Ru-Board.club
← Вернуться в раздел «Программы»

» KAV / AVP / Антивирус Касперского (Часть 4)

Автор: Zorky
Дата сообщения: 25.08.2006 14:40
abz

Дистрибутив 303 билда скачан с сайта Касперского. А с дистрибутива винды я уже винду поставил не возьмусь сосчитать на сколько машин В том то и вопрос.
Автор: NTUser
Дата сообщения: 25.08.2006 15:25
Fraerok

Цитата:
Шестой антивирус чем-то проигрывает пятому

5-й слабее 6-го, так как у 6-го есть самозащита, препятствующая посторонним программам завершать процесс антивируса. Так что скорее проигрывает 5-й. У меня например, 5-й, бывало, полностью выключался и становился неработоспособным.
Автор: HankHank
Дата сообщения: 25.08.2006 15:31
Ну вы тут потрудились. Несколько сот страниц. Прочитать в обозримое время не в силах.
А вопрос, наверное, обсуждался...
Версия Personal 5.0.391 обновляется через Сеть. Локальная папка с этого компьютера копируется на расшаренный ресурс. Откуда должны обновляться остальные компьютеры локально, экономя трафик. Везде W2K и WXP.
С недавнего времени начали возникать ошибки при обновлении с расшаренного ресурса. Через Интернет же -- всё пучком.
В чём грабли ?
Автор: RussianNeuroMancer
Дата сообщения: 25.08.2006 17:50
HankHank
Какие ошибки пишет?
Автор: TrueDimanoid
Дата сообщения: 25.08.2006 18:27
Такой вот вопрос - при установке на машину Антивируса Касперского 6.0.0.300 он заявил, что на ней уже установлены KAV 5.0.227 и Антихакер 1.9.37, и предложил их снести для пердотвращения конфликтов. Если с пятым KAV-ом все понятно, то как быть с Антихакером? Может ли шестая версия выполнять его функции в полном объеме, или придется искать и устанавливать другой фаервол?
Автор: faZZ
Дата сообщения: 25.08.2006 18:32
TrueDimanoid
если нужны функции Антихакера, то ставь КИС. там кав+антихакер+антиспам+еще что-то
Автор: NothingAnother
Дата сообщения: 26.08.2006 07:40
KAV 6.0.1.374 nct
Там же и KIS
Автор: HankHank
Дата сообщения: 26.08.2006 10:19
To RussianNeuroMancer
HankHank
Какие ошибки пишет?

Ошибка обновления баз.

В отчёте что-то вроде таких строк:

i smb://FServer/.../Updates Выбран источник обновления
i /masteR.xml Файл загружен
i /soft.xml Файл загружен
х (фонарь)
Автор: Neoromantic
Дата сообщения: 26.08.2006 16:15
Может уже писали, но не видите ли Вы некоторых схожестей с Касперским?


Цитата:
AOL, объявила о выпуске бесплатного антивирусного продукта, для рабочих станций. Данный продукт построен на основе Антивируса Касперского и распространяется абсолютно бесплатно.
Автор: Fraerok
Дата сообщения: 26.08.2006 19:01
NTUser

Цитата:
Если можно, выложи здесь описание вируса

Вируса было два:
Email-Worm.Win32.Scano.e и .ao
Trojan-Proxy.Win32.Xorpix.ak

Причем последние два компьютер делал так: грузился виндовс (приветствие, музыка и все такое), грузились приложения (Через Ctrl+Alt+Del были видны все процессы kav, outpost...) но на рабочем столе абсолютно ничего не было)
Автор: cfedr
Дата сообщения: 26.08.2006 19:43
Подскажите где почитать об установке kav6.0.0.303ru
и об обновлениях баз?
Автор: RussianNeuroMancer
Дата сообщения: 26.08.2006 20:12
cfedr
В документации, на офсайте и на форуме Касперского.
Автор: NTUser
Дата сообщения: 26.08.2006 20:39
Fraerok

Цитата:
Вируса было два:
Email-Worm.Win32.Scano.e и .ao
Trojan-Proxy.Win32.Xorpix.ak

http://www.viruslist.com/ru/viruses/encyclopedia?virusid=118908
Для Email-Worm.Win32.Scano.e
[more=Рекомендации]
Цитата:
Рекомендации по удалению    
Перезагрузите компьютер в «безопасном режиме» (в самом начале загрузки компьютера нажмите и удерживайте F8, а затем выберите пункт Safe Mode в меню загрузки Windows).
Удалите из системного реестра следующие записи:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]
"Debugger"="%Windir%\csrss.exe"

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Application"="%Windir\csrss.exe"
Удалите следующие файлы:

%Windir%\csrss.exe
C:\ntldr.exe
Перезагрузите компьютер в нормальном режиме и убедитесь, что вы удалили все зараженные письма из всех почтовых папок.
Произведите полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами
[/more]
Плюс на форуме поддержки Касперского есть тема о проблеме с этим червем
http://forum.kaspersky.com/index.php?showtopic=12831
Также есть в базах утилиты AVZ, можно попробовать ею удалить этот червь. Тема о программе
http://forum.ru-board.com/topic.cgi?forum=5&topic=13590&start=120#lt
По поводу пропавшего рабочего стола есть совет
http://z-oleg.com/secur/advice/adv1103.php
Инфа о Trojan-Proxy.Win32.Xorpix.ak
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=132355
P.S. Trojan-Proxy.Win32.Xorpix.ak - есть в базе Trojan Remover, значит можно попытаться удалить с его помощью. В базах AVZ также присутствует. Удачи.
Автор: Fraerok
Дата сообщения: 26.08.2006 23:55
NTUser
Спасибо большое!

А я уж было собрался удалять весь WinXP и ставить все заново) Завтра или послезавтра попробую сделать так, как написано в рекомендациях.
Автор: Sish
Дата сообщения: 27.08.2006 05:47
Fraerok

Цитата:
что такое LiveCD? Или этот тот, который с помощью Барта?

Именно он. Есть несколько тем на форуме, посвящённых этому вопросу; можно скачать и готовый комплект, если сам собрать его не в силах/нет времени.
Автор: Fraerok
Дата сообщения: 27.08.2006 12:48
Sish
Ок. Я сделал его с помощью KAV 6. И проверил винт. Вот он нашел и удалил эти два вируса как раз. Но для полной работоспособности, я так полагаю, нужно будет еще почистить реестр.
Автор: Ingullka
Дата сообщения: 27.08.2006 19:29
столкнулась с такой проблемой - не могу удалить антивирус касперского 5.0.391
uninstall.exe не хочет..
папку тупо убить тоже не могу = типа защищён ..
подскажите пожалуйста как это сделать?
Автор: lucky_Luk
Дата сообщения: 27.08.2006 19:57
Ingullka

Цитата:
не могу удалить антивирус касперского 5.0.391
uninstall.exe не хочет..

А что пишет?
Автор: Ingullka
Дата сообщения: 27.08.2006 20:38

Цитата:
the installer you are trying to use is corrupted or incomplit.
This could be the result of a damaged disk, a failed downloud or a virus.


ну и там далее свяжитесь с лабораторией касперского, или установите новую версию..
вот так вобщем))
Автор: lucky_Luk
Дата сообщения: 27.08.2006 21:20
Ingullka
А если попытаться этот же билд заново поставить - наверх установленного? Ты хочешь сабж просто удалить или новую версию поставить?
Автор: bredonosec
Дата сообщения: 27.08.2006 22:48

Цитата:
папку тупо убить тоже не могу = типа защищён ..
- а права на папку имеются? (нтфс) (или из-под РЕ/ливСД вырезать можно, если именно убийство есть главная задача). Правда после этого придется вручную в реестре тучу мусора чистить, не считая запуска утилитки от касперлаба для удаления (в шапке)

Автор: Sish
Дата сообщения: 28.08.2006 07:16
Fraerok

Цитата:
нужно будет еще почистить реестр

ИМХО достаточно будет, загрузившись в Safe Mode посмотреть ключи автозапуска реестра.
Автор: Ingullka
Дата сообщения: 28.08.2006 19:02
lucky_Luk
хотелось был другой антивирь

bredonosec,
права то имеются ntfs да..
а что действительно наверное можно под администратором зайти и убить его?..
нафиг!!!
Автор: NothingAnother
Дата сообщения: 28.08.2006 19:27
KAV 6.0.1.375 nct
Там же и KIS
Автор: bredonosec
Дата сообщения: 28.08.2006 20:16
Sish

Цитата:
ИМХО достаточно будет, загрузившись в Safe Mode посмотреть ключи автозапуска реестра.
- у кого-то (не у себя) убивал уже его. Попутно, чтоб другой постаивть, пришлось выискивать какие-то его службы или драйверы.. пока не убил всё запрятанное, ничего другого не вставало.
ЗЫ. это точно не в автозапуске (ака ран/рануанс и подобные) было..
Может, за год что-то изменилось?
Ingullka

Цитата:
а что действительно наверное можно под администратором зайти и убить его?..
- ну, для аккуратности удаления я бы попробовал сначала поставить его заново (чтоб анинсталлер корректно встал и потом при анинсталле побольше сам удалил). Но если этот вариант не катит, то по идее, можно и тупым стиранием. Только много потом чистить придется. Не только реестр, но и во всяких общих файлах его подпапки могут оставаться. И в системных папках что-то егоное. (по крайней мере, для поиска таких глубокозапрятанных файликов юзал методу: поиск по реестру - нашел ключ, глянул, не ведет ли к файлу какому - если да, нашел и удалил его, затем сам ключ). Разумеется, после использования кавремува.
Автор: RussianNeuroMancer
Дата сообщения: 28.08.2006 20:20
bredonosec
Цитата:
- ну, для аккуратности удаления я бы попробовал сначала поставить его заново (чтоб анинсталлер корректно встал и потом при анинсталле побольше сам удалил). Но если этот вариант не катит, то по идее, можно и тупым стиранием. Только много потом чистить придется. Не только реестр, но и во всяких общих файлах его подпапки могут оставаться. И в системных папках что-то егоное. (по крайней мере, для поиска таких глубокозапрятанных файликов юзал методу: поиск по реестру - нашел ключ, глянул, не ведет ли к файлу какому - если да, нашел и удалил его, затем сам ключ). Разумеется, после использования кавремува.
Был у меня случай печальный... шестйрка писала, что предыдущ.. версию нужно удалить, а инсталлер/унинсталлер пятой - что установка не завершена и нужно перезагрузить компьютер. Что тогда делал - не помню, вроде какую то тулзу для его удаления применял, но точно не скажу.
Автор: bredonosec
Дата сообщения: 28.08.2006 20:36
RussianNeuroMancer

Цитата:
вроде какую то тулзу для его удаления применял, но точно не скажу.
- из шапки?
Цитата:
RemoveKAV - программа для "полной" деинсталляции Kaspersky Anti-Virus


Автор: RussianNeuroMancer
Дата сообщения: 28.08.2006 20:39

Цитата:
- из шапки?
Вероятно, но я имел ввиду, что не помню: чистил тулзой или ручками.
Автор: Fraerok
Дата сообщения: 28.08.2006 23:04
NothingAnother
Скоро там собираются новый релиз выпускать? Ведь, я так понимаю, это все беты?
Автор: Sish
Дата сообщения: 29.08.2006 05:23
bredonosec
RemoveKAV из шапки подходит, насколько помню, максимум для 4-ки, если ничего не поменялось...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: Есть ли альтернатива Mail.Ru Агент?


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.