Ru-Board.club
← Вернуться в раздел «Программы»

» KAV / AVP / Антивирус Касперского (Часть 6)

Автор: AlexxSei
Дата сообщения: 11.10.2007 20:42
Erazer


Цитата:
уж две недели как там живет некая редиска которая спамит всех кого не лень... а он,(антивирус) ее не вылавливает, а лишь проверяет тот спам который оно шлет...



На офф форуме создай свою тему, предварительно выполнив правила. На офф форуме никто не просит предъявить номер ключа, перед тем, как оказать помощь

Добавлено:
И ещё совет - переходи на KIS, с этой программой будет возможность мониторига сети и своевременного оповещения о поползновениях лазутчика.
Автор: reddestfox
Дата сообщения: 11.10.2007 21:14
Erazer

Цитата:
они мя в техподдержку послали, там лиц коды требуют, откель они у меня ?

А шо-щ ты хош: и с пиратским ключом, и с техподдержкой? ИМХО, перегиб, никак не иначе...
dal

Цитата:
KIS спокойно продолжает обновляться и в октябре с ключом, с которым под XP не обновляется.

dal
Так к чему бы это? Новый троян? Или глюки каспера?

Глюки, не иначе.

Flynn

Цитата:
Лицензию я купил где-то год назад для 6-й, сегодня переставил винду и собираюсь поставить антивирус. Подойдет ли моя лицензия для 7й версии или ставить старую?

С лицензионным ключом можно и в техподдержку обратиться, а ещё проще попробовать...


Добавлено:
AlexxSei

Цитата:
переходи на KIS, с этой программой будет возможность мониторига сети и своевременного оповещения о поползновениях лазутчика

Если траффик грошовый, то можно и на КИС, а то все мои знакомые в ужасе от этого пожирателя траффика...
Автор: Flynn
Дата сообщения: 11.10.2007 22:26
Top10
abz
reddestfox
Попробовал, все ок Спасибо
Автор: lkzcgfvf
Дата сообщения: 12.10.2007 00:07
abz, reddestfox, ясно спасибо...
Сории, за топиком не слежу, подскажите, если Каспер не загружать вместе с Окошками, а запускать только по необходимости (в инет залез, флешку дали...), то проблемы с Prefetch решать надо? Я так понял, каспер его проверяет при этом тормозя запуск Windows..
Автор: drl777
Дата сообщения: 12.10.2007 08:54
reddestfox

Цитата:
Если траффик грошовый, то можно и на КИС, а то все мои знакомые в ужасе от этого пожирателя траффика...

А можно поподробнее пояснить данное высказывание?
Автор: KapralBel
Дата сообщения: 12.10.2007 09:19
reddestfox
Не знаю как у вас КИСуля трафик жрет.... у меня все ОК
Автор: abz
Дата сообщения: 12.10.2007 11:24
lkzcgfvf

Цитата:
Сории, за топиком не слежу, подскажите, если Каспер не загружать вместе с Окошками, а запускать только по необходимости (в инет залез, флешку дали...), то проблемы с Prefetch решать надо? Я так понял, каспер его проверяет при этом тормозя запуск Windows..

Prefetch вообще не нужно трогать, если нет проблем, как у reddestfox!
Автор: lkzcgfvf
Дата сообщения: 12.10.2007 16:34
abz
Понял, сенкс
Автор: Erazer
Дата сообщения: 12.10.2007 18:18
reddestfox
ну мне то их поддержка нах не нужна... это они по идее должны быть заинтересованы получить ту заразу которая сидит у меня на компе, для препарирования, чтобы оградить от нее уже лицензированных пользователей... эт типа у мусора рабочий день кончился он домой идет , у него на глазах кого-то убивают, а он се думает - аха.. у меня ж рабочий день кончен, пойду ка я се дальше....
Автор: maispovis
Дата сообщения: 13.10.2007 11:30
Все мы знаем антивирусные продукты "Лаборатории Касперского". Но не все знают об отношении самой компании к безопасности.

Пример - уязвимость, с
http://forum.antichat.ru/thread30812.html
Она описывает способ, позволяющий заменить avp.exe (основной исполняемый файл) любым другим при помощи bat-скрипта из трёх строк (при запущенном антивирусе и включённой самозащите).

Уязвимости подвержена даже самая последняя версия 7.0.0.125 (как KIS, так и KAV) и, похоже, все остальные версии 6-й и 7-й линеек.

"Уязвимости в софте - вполне обычное дело и не стоило бы поднимать вокруг этой шум" - может сказать кто-то. Верно, но только эту не исправляют уже 9 месяцев, хотя в ЛК давным-давно знают о ней, об этом писали на их форуме (темы оперативно удалялись)
Автор: Mushroomer
Дата сообщения: 13.10.2007 11:40
maispovis
К сожалению выбора практически нет: или ты пользуешься программным продуктом (зная о всех его + и - ), либо переходишь на другой
Автор: BlackFox
Дата сообщения: 13.10.2007 12:00
maispovis


Вот вам и хваленый каспер...хлам...
Автор: reddestfox
Дата сообщения: 13.10.2007 12:31
lkzcgfvf

Цитата:
если Каспер не загружать вместе с Окошками, а запускать только по необходимости (в инет залез, флешку дали...), то проблемы с Prefetch решать надо? Я так понял, Каспер его проверяет, при этом тормозя запуск Windows..

ПОКА Это ЧИСТО МОЯ проблема. Тут, на самом деле, тяжело разобраться. Пару дней комп вообще не включал, сегодня загрузил (с отключенным Prefetch и Планировщиком Задач, его родителем) -- опять тормоза великие: 3 минуты тотального ступора, потом всё ОК. Опять пробовал включать-выключать Планаровщика, махался, перезагружался.
Итог: Проактивка (конкретно её модуль "Анализ Активности", виновник тормозов при запуске Винды) тормозит систему тогда, когда она проверяет всё по максимуму в конце загрузки Винды, включая и и большой список моих исключений (лог-файл большой), а когда исключения не проверяются (лог маленький), тогда всё ОК. Практика многочисленных экспериментов и перезагрузок показала, что, в основном (хотя есть и печальные исключения), отключение Планировщика и Prefetch помогает с Проактивкой, заставляя её не проверять многие исключения (проверка исключений при запуске Винды и есть источник моих тормозов). А как заставить упёртого Касперского (7) никогда не проверять исключения при запуске -- that is the question...
drl777
KapralBel
Сам пока не ощутил потребность в КИСе (я использую обычного Касперского + иногда в тандеме с Agnitum Outpost), но знакомые жалуются, что если его (КИС) использовать при работе в Интернет, то в итоге траффика выходит в пару-тройку раз больше, чем без него.
Erazer

Цитата:
заинтересованы получить ту заразу которая сидит у меня на компе, для препарирования

А что, анонимно им ту заразу никак не послать? Глупо спрашивать лицензию с того, кто предлагает им хлеб...
maispovis

Цитата:
не исправляют уже 9 месяцев, хотя в ЛК давным-давно знают о ней, об этом писали на их форуме (темы оперативно удалялись

Значит всё не так просто. Видать проблема сложная, и Касперский не хочет тратиться на её устранение: оптимальный выбор (игра не стоит свеч). Думаю, так...
BlackFox

Цитата:
хлам

На мой взгляд (и на взгляд ИТ-части корпоративной политики нашего комбината) Касперский -- лучший антивирус из всех присутствующих на сегодняшнем рынке.
Автор: NothingAnother
Дата сообщения: 13.10.2007 12:47
reddestfox
Цитата:
все мои знакомые в ужасе от этого пожирателя траффика
"...Ямщик, не гони,- ты гонишь, ямщик!.."
Такие заявления подтверждать надо чем-то...
Автор: reddestfox
Дата сообщения: 13.10.2007 13:07
NothingAnother

Цитата:
не гони


Цитата:
подтверждать

Я и подтвердил опытом своих знакомых (сейчас пересчитал -- аж 5 человек).
Но тут все говорят обратное. Как проверю на себе лично -- отпишусь.
Автор: abz
Дата сообщения: 13.10.2007 13:49
maispovis

Цитата:
Пример - уязвимость, с
http://forum.antichat.ru/thread30812.html
Она описывает способ, позволяющий заменить avp.exe (основной исполняемый файл) любым другим при помощи bat-скрипта из трёх строк (при запущенном антивирусе и включённой самозащите).

Не работает эта лажа. Ты пробуй сам, прежде чем пасквили размножать...
Автор: Serg_Ivanov
Дата сообщения: 13.10.2007 14:18
maispovis
То что там записано ни кем больше не подтверждено ... И уже принято за аксиому.
Есть ли ещё подтверждения этому ...
Автор: AlexxSei
Дата сообщения: 13.10.2007 17:34
Serg_Ivanov
abz
К сожалению, всё что написано на Античате - абсолютно реально, после применения bat-файла и последующей перезагрузки вместо исполняемого файла антивируса грузится программа Notepad.exe , а компьютер остаётся полностью беззащитным от вторжения вирусов. По значимости этот баг точно такой же, как и с переводом системного времени, в обоих случаях защита вырубается
На офф форуме пока ещё эта тема обсуждается, но оптимизма у пользователей в том, что баг оперативно будет исправлен что-то не видно http://forum.kaspersky.com/index.php?showtopic=50136
Автор: abz
Дата сообщения: 13.10.2007 18:00
AlexxSei

Цитата:
К сожалению, всё что написано на Античате - абсолютно реально, после применения bat-файла и последующей перезагрузки вместо исполняемого файла антивируса грузится программа Notepad.exe , а компьютер остаётся полностью беззащитным от вторжения вирусов. По значимости этот баг точно такой же, как и с переводом системного времени, в обоих случаях защита вырубается
На офф форуме пока ещё эта тема обсуждается, но оптимизма у пользователей в том, что баг оперативно будет исправлен что-то не видно http://forum.kaspersky.com/index.php?showtopic=50136

Я только что проверил ещё раз! Вот, что в логе:

Код: C:\>rem Sploit by hidden for kasper 6.0

C:\>set kasper=C:\Program Files\KASPER~1\KASPER~1.0

C:\>move "C:\Program Files\KASPER~1\KASPER~1.0\avp.exe" "C:\Program Files\KASPER
~1\KASPER~1.0\avpx.exe"
Отказано в доступе.
Перемещено файлов: 0.

C:\>copy "C:\Windows\system32\notepad.exe" "C:\Program Files\KASPER~1\KASPER~1.0
\avp.exe"
Отказано в доступе.
Скопировано файлов: 0.
Для продолжения нажмите любую клавишу . . .
Автор: AlexxSei
Дата сообщения: 13.10.2007 18:06
abz На офф форуме тему перечитай прежде чем спорить
Автор: abz
Дата сообщения: 13.10.2007 18:09
AlexxSei

Цитата:
abz На офф форуме тему перечитай прежде чем спорить

То есть ты предлагаешь мне верить чей-то писанине, а не собственному опыту?
Автор: AlexxSei
Дата сообщения: 13.10.2007 18:17
abz

Причём здесь писанина или опыт - баг признан разработчиком, более того, модераторы форума несколько раз переводили темы соданные пользователями по этому багу в категорию "Видимые только разработчикам".
Я сам проверил на KIS 7.0.1.222 - прекрасно всё срубается с установками антивируса по умолчанию...

Автор: abz
Дата сообщения: 13.10.2007 19:00
AlexxSei

Цитата:
Я сам проверил на KIS 7.0.1.222 - прекрасно всё срубается с установками антивируса по умолчанию...

Так это KIS вырубается? У меня KAV 7.0.0.125 не вырубается никак, хоть с каким бубном не пляши. ОС Vista, UAC отключён, всё работает под правами администратора. И мне до одного места рукав, что там кем признано, но у меня этот эксплойт не работает! Кстати, признаний Касперского я в той теме не видел, а кто такой:

Цитата:
NickGolovko

View Member Profile Today, 06:47 Post #8


VirusInfo Project Coordinator


Group: Gold beta testers
Posts: 6297
Joined: 22.05.2006
From: Russia

я не знаю. Имеет ли он вообще какое-либо отношение к разработчикам или нет, для меня не факт. Так, что ссылка твоя хоть и интересна, но полезной информации для меня не несёт никакой, тем более, что бага на моём компе нет!
Автор: AlexxSei
Дата сообщения: 13.10.2007 19:14
P.S. А вот и официальный коментарий подоспел от разработчика :


Цитата:
Итак, данная уязвимость нам известна. К сожалению, исправление её повлечёт замедление ВСЕХ операций с файловой системой, т.к. при этом будет происходить как минимум 8 (а не 1!) проверок на соответствие защищаемым путям. При принятии решений о реализации той или иной функциональности мы всегда рассматриваем максимальное число аспектов, на которые это решение может повлиять. Так было и при обсуждении данного вопроса несколько месяцев назад. На настоящий момент времени число вредоносных программ, которые используют данную уязвимость, крайне мало... Однако, вынесение данного вопроса на публичное обсудение не оставляет нам выбора - мы обсудим возможность выпуска хот-фиксов для закрытия уязвимости в понедельник. К сожалению, как я сказал, это будет иметь также неприятные дополнительные эффекты.


Источник

Автор: reddestfox
Дата сообщения: 13.10.2007 20:20
abz
maispovis
BlackFox
Serg_Ivanov
AlexxSei
Да! На всякого мудреца всегда довольно простоты. Я к тому, что борьба вирусов и антивирусов извечна.
А по поводу данной проблемы уверен, что, наверняка, есть более хитрый и изящный способ убить вирус, чем такой "танковый" и "в лоб". Просто нужно постараться. А тормоза, какие неизбежны при "лобовом" решении проблемы, считаю, не есть решение проблемы вовсе, поскольку такие "тормоза" сразу отсекут многих приверженников ЛК (в том числе, наверно, и меня).
Автор: maispovis
Дата сообщения: 13.10.2007 20:20
если они там чего со скоростью скана накосячат, пытаясь закрыть багу, перейду на авиру..
и ключик до 2011 года есть

reddestfox

7.0.0.125 у меня, бага работает


все ждем 8-ку там якобы новый драйвер таких косяков не позволит, + новое антивирсное двигло

окошечко настроек из 8-ки
http://forum.kaspersky.com/index.php?act=attach&type=post&id=36857
ням-ням
Автор: reddestfox
Дата сообщения: 13.10.2007 20:36
maispovis
и у abz тоже и у меня тоже. На себе не пробовал. А abz пробовал. У него не работает. У тебя работает. Где собака порылась?
maispovis
AlexxSei
abz
Если раньше (3-4-5) версии Касперского менялись довольно редко, то теперь (6-7-8) очень быстро. Неужели виной в том такие вирусы, которые требуют кардинальных изменений продукта? Или это всё маркетинг?
А кто знает, когда выйдет 8 версия?
Автор: AlexxSei
Дата сообщения: 13.10.2007 21:54
Что касается этого бага, то он исчезает в случае установки KAV или KIS в директорию, путь в которой между слешами не превышает 8 знаков, например установив антивирус в каталог C:\KAV125\AVP программу не удастся снести при помощи такого батника.Сейчас проверим

reddestfox

Восьмая версия должна появиться летом 2008 года. Тестирование бета-версий намечено на осень, но пока ещё не началось.


Добавлено:
Вот, проверил:

Ставим - - получаем:

Что нам и было нужно, не так это всё страшно, как сначала могло показаться
Автор: NothingAnother
Дата сообщения: 14.10.2007 11:00
AlexxSei
Цитата:
Что касается этого бага, то он исчезает в случае установки KAV или KIS в директорию, путь в которой между слешами не превышает 8 знаков
Хм-м-м, забавно... У меня сабж развёрнут в "C:\Program Files (x86)\KIS\" (Виста x64), но данного бага почему-то нет... Что не так? А может, это - не единственное условие?
Автор: abz
Дата сообщения: 14.10.2007 11:16
NothingAnother

Я понял так, что этот баг только на XP. На висте его нет и на x86 (см.выше).

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Jabber client with Spell Check


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.