной защиты, уровне эвристики, антируткитным способностям и т.д.
Автор: Vigorous
Дата сообщения: 15.04.2009 15:22
WinTester

Цитата:
я изначально поднимал вопрос о банальном отсутствии сигнатур в базах

так надо было начать с названия вируса и лога с virustotal
Автор: SergeyGolubev
Дата сообщения: 16.04.2009 07:11
господа, пока речь не о существующем, но как бы анонс...
вчера нас известил первый nickelback87 о том, что вышла первая KIS 2010 Beta - это конечно не для этого топика, но с выкладыванием KAV 2010 Beta некоторые задержки (об этом написано на оф. форуме), но подождите и усе появится....
Автор: merphy
Дата сообщения: 16.04.2009 09:33
стоит сейчас kav 7.0 c патчем Kaspersky.Solution.by.WZ!
Хочу спросить мнения-стоит ли перекатываться на 8 версию ???
Вчера подхватил Trojan.Winlock.19. вот из-за этого и вопро возник.
Хорошо народ подсказал из соседней ветки.
Автор: TOLIK FOX
Дата сообщения: 16.04.2009 13:51
Доброго времени суток. Долго решал вопрос по установке KAV 8.0.0.506-(у меня урезаный из журнала) при установленном Comodo Firewall 2.4.19.185. Чтобы установщик Касперского не требовал удалить Comodo надо в реестре удалить данные о существовании uninstall'ера
фаерволла по адресу [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\COMODO Firewall Pro]. Тоже самое делал с ZoneAlarm и CBOClean. У меня при установке, при включенной сети и работающем Comodo, KAV просто попросил выхода в сеть, я пропустил и установился (просто поторопился забыв отключить сеть и фаерволл).Ключики потом восстановил.























Автор: oabox
Дата сообщения: 16.04.2009 13:53
TOLIK FOX
на сайте касперского подробно расписано как установить их продукт при имеющемся стороннем средстве безопасности. И никакие танцы с реестом и прочими шаианствами не требуются.
Кроме того, на данном форуме это было не раз. Прежде чем писать, надо читать. Версия для печати - в помощь.

Добавлено:
Если залипает клавиша "enter" - советую снять и прочистить.
Автор: Vigorous
Дата сообщения: 16.04.2009 13:58
TOLIK FOX

Цитата:
KAV 8.0.0.506-(у меня урезаный из журнала)

в журнале, такой же полноценный как в магазине и на оф.сайте
дистрибутив и функционал полностью идентичны.
(ключи только разные)
Автор: SergeyGolubev
Дата сообщения: 16.04.2009 19:33
oabox

Цитата:
Добавлено:
Если залипает клавиша "enter" - советую снять и прочистить.

+10....
Автор: Canabis220
Дата сообщения: 16.04.2009 23:41
Ребят, а вот этот продукт тянет на отдельную тему? Или я плохо ищу?
Kaspersky Open Space Security
http://www.kaspersky.ru/anti-virus_sos
Автор: oabox
Дата сообщения: 16.04.2009 23:45
Canabis220
Kaspersky Administration Kit, KAV Workstation & File Server
Автор: WinTester
Дата сообщения: 17.04.2009 11:47
Sish

Цитата:
Какие именно вири? если можно, запакованный с паролем файл с ними - в студию..

Не думаю что в "студию" стоит выкладывать вирус

Цитата:
начать с названия вируса и лога с virustotal

Лог с h_ttp://w_ww.kaspersky.ru/virusscanner от 5 минут назад.

Цитата:

ОК
В проверяемом файле вирусов не обнаружено.
Проверенный файл: autorun.inf
Статистика проверки:
Известных вирусов:    2053377     Дата последнего обновления:    17-04-2009
Размер файла (Kb):    58     Тел вирусов:    0
Файлов:    1     Предупреждений:    0
Архивов:    0     Подозрительных:    0

Лог от Virustotal от давно давно, обновлённый несколько раз, смотрим тут
http://www.virustotal.com/ru/analisis/376707f80d27dc771fe5aca4d9ad8bcd

И самое интересное лог утилиты Net-Worm.Win32.Kido removing tool, Kaspersky Lab 2009 -
Цитата:

Имя узла: Comp_
Название ОС: Microsoft Windows XP Professional
Версия ОС: 5.1.2600 Service Pack 3 сборка 2600
Изготовитель ОС: Microsoft Corporation
Параметры ОС: Рядовая рабочая станция
Сборка ОС: Uniprocessor Free
Зарегистрированный владелец: __
Зарегистрированная организация: __
Код продукта: __
Дата установки: 25.03.2009, 7:38:51
Время работы системы: 0 дн., 4 час., 1 мин, 59 сек.
Изготовитель системы: Ssystem manufacturer
Модель системы: System product name
Тип системы: X86-based PC
Процессор(ы): Число процессоров - 1.
[01]: x86 Family 6 Model 10 Stepping 0 AuthenticAMD ~1829 МГц
Версия BIOS: A M I - 10000321
Папка Windows: C:\WINDOWS
Системная папка: C:\WINDOWS\system32
Устройство загрузки: \Device\HarddiskVolume1
Язык системы: ru;Русский
Язык ввода: ru;Русский
Часовой пояс: Н/Д
Полный объем физической памяти: 511 МБ
Доступная физическая память: 268 МБ
Виртуальная память: Макс. размер: 2 048 МБ
Виртуальная память: доступно: 1 990 МБ
Виртуальная память: используется: 58 МБ
Расположение файла подкачки: C:\pagefile.sys
Домен: domain_
Сервер входа в сеть: \\SERVER_
Исправление(я): Число установленных исправлений - 99.
[01]: File 1
[02]: File 1
[03]: File 1
[04]: File 1
[05]: File 1
[06]: File 1
[07]: File 1
[08]: File 1
[09]: File 1
[10]: File 1
[11]: File 1
[12]: File 1
[13]: File 1
[14]: File 1
[15]: File 1
[16]: File 1
[17]: File 1
[18]: File 1
[19]: File 1
[20]: File 1
[21]: File 1
[22]: File 1
[23]: File 1
[24]: File 1
[25]: File 1
[26]: File 1
[27]: File 1
[28]: File 1
[29]: File 1
[30]: File 1
[31]: File 1
[32]: File 1
[33]: File 1
[34]: File 1
[35]: File 1
[36]: File 1
[37]: File 1
[38]: File 1
[39]: File 1
[40]: File 1
[41]: File 1
[42]: Q147222
[43]: M928366 - Update
[44]: S867460 - Update
[45]: KB887606_26 - Update
[46]: Q954430
[47]: IDNMitigationAPIs
[48]: NLSDownlevelMapping
[49]: KB928788
[50]: KB929399
[51]: KB929773
[52]: KB932390
[53]: KB933547
[54]: KB935551
[55]: KB935552
[56]: KB939209
[57]: KB939683
[58]: KB941282_WM11
[59]: KB941569
[60]: KB938127-v2-IE7 - Update
[61]: KB958215-IE7 - Update
[62]: MSCompPackV1 - Update
[63]: KB898461 - Update
[64]: KB926239 - Update
[65]: KB922120-v6 - Update
[66]: KB932716-v2 - Update
[67]: KB942288-v3 - Update
[68]: KB944043-v3 - Update
[69]: KB946648 - Update
[70]: KB950582 - Update
[71]: KB950762 - Update
[72]: KB950974 - Update
[73]: KB951066 - Update
[74]: KB951376-v2 - Update
[75]: KB951618-v2 - Update
[76]: KB951698 - Update
[77]: KB951748 - Update
[78]: KB951830 - Update
[79]: KB951978 - Update
[80]: KB952287 - Update
[81]: KB952954 - Update
[82]: KB953155 - Update
[83]: KB954211 - Update
[84]: KB954459 - Update
[85]: KB954550-v5 - Update
[86]: KB954600 - Update
[87]: KB954708 - Update
[88]: KB954920-v2 - Update
[89]: KB955069 - Update
[90]: KB955417 - Update
[91]: KB955839 - Update
[92]: KB956391 - Update
[93]: KB956802 - Update
[94]: KB956841 - Update
[95]: KB957095 - Update
[96]: KB957097 - Update
[97]: KB958644 - Update
[98]: KB958655 - Update
[99]: KB958752 - Update
Неизвестные сетевые адаптеры: Число сетевых адаптеров - 1.
[01]: Realtek RTL8029(AS) PCI Ethernet адаптер
Имя подключения: ___
DHCP включен: Да
DHCP сервер: ___
IP-адрес
[01]: ____
scanning    jobs ...

scanning    processes ...

scanning    threads ...

scanning    modules in svchost.exe...
scanning    modules in services.exe...
scanning    modules in explorer.exe...

restoring services BITS, wuauserv, ERSvc, WerSvc

restoring show hidden and system files

scanning    C:\WINDOWS\system32 ...
scanning    C:\Program Files\Internet Explorer\ ...
scanning    C:\Program Files\Movie Maker\ ...
scanning    C:\Program Files\Windows Media Player\ ...
scanning    C:\Program Files\Windows NT\ ...
scanning    C:\Documents and Settings\____\Application Data ...
scanning    C:\DOCUME~1\___\LOCALS~1\Temp\ ...
scanning     H:\ ...
H:\\autorun.inf    infected Net-Worm.Win32.Kido ...     cured

Жаль что сейчас это уже повторный запуск (первый был без лога) и не находит в scanning    threads ...
7 вирусных modules in explorer.exe...
И это тогда нашло при включенном KAV WW6 с обновлёнными базами.

Как оно, а ? Утилита видит, а в антивирусных базах нет.
2й найденный вручную вирус, не такой интересный и кричащий как Kido, думаю на фоне этого о других "проколах" и говорить не стоит.

Добавлено:
Не ну это праздник какой то ©

На старом компе не было антивируса, поставили - Каспер нашёл там Net-Worm.Win32.Kido.ih и полечил.

Но потом обнаружилось что при логоне на том компе (ставили каспера) юзалась запись администратора другого компьютера, шара которого доступна для записи по сети и автомаунтится.

Короче потом выясняется что один мой скрипт кричит что на том компе куда не надо писатся файлам определённого типа, записался исполняемый файл. Смотрю и вижу autorun.inf Уже другой. большего размера, но результат проверки антивирусами от этого не изменился.
http://www.virustotal.com/ru/analisis/5842b32ffb19c0ba861ac715f00ad69a

И как это назвать, так пропускать вирус держущий уже месяц пальму №1 в мире ?

Добавлено:
Утилита Net-Worm.Win32.Kido removing tool, Kaspersky Lab 2009 и эту модификацию autorun.inf детектирует уничтожает.
Автор: Vigorous
Дата сообщения: 17.04.2009 20:55
WinTester
с правилами форума совсем не знаком ???
скромнее нужно быть и кратко представлять информацию

Обновился спасательный диск:
kav_rescue_2008.iso
не прошло и полгода...
Автор: Sympathy
Дата сообщения: 18.04.2009 08:01
Вот так обновление... 2008 в названии
Автор: Vigorous
Дата сообщения: 18.04.2009 09:49
Sympathy
Назание не главное, базы обновили после паузы в полгода
Автор: Sympathy
Дата сообщения: 18.04.2009 10:04
Пусть не главное. Необычно выглядит для свежего продукта. Было бы, допустим: 2000 или 3000 - можно было бы ещё хоть как-то понять
Автор: OLEGATTORKA
Дата сообщения: 18.04.2009 10:59
[spam]
Автор: Vigorous
Дата сообщения: 18.04.2009 11:05
OLEGATTORKA

кнопка Сообщить модератору нажата
Автор: Sympathy
Дата сообщения: 18.04.2009 11:32
И правильно сделано.
Этот бич OLEGATTORKA неистовствует:
http://forum.ru-board.com/topic.cgi?forum=35&topic=43721&start=0#5
Автор: oabox
Дата сообщения: 18.04.2009 11:34


Цитата:
кнопка Сообщить модератору нажата

Уже в который раз, а чудо всё живое... Интересно, когда её забанят за неоднакратное нарушение правил по нескольким пунктам?
Автор: mihas83
Дата сообщения: 18.04.2009 12:33
Сосед купил Kaspersky Anti-Virus 2009 и поставил английскую версию (kav8.0.0.454en.exe).

Teперь хочет перевести интерфейс на русский.
F12 (на английский F5) не работает.

Есть ли комбинация клавиш для перевода интерфейса kаv 2009 на русский?

Можно скачать русскую версию продукта и активировать своим же ключом, но
он сносить не хочет.
Боится проблем с активацией, т.к. на его коробочном CD только kav8.0.0.454en.exe.

Юридически 100% законно как делается переустановка?
Автор: Mushroomer
Дата сообщения: 18.04.2009 12:41
mihas83
все ниже написанное имхо.
Покупается право использования и право техподдержки. Техподдержка (в большинстве случаев) оказывается в стране, в которой куплен продукт.
Я бы на его месте вообще не переживал. Снес английскую версию, поставил русскую. Если проблемы возникнут (в чем я сильно сомневаюсь), то к техподддержке.
До сноса версии я бы из кода получил ключевой файл и сохранил бы его на диск.
Автор: Sympathy
Дата сообщения: 18.04.2009 12:55
А если просто поверху русскую?
Автор: oabox
Дата сообщения: 18.04.2009 13:04
mihas83
Если у него есть в c:\Program Files\Kaspersky Lab\Kaspersky Antivirus 2009\Skin\loc\ папка ru, то в реестре надо поменять ключик HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP8\environment Localization= с того, что есть, на ru.
Если папки в loc нет, то её можно туда положить, взяв на любой другой машине с установленным КАВ.
Естественно, всё это делается при отключенной самозащите и выгруженном продукте.

Тех. поддержка оказывается на том языке, на котором обращаются в ТП, но в случае с англ (и иными не ру) при онлайн (т.е. по телефону) будет несколько дольше, поскольку они по номеру клиента прогонят по цепочке от англ до русского. По крайней мере, такое мне прогоняли сотрудники ЛК при аналогичном вопросе о ТП продукта, купленного не в РФ и не на русском языке.
Автор: mihas83
Дата сообщения: 18.04.2009 13:12
Mushroomer 13:41 18-04-2009
Цитата:
До сноса версии я бы из кода получил ключевой файл и сохранил бы его на диск.

Уточни мысль...
Автор: Vigorous
Дата сообщения: 18.04.2009 13:15
mihas83
на https://activation.kaspersky.com/ru/
ввести код активации и получить (скачать) ключ
Автор: Mushroomer
Дата сообщения: 18.04.2009 13:15
Sympathy
должна попросить удалить предыдущую установленную версию.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Nitro PDF


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.