Ru-Board.club
← Вернуться в раздел «Программы»

» Kaspersky Internet Security - KIS

Автор: Stalker61
Дата сообщения: 20.01.2009 05:33
Jack of Shadows
Цитата:
значит скачивать самому и ставить поверх, так?

Именно.
Автор: KapralBel
Дата сообщения: 20.01.2009 09:54
Jack of Shadows

Цитата:
8.0.0.454 (а) посмотрел в окошке "о программе". И ничего не обновилось, получается, даже так

Почему же - до (а) - обновилось
А вот новый билд надо скачать и установить самому
Автор: Ecchi_Pantsu
Дата сообщения: 20.01.2009 20:02
Так. Товарищи. Есть ли в сабже:
1) возможность выставить режим для фаера "запрещено все что не разрешено"?
2) отключение автоматического создания правил для известных приложений?
Последнее раздражает очень уж сильно, так как тот же Адоуб Ридер любит проверяться на наличие апдейтов и потом тягать их сотнями мегабайт.

Поставил сегодня это щасте, с обеда сижу, читаю и здесь и там и даже гугль - нихт. Здесь нашел это сообщение, но такие кнопки я нашел у себя (8.0.0.357 (a.b.c.d.)) в проактивке, а не в фаерволе. Вроде и понимаю что должно быть лучше чем мой старый Аутпост 3.5, которому сто лет в обед, но разобраться не могу.

Забавно но в коробке с KAV7(одна программа) была толстая книженция-мануал, а тут в KIS2009 (много программ) какая-то фигня на пяток страниц. Пожмотились, что-ли?
Автор: Dukat
Дата сообщения: 20.01.2009 21:20
Ecchi_Pantsu

Цитата:
1) возможность выставить режим для фаера "запрещено все что не разрешено"?

Я бы начал с
Настройки - Кнотроль приложений - Сетевой экран - Настроить...
Прописать там то, что можно, с ниже правила - запретить все.


Цитата:
2) отключение автоматического создания правил для известных приложений?

Хм, сам не проверял, но что первое пришло в голову:
Настройки - Защита - Интерактивная защита - Автоматический выбор действия
Автор: Ecchi_Pantsu
Дата сообщения: 20.01.2009 22:18
Dukat

Цитата:
Хм, сам не проверял, но что первое пришло в голову:
Настройки - Защита - Интерактивная защита - Автоматический выбор действия

Не, не катит. Галка изначально снята, но запустив Адоуб Ридер, а потом глянув в "сетевой экран-приложения", раздел Adobe Systems, я заметил там появление и Адоуб Ридера и его же апдейтера, все разрешено по-умолчанию. Знать бы как снести нафиг эту базу "известного ПО", вот щасте-то будет...


Цитата:
Прописать там то, что можно, с ниже правила - запретить все.

Ниже? Можно поподробнее?
Автор: Lier
Дата сообщения: 20.01.2009 22:49
Ecchi_Pantsu

Цитата:
Знать бы как снести нафиг эту базу "известного ПО", вот щасте-то будет...

Видимо, нет у КИСа такой базы... Ориентируется он на цифровую подпись. Сейчас ради эксперимента подписал "левый" экзешник цифровой подписью и Каспер его отправил в доверенные...
Автор: oabox
Дата сообщения: 20.01.2009 22:50

Цитата:
1) возможность выставить режим для фаера "запрещено все что не разрешено"?

Если правильно понял вопрос...
В настройках стены выдели строку Доверенные и в сетке правой кнопкой - запретить. Все доверенные, которые будут попадать в Доверенные - по умолчанию будут иметь запрет на выход в сеть. Тока хостовик не забудь вкл, а то не будет у тебя сетки... и страха от её воздействия.

Автор: KapralBel
Дата сообщения: 21.01.2009 00:52
Ecchi_Pantsu

Цитата:
Знать бы как снести нафиг эту базу "известного ПО", вот щасте-то будет...

Элементарно - едешь в ЛК и слезно просишь охранников пропустить тебя для сноса этой базы


Lier

Цитата:
Видимо, нет у КИСа такой базы

Есть. KSN в т.ч. и занимается пополнием оной
а вот назад (на компы)пользователей помоему инфа мимо КСН идет
Автор: Ecchi_Pantsu
Дата сообщения: 21.01.2009 07:53
oabox

Цитата:
Если правильно понял вопрос...
В настройках стены выдели строку Доверенные и в сетке правой кнопкой - запретить. Все доверенные, которые будут попадать в Доверенные - по умолчанию будут иметь запрет на выход в сеть. Тока хостовик не забудь вкл, а то не будет у тебя сетки... и страха от её воздействия.

О, спасибо! Сам до этого бы недодумался. одна голова хорошо, а Руборд - лучше

Еще вопрос. Умеет ли КИС сам вести логи всей сетевой активности? В Аутпосте версий 3.5-4 (новее не пробовал) это есть, очень удобно оказалось смотреть чего, где и почему. Здесь в "сетевой экран-журнал обработки правил" фиксируруется только то, что я сам указал. Т.е. зашел в сетевые пакеты, поставил галку на "Отображать дефолтные правила для ПО" выбрал QIP и добавил ему правило "разрешать любую активность и вести логи". Получается, если QIP будет заблокирован, я об этом не узнаю, так как указано записывать только разрешенную любую активность.

//Эксперимента ради, запретил кипу ходить в интернет. Переподключился. Кип спокойно достучался до своих серваков и залогинился. В логе писалось как "разрешено", в "Приложения" все также красовался знак запрета Скачал .506, ставится вкривь и вкось, пару раз даже появлялось окно о том что память не может быть прочитана свцхостом.. Мда. Новое ПО в него не добавляется, бред какой-то. Вернулся на коробочную .357-версию. В сумме было штук с 7 реинсталов, теперь запрет QIP таки запрещает его, я в недоумении.

Вчера ближе к полуночи у меня инет пропал. А дальше я вспоминал известный анекдот, в котором "последнее что он скачал было фаерволом". В логах ничего, экспериментальным путем (разрешением всего/выключением КИСы) выяснил что косяк, вродь как, не во мне. Так и было, в 2 ночи инет появился. Последний раз когда инет глобально так пропадал, мой пров втихаря (никого не предупредив, понадеявшись на то что день, а большинство клиентов не использует даже антивирусы) тестировал сетку на предмет нагрузок Ну Аутпост его и блокировал (на основе одной из указанных атак), исправно записывая все это непотребство в логи. Я их распечатал и пошел ругаться. Умеет ли так КИС?
Автор: ruen
Дата сообщения: 21.01.2009 11:58
Ecchi_Pantsu

Цитата:
Я их распечатал и пошел ругаться. Умеет ли так КИС?

У вас довольно необычное представление о средствах защиты ПК. Лог того же аутпоста не является документом, куда можно с ним идти и с кем ругаться? Вести полные логи сетевой активности абсолютно всего, что проявляет оную,- имхо,-паранойя.
Вам нужна защита или поругаться)), так и не понял? КИС2009 неплохо защищает от сетевых атак и очень неплохо(если настроен) контролирует приложения.

Цитата:
Эксперимента ради, запретил кипу ходить в интернет. Переподключился. Кип спокойно достучался до своих серваков и залогинился. В логе писалось как "разрешено", в "Приложения" все также красовался знак запрета

Вы галочку "автомат. выбор действия" сняли перед тем, как устанавливать какие либо правила в настройках?



Автор: Ecchi_Pantsu
Дата сообщения: 21.01.2009 12:42
ruen

Цитата:
Лог того же аутпоста не является документом, куда можно с ним идти и с кем ругаться?

Особенности работы местного провайдера :/ Плюс, я там всех знаю, могу задавать неприятные вопросы. Иногда Но это к теме не относится, да А что относится - как заставить КИС в том журнале обработки правил вести постоянные записи о сетевой активности ПО, а не только "записал и забыл"?


Цитата:
Вы галочку "автомат. выбор действия" сняли перед тем, как устанавливать какие либо правила в настройках?

Я при установке КИС выбрал "интерактивность", при этом галочка снимается. На все типы приложений повесил общее правило для доступа к сети "спрашивать" - оно и спрашивает. Но логи при этом не ведутся. Или я не туда смотрю? "Мониторинг сети: журнал обработки правил" - не оно? Как я понял, туда попадают приложения которые что-то хотят впервые. Но не за все время своей активности. Во всяком случае у меня так. Запретил я или нет, там они больше не появятся. Два часа уж прошло с момента последней записи в тот журнал. Куда нажать чтобы логи по приложениям начали писаться? Пакетные я вроде нашел.
Автор: oabox
Дата сообщения: 21.01.2009 13:16

Цитата:
Мониторинг сети: журнал обработки правил" - не оно?

Давно не брал смычок в руки... Посмотри в главном окне "Отчеты". Там галочками выбирай нужное типа Защита (етц), диапозон дат и уровень собтия. Так же посмотри в настройках Отчетов - чего там у тебя оптичено? Если галочки стоят по умолчанию, то и журнал ведётся не для тебя. И вообще - там очень много всяких разных настроечек, которые лежать на виду, но не бросаются в глаза...

Автор: NRJaizer
Дата сообщения: 22.01.2009 18:37
ну че я удаляю КИС 7.0.2.416 с депозита
Автор: jek1976
Дата сообщения: 22.01.2009 20:12
Здравствуйте.

Просматривая лог обновления KIS 7.0.1.325 озадачился вопросом: как отличить обновление антивирусной базы от обновления компонента программы?

Спасибо.
Автор: lucky_Luk
Дата сообщения: 22.01.2009 22:35
jek1976

Цитата:
Просматривая лог обновления KIS 7.0.1.325 озадачился вопросом: как отличить обновление антивирусной базы от обновления компонента программы?

Есть способ, не претендующий на абсолютную точность.
Компоненты программы обычно имеют расширение ppl, ну и конечно sys или exe. И устанавливаются они в папку, где стоит антивирус (с:\Program files\Kaspersky lab\...), или в папку C:\Windows\System32\Drivers.
А у файлов баз другие расширения, и устанавливаются эти файлы в папку C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\...
А зачем тебе понадобилось отличать обновления баз и обновления модулей антивируса?
Автор: KOMENTATOR
Дата сообщения: 22.01.2009 22:42
при попытке установить игру



PS вылезает именно тогда когда включен KIS8,отключаю и все ок

что это может быть и как попбороть?
Автор: DikAll
Дата сообщения: 22.01.2009 22:44
А вот вопрос:
поставил киску. По-дурачеству поставил правила "по умолчанию". Теперь у меня инет не работает. Как только выключу киску - работает инет. Как восстановить работоспособность инета?
Автор: oabox
Дата сообщения: 22.01.2009 23:12
хостовый процесс не прищемил?
Автор: jek1976
Дата сообщения: 22.01.2009 23:19
lucky_Luk

Цитата:
А зачем тебе понадобилось отличать обновления баз и обновления модулей антивируса?
У меня часто вываливается ошибка при обновлении типа "Обновлены не все компоненты". Вот и хочу понять, что конкретно не обновляется.
Автор: Serg_Ivanov
Дата сообщения: 22.01.2009 23:24
jek1976

Цитата:
У меня часто вываливается ошибка при обновлении типа "Обновлены не все компоненты". Вот и хочу понять, что конкретно не обновляется.

В логе обнолений всё же пишется ...
Позаставляйте несколько раз подряд пообновляться принудительно.
Автор: oabox
Дата сообщения: 22.01.2009 23:24
jek1976

Цитата:
вываливается ошибка при обновлении типа "Обновлены не все компоненты"

У меня тоже бывало... Попробуй при такой ситуации сделать откат к предыдущим базам, а потом обновись. У меня помогает на долгий срок.
Автор: Se Vlad
Дата сообщения: 22.01.2009 23:55
Подскажите, что случилось с недельными базами для 7-ки? На оф серваках от 11 января. Должно быть от 18-го.

(ЗИПы имею ввиду)

ЗЫ. В шапке "Свежие версии всегда можно попытаться найти здесь" пароль не пральный..
Автор: DikAll
Дата сообщения: 23.01.2009 00:18
oabox
Да. в доверенных. А траффа нет. И где там доверенным можно запретить в инет ломиться играм?
Автор: WildGoblin
Дата сообщения: 23.01.2009 00:54
Всем у кого недавно начались проблеммы с открытием сайтов посвящается:
http://forum.kaspersky.com/index.php?showtopic=101133
Автор: jek1976
Дата сообщения: 23.01.2009 01:36
oabox

Цитата:
Попробуй при такой ситуации сделать откат к предыдущим базам

Зачем откатывать? Разве установщик при следующем обновлении не сможет доустановить обновления?

Автор: VMan80
Дата сообщения: 23.01.2009 06:55
DikAll

Цитата:
поставил киску. По-дурачеству поставил правила "по умолчанию". Теперь у меня инет не работает. Как только выключу киску - работает инет. Как восстановить работоспособность инета?

Снести восьмую кису и поставить седьмую.
Автор: ShuraWolf
Дата сообщения: 23.01.2009 06:59
Где бесплатно скачать ключи для Kaspersky Internet Security 8.0
Автор: VMan80
Дата сообщения: 23.01.2009 07:19
ShuraWolf
В соответствующей ветке
Автор: DikAll
Дата сообщения: 23.01.2009 07:25
VMan80
Да ладно! Чем аргументируешь?
Народ, подскажите!
Автор: Stalker61
Дата сообщения: 23.01.2009 07:40
WildGoblin

Цитата:
Всем у кого недавно начались проблеммы с открытием сайтов посвящается:
http://forum.kaspersky.com/index.php?showtopic=101133

Что-то этот диалог очень напоминает диалог между слепым и глухим из старого анекдота.
У меня тоже такая батва с пустыми страницами в бродилке наблюдается...

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647

Предыдущая тема: OperaTor


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.