Ru-Board.club
← Вернуться в раздел «Программы»

» Kaspersky Internet Security - KIS

Автор: DzOOMer
Дата сообщения: 19.12.2008 17:38
похоже компьютер заразился, а KIS последней версии с последними обновлениями не может справится с этим.

принес както с работы флешку и через некоторое время заметил что на диске С вместо папки Recycled появилась папка RECYCLER и в ней странный файл
S-1-5-21-1973962763-413047322-682005330-1008

проверил флешку касперским для рабочих станций KWS6 и оказалось на ней вирус (к сожалению названия незаписал)

чтоже это получается что 8 KIS неможет ни обнаружить ни вылечить этот вирус, а KWS6 нормально его блокирует и лечит?
Автор: Dukat
Дата сообщения: 19.12.2008 18:11
DzOOMer
Хм, вроде всегда было именно Recycler. А S-1-5-21-1973962763-413047322-682005330-1008 скорее директория с файлами из корзины, чем файл. Или там еще расширение дописано?
Автор: neopa
Дата сообщения: 19.12.2008 20:37
Извиняйте, может уже обсуждалось, тогда подскажите где.
Короче, при запуске на компиляцию в Visual Studio 2005 (C++)
KIS (8.0) постоянно выбрасывает окошко - дать разрешение на продолжение.
Дело в том, что VS создает временный BAT файл и каждый раз с новым именем
Как избавиться от окошка запроса ?
Автор: DzOOMer
Дата сообщения: 19.12.2008 21:29
Dukat

да, щас почитал о разнице между Recycled и RECYCLER и на самом деле это карзина, по всей видимости вируса нету.
но факт остается фактом - почему после KIS8 KWS6 находит вирусы и удаляет их с флешки?
Автор: Ignatov86
Дата сообщения: 19.12.2008 21:56
neopa
А если добавить в исключение маску *.bat для папки, в автоматическом режиме алерт появляется?
Автор: neopa
Дата сообщения: 19.12.2008 23:04
Ignatov86,
добавил, пока работает, т.е. желтый Alert не выскакивает.
Спасибо.
Автор: ruslan2008
Дата сообщения: 20.12.2008 07:16
DzOOMer
У меня такая же история - мой комп с KIS (8.0) не видит вирусы на флешке, а другие компы с nod и даже с KIS (8.0) постоянно обнаруживает вирусы на этой же флешке. Заметил это где-то месяц назад. Нутром чувствую, что на моём компьютере вовсю гуляют вирусы, придется перейти на другой антивирус.
Может быть это такая защита от забаненых ключей?
Как только ключи попадают в "черный список" свежие ключи постоянно беру здесь, старый удаляю, активирую новый и ничего более. Может что-то не так делаю? Помогите, пожалуйста.
Автор: YuriPet1
Дата сообщения: 20.12.2008 07:25
ruslan2008

Цитата:
мой комп с KIS (8.0) не видит вирусы на флешке, а другие компы с nod и даже с KIS (8.0) постоянно обнаруживает вирусы на этой же флешке

Ключевые слова я выделил (причина - настройки KIS, т.е. "кривые руки")
Автор: Aleksoid1978
Дата сообщения: 20.12.2008 08:48
ruslan2008

Цитата:
мой комп с KIS (8.0) не видит вирусы на флешке


А что значит не видит ??? Даже когда проверить ее вручную, или про обращении не находит вирусы ???
Автор: Dimonboy
Дата сообщения: 20.12.2008 08:59
ruslan2008

Цитата:
У меня такая же история - мой комп с KIS (8.0) не видит вирусы на флешке, а другие компы с nod и даже с KIS (8.0) постоянно обнаруживает вирусы на этой же флешке.

Может у вас защита отключена напрочь? Другого ответа не нахожу, явно где то в настройках что то отключили.
Автор: kkk77
Дата сообщения: 20.12.2008 09:14
ruslan2008
Попробуйте KIS переустановить, и повнимательнее с настройками. А на другой антивирус перейти всегда успеете.
Автор: KapralBel
Дата сообщения: 20.12.2008 11:09
ruslan2008
Какие объекты внесены в доверенную зону?

случайно там маски * нету?
Автор: vasilev12345
Дата сообщения: 20.12.2008 12:35
Давно пользуюсь Антивирусом Касперского и в этом качестве им вполне доволен. Сейчас в детской появляется отдельная машина и допускаю возможность на ней установить KIS - в сущности единственное, зачем он мне нужен, если не брать сугубо антивирусные функции, для которых хватило бы KAV, - это родительский контроль за инетом.

Вроде просмотрел эту ветку, но именно данную функцию обсуждают крайне мало. Поделитесь, плиз, опытом - насколько именно этот модуль хорош, надежен, есть ли у него глюки и тонкости, которые надо учесть и т. п.

Если считаете, что именно для этой функции - KIS не подходит, тогда на что бросить взгляд?
Автор: Sylla
Дата сообщения: 20.12.2008 12:45
Здравствуйте, кто может помочь, поствил KIS 2009 последний дня три назад, в общем разобрался, но когда KIS увидел cureit (а точней его сетапку) то стал бесконечно правила создавать:

http://i41.tinypic.com/sy3ygo.jpg

добавляю в исключения, но через пару минут опять все заново, притом что cureit не включен, сегодня уже достал каспер, выключил пока его, включил портативный нод
Автор: Serg_Ivanov
Дата сообщения: 20.12.2008 12:58
vasilev12345
КИС антивирусник обладающий модулем Родительский контроль.
Не все антивирусники имёют такой модуль.
Модуль достаточно эффективен, но объяснять его работу и особенности - это долго и нудно. Поэтому лучше спрашивать по мере возникновения проблем.
Ну и можно почитать:
Что такое Родительский контроль?
Общий алгоритм работы компонента Родительский Контроль в Kaspersky Internet Security 7.0/2009
Если Вы забыли пароль для компонента Родительский контроль в Kaspersky Internet Secuirty 2009
При попытке открыть страницу Интернета появляется сообщение "Доступ запрещен"
Автор: NightmanVem
Дата сообщения: 20.12.2008 19:39
Парни! Крик души! Каспер 2009 пропустил зверя который испортил море файлов заменив их седержимое текстом: "FileError_22001". Алярм!!! Вернуть данные уже невозможно! Шо за звэр? (Выловил каспером 6-ым, но не отслеживал)
Автор: Ignatov86
Дата сообщения: 20.12.2008 19:47
NightmanVem
Какой режим был? Алерты читаешь?
Автор: MihailovOV
Дата сообщения: 20.12.2008 20:00

Цитата:
Парни! Крик души! Каспер 2009 пропустил зверя который испортил море файлов заменив их седержимое текстом: "FileError_22001". Алярм!!! Вернуть данные уже невозможно!


Загляни сюда может найдшь, что полезное для
Цитата:
Вернуть данные уже невозможно!

http://www.recoveryfiles.ru/

В частности, обрати внимание на ссылку "Вирус FileError_22001: скачать утилиту для расшифровки файлов "
Автор: NightmanVem
Дата сообщения: 20.12.2008 20:01

Цитата:
Какой режим был? Алерты читаешь?


Читал всё, что мне говорил каспер. А пропустил звяря, походу, с кавкискэй сайта.
ГГ. Незачот китайцам.
Автор: acro
Дата сообщения: 20.12.2008 20:34

Цитата:
Незачот китайцам.


MihailovOV дело говорит +1
Автор: kumrade
Дата сообщения: 20.12.2008 22:13
В отчетах KIS 8.0.0.501 нашел такие записи:

Запуск библиотеки DLL как приложения (событий: 2)    
18.12.2008 10:46:24    Фильтрация активности    Разрешено: KLPrivileges/KLPermissionSystem/KLPermissionStrange/KLWindowsShutDown    Выключение системы    KLPrivileges/KLPermissionSystem/KLPermissionStrange/KLWindowsShutDown    

18.12.2008 10:46:24    Фильтрация активности    Разрешено: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLCriticalCOMAccess
Доступ к критическим объектам системы KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLCriticalCOMAccess    

Отсутствует
20.12.2008 7:12:42    Фильтрация активности    Разрешено: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart    Запуск драйвера    C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS    KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart
    
Модуль дефрагментатора дисков для файловой системы FAT (событий: 1)    
20.12.2008 7:34:29    Самозащита    Запрещено    Открытие    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe        

Неизвестное приложение (событий: 8)    
20.12.2008 11:57:24    Самозащита    Запрещено    Изменение    REGISTRY\MACHINE\SOFTWARE\KasperskyLab\protected\AVP8\Trace\Default        
...
что это? не зверь ли какой?
Автор: VPK2
Дата сообщения: 20.12.2008 22:44

Цитата:
что это? не зверь ли какой?

кривая ОС-
Ссылка
Автор: lucky_Luk
Дата сообщения: 21.12.2008 00:43
VPK2

Цитата:
кривая ОС-

Я не вижу в куске отчета ничего подозрительного. Разве что самозащита KIS защищается от дефрагментатора и закрывает доступ к своим веткам реестра.

kumrade
Если других симптомов нет, то ИМХО можно не волноваться насчет вирусов. Перед дефрагментацией рекомендуется отключать самозащиту и выгружать антивирус. Если в системе есть транспаки или иконпаки, то и правда лучше их удалить, KIS 8 не любит когда системные файлы Винды чем-то изменены.

И замени бету 8.0.0.501 на релиз 8.0.0.506 или вернись на релиз 8.0.0.454.
Автор: kumrade
Дата сообщения: 21.12.2008 14:17
Вопрос в том что дефрагментацию я не запускал. И вот сегодня ночью когда я вообще ничего не делал кроме как качал из интернета setup 7.0.0.290 для проверки системы-
Remote Access Dialer (событий: 2)    
21.12.2008 2:06:28    Контроль приложений        Запуск процесса    C:\WINDOWS\SYSTEM32\rasautou.exe        
21.12.2008 4:30:53    Контроль приложений        Остановка процесса    C:\WINDOWS\SYSTEM32\rasautou.exe
Дистанционный доступ? кто? и кому?        
и опять дефрагментатор полез к касперскому - dfrgfat.exe a defrag.exe запускался    
два раза по пять секунд.
Автор: KapralBel
Дата сообщения: 21.12.2008 16:56
kumrade
Почитай
Некоторые аспекты работы модулей дефрагментации
Автор: Vasya2003
Дата сообщения: 21.12.2008 18:44
профи скажите пожалуйста, что добавить в разрешения KIS ,чтобы постоянно невылазил алерт о скрытом объекте о установленном только сканере нового DrWeb 5.0 ?
пытается выловить драйвер доктор веба-нажимаю в исключения и никакого файла недобавляется
Автор: YuriPet1
Дата сообщения: 21.12.2008 19:05
Vasya2003
Пытаешься подружить KIS с DrWeb?
Ну-ну...
Эти две, неплохие по-отдельности, программы работать вместе пока мало кому удавалось заставить...
Автор: TimUrka
Дата сообщения: 21.12.2008 19:17
подскажите плизз утилитка для корректного удаления....
Автор: Vasya2003
Дата сообщения: 21.12.2008 19:19
YuriPet1 я только сканер установил веба
работает все норм вроде-вот только KIS пытается веба выловить постоянно
Автор: YuriPet1
Дата сообщения: 21.12.2008 19:27

Цитата:
KIS пытается веба выловить постоянно
Конкурентов никто не любит...
А если серьезно - надо выбирать что-то одно из двух. ИМХО, сканер DrWeb ничем не лучше входящего в состав KIS.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647

Предыдущая тема: OperaTor


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.