Ru-Board.club
← Вернуться в раздел «Программы»

» KAV / AVP / Антивирус Касперского (Часть 6)

Автор: maispovis
Дата сообщения: 11.09.2007 17:36
как проверяет веб антивирус http траф ?
например NOD32 IMON както встраиваеться в Windows Sockets вроде...
Автор: RussianNeuroMancer
Дата сообщения: 11.09.2007 17:42

Цитата:
Работало с "пятёркой". Уже с "шестёрки" помещение баз в папку инсталляции ничего не даёт...
А с шестёркой и не работало, вот в семёрке вроде поправили (а может и в MP2, точно не помню), но не проверял.
Я лично после установки просто обновляюсь из каталога, создаваемого копированием обновлений.

maispovis
С помощью NDIS-фильтра в семёрке (см. свойства сетевых подключений).
Автор: Cipa
Дата сообщения: 12.09.2007 08:39
А где можно взять код активации для Kaspersky Anti-Virus 7.0.0.125??? Те что выложены вверху не подходят... А ещё ключик тоже было бы не плохо!!!
Автор: KapralBel
Дата сообщения: 12.09.2007 08:44
Cipa
То что выложено в шапке - это для бет
а 125 это уже коммерческий релиз
Автор: cracklover
Дата сообщения: 12.09.2007 10:38
Поправил шапку. На этот раз, думаю, что никто не будет против.
Автор: RussianNeuroMancer
Дата сообщения: 12.09.2007 14:12
cracklover
Давеча было обновление модулей проверки лицензий, возможно, что проблема уже исправлена. Скорее-всего, даже если она и исправлена, официальное заявление будет не раньше MP1.
Автор: cracklover
Дата сообщения: 12.09.2007 14:58
RussianNeuroMancer
Не исправлена!
Автор: Mihal
Дата сообщения: 12.09.2007 16:06
У меня сегодня всплыло что-то похожее на проблему Cracklover'a

я давно уже ставлю одну и ту же KAV 6.0.2.675
на одну и ту же винду XP SP2.
ставил без проблем на дсятки, а может и сотни машин.
а сегодня поставил на машину на мамке ASUS P5B-E с процом Core2 duo
и после обновления баз выскакивает то "сигнатуры угроз повреждены",
то что-то типа "черный список поврежден"...
на других машинах все работает, ставится и обновляется,
а вот именно на этой - ни в какую не обновляется нормально,
точнее обновляется, пишет что все успешно и перестает работать
из за того, что "сигнатуры поверждены".
я сначала думал из-за RAID не работает,
уж и RAID убрал и винду переставил
и винду с апдейтами ставил - не помогло.

вылечилось ручным копированием файла URGENT.AVC в папку с базами,
как и у Cracklover'a

какая-то несовместимость KAV с железом что-ли,
ведь на других машинах работало всегда.



Автор: NothingAnother
Дата сообщения: 12.09.2007 18:14
maispovis
Цитата:
как проверяет веб антивирус http траф?
Проверка контента на заразу осуществляется через "прозрачный прокси", слушающий на порту 1110
Автор: maispovis
Дата сообщения: 13.09.2007 02:07
найдена очередная дыра в каспре..
http://rku.nm.ru/KAV.txt
Автор: cracklover
Дата сообщения: 13.09.2007 07:14
Mihal

Цитата:
какая-то несовместимость KAV с железом что-ли,
ведь на других машинах работало всегда.


Железо абсолютно ни причем. С 7-кой эта проблема мной воспроизведена уже на добром десятке абсолютно разных компов, где до этого вообще никогда не ставился KAV или любой другой антивирус.
Проблема стопроцентно программная. А фиксить её не хотят.
maispovis

Цитата:
найдена очередная дыра в каспре..

Да.... Круто. Но это скорее не дыра, а баг. Потому что эти баги ведут скорее не к возникновению возможности выполнить произвольный код, а к BSOD, при отлавливании которого комп вообще ничего выполнить не может.



Добавлено:
Кстати, уязвимость достойна шапки. Кто найдёт средства её закрыть, немедленно помещайте информацию в шапку.
Автор: ZEWS
Дата сообщения: 13.09.2007 11:59
Подскажите, где можно скачать последнюю русскую версию AVPTool?
Только не с фтп и не с рапиды (проблема с ними). Зарание спс.
Автор: KapralBel
Дата сообщения: 13.09.2007 13:00
ZEWS
Русской как таковой нет

http://dnl-eu5.kaspersky-labs.com/devbuilds/AVPTool/setup_7.0.0.166_12.09.2007_17-02.exe

Добавлено:
Кстати бета-фтп закрыли
сейчас все выкладывают на /devbuilds/
Автор: zvi
Дата сообщения: 13.09.2007 13:33
RussianNeuroMancer

Цитата:

Цитата: Цитата:Работало с "пятёркой". Уже с "шестёрки" помещение баз в папку инсталляции ничего не даёт...

А с шестёркой и не работало, вот в семёрке вроде поправили (а может и в MP2, точно не помню), но не проверял.
Я лично после установки просто обновляюсь из каталога, создаваемого копированием обновлений.
Автор: RussianNeuroMancer
Дата сообщения: 13.09.2007 13:48

Цитата:
Имелось ввиду, что если в папку, откуда ставилась "пятёрка" перед началом инсталляции помещались нужный ключ и папка "BASES", то в процессе установки Каспер всё это по ходу цеплял и после перезагрузки был уже и с ключом и с новыми базами.
Ключи подхватывают инсталляторы всех версий. Базы должен подхватывать инсталлятор седьмой версии, но класть нужно не только Bases.
Автор: NothingAnother
Дата сообщения: 13.09.2007 17:55
KapralBel
Цитата:
бета-фтп закрыли
Что значит "закрыли"? Контент по-прежнему доступен. Ты имеешь ввиду - не будет обновляться?

Цитата:
сейчас все выкладывают на /devbuilds/
А на каком ресурсе?
Автор: ZEWS
Дата сообщения: 13.09.2007 18:52
NothingAnother

Цитата:
А на каком ресурсе?

dnl-eu5.kaspersky-labs.com/devbuilds
Я так понял туда...
Автор: AlexxSei
Дата сообщения: 13.09.2007 19:07
ftp://ftp.kaspersky.com/devbuilds/
Автор: NothingAnother
Дата сообщения: 13.09.2007 19:09
AlexxSei
Tnx

ZEWS
Цитата:
dnl-eu5...
Смотрю, всё то же самое на целом ряде "dnl" - dnl-eu2, 4, 7, 8, 9...
Автор: AlexxSei
Дата сообщения: 13.09.2007 19:12
Кстати, там же есть обновки -6.0.3.818 WKS
Автор: abz
Дата сообщения: 13.09.2007 20:55
RussianNeuroMancer

Цитата:
Ключи подхватывают инсталляторы всех версий.

Не все. Если файл инсталлятора 7-ки exe, а не msi, то не подхватывает...
Автор: RussianNeuroMancer
Дата сообщения: 13.09.2007 21:06

Цитата:
Не все. Если файл инсталлятора 7-ки exe, а не msi, то не подхватывает...
сорри, возможно exe и не подхватывают, никогда их не юзал
Автор: maispovis
Дата сообщения: 13.09.2007 21:07
до сих пор не прикрыли

http://mental-mirror.freed0m.org/KISBug.txt


ну а каспер и WriteProcessMemory это отдельная песня =) почитайте что про это на васме пишут
Автор: abz
Дата сообщения: 13.09.2007 21:24
RussianNeuroMancer

Цитата:
сорри, возможно exe и не подхватывают, никогда их не юзал

А зря. Если ставить KAV на заражённый комп вирусом, который в своём коде отслеживает установку онного и не позволяет её сделать, то с msi ты его не поставишь, а вот с exe запросто.
Автор: KapralBel
Дата сообщения: 13.09.2007 23:58
NothingAnother
Пардон - неправильно выразился


Цитата:
C 30 августа 2007 для выкладки промежуточных (девелоперских) сборок выделено место на «боевых» серверах компании.
http://ftp.kaspersky.com/devbuilds/
ftp://ftp.kaspersky.com/devbuilds/



abz
А у нас есть вышеуказанная АВПТулза
Автор: abz
Дата сообщения: 14.09.2007 00:11
KapralBel

Цитата:
А у нас есть вышеуказанная АВПТулза

Это что такое?
Автор: KapralBel
Дата сообщения: 14.09.2007 00:38
abz
Бесплатный сканер от ЛК
Автор: abz
Дата сообщения: 14.09.2007 00:55
KapralBel

Цитата:
Бесплатный сканер от ЛК

Ты можешь понятней составить фразу, что ты мне хотел донести. Извини, но я не могу собрать всё в кучу. Видимо, спать пора.
Автор: michael
Дата сообщения: 14.09.2007 02:05
abz

Цитата:
Если ставить KAV на заражённый комп вирусом, который в своём коде отслеживает установку онного и не позволяет её сделать, то с msi ты его не поставишь, а вот с exe запросто.

А какая разница, ведь exe производит только распаковку и запуск msi пакета (поэтому же и не цепляются ключ и базы положенные рядом с exe).
Автор: KapralBel
Дата сообщения: 14.09.2007 06:58
abz
В общем утилита - которая может по требованию проверить комп на зараженность
Некий симбиоз из сканера от 7-ки и AVZ

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Jabber client with Spell Check


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.