Ru-Board.club
← Вернуться в раздел «Программы»

» KAV / AVP / Антивирус Касперского

Автор: albel
Дата сообщения: 02.02.2004 00:16
farAce

Цитата:
Этот плагин версии 3.5.9.0 не открывает свойств, значит есть отдельный плагин КАВ?

да нет, плагин тот же. смотри в батовских настройках: default settings- prerform this action:... в настройках антивиря.


Цитата:
пока не выделешь письмо в бате, его удалить нельзя, а выделять - это считай его открыть,

если просматривать в plain text, какая опасность?
Автор: farAce
Дата сообщения: 02.02.2004 00:34
albel

Цитата:
default settings- prerform this action:... в настройках антивиря.

нашел, кстати, когда проверял через бат на вирусы он ничего не нашел
Цитата:
если просматривать в plain text
ты имеешь ввиду что в бате (Preferences - Viewer/Editor) настроить просмотор всех писем как plain text?
Автор: albel
Дата сообщения: 02.02.2004 00:50
farAce

Цитата:
что-то не нашел где это

скрин _http://albel.hotmail.ru/bat.gif


Цитата:
ты имеешь ввиду что в бате (Preferences - Viewer/Editor) настроить просмотор всех писем как plain text?

я у себя так настроил. на всякий случай
Автор: farAce
Дата сообщения: 02.02.2004 00:57
albel
за скрин спасибо, но уже успел найти. И все-таки, когда выполнил Check for viruses в бате, он ничего не обнаружил, еще до того как сканнер tbb прибил
Автор: albel
Дата сообщения: 02.02.2004 01:00
farAce
check for viruses - только для новых сообщений - там так и напсиано: "check incoming mail..." вирус мог проскочить, когда плагин был неактивен. например.
Автор: farAce
Дата сообщения: 02.02.2004 01:04
albel
да нет, смотри в меню Folder - Check for viruses
Автор: EVGENIYT
Дата сообщения: 02.02.2004 06:00
Почему у меня Касперский не лечит зараженные файлы?
Нафига программа, если она способна только определить вирус и тупо удалить зараженный файл?
Автор: albel
Дата сообщения: 02.02.2004 07:01
farAce
не пользовался, посмотрю. спасибо.

EVGENIYT
логи - в студию. Или хотя бы более подробную информацию. Что?Где? Когда?
Автор: parabellum
Дата сообщения: 02.02.2004 07:47
EVGENIYT

Цитата:
Почему у меня Касперский не лечит зараженные файлы?

ты приведи пример, как сказал albel, а там и поговорим. а то он может у тебя трояна кагого или червя не лечит??? а есть ли смысл их лечить? и, простите, от чего?
вобщем, давай лог...
Автор: Solenaja
Дата сообщения: 02.02.2004 12:40
albel
(лежит в Program Files\Common Files\KAV Shared Files\avp32.HLP) - раздел "запуск сканера" - нет вроде там ничего
а /? - самое то

сенкс.
Автор: EVGENIYT
Дата сообщения: 03.02.2004 04:58

Цитата:
логи - в студию. Или хотя бы более подробную информацию. Что?Где? Когда?


Цитата:
давай лог...

Вот кусочек из отчёта о проверке:


Цитата:
[OKПредупреждениеПодозрениеИнфицирован<200.904.1204.1304.e04>
ВылеченУдаленПереименованПомещен в карантин<200.b04.d04.c04.1804>
Будет удален после перезагрузкиБудет переименован после перезагрузкиЛечение невозможноУпакован<200.1704.1604.a04.1004>
АрхивЗашифрованПоврежденНеизвестный формат<200.1104.f04.704.1404>
Защищен паролемИспользуется другим процессомНет права доступа на чтениеНет свободного места на диске<200.804.304.504.604>
Ошибка ввода/выводаОшибка ядраОшибка интерфейсаВторой проход<200.404.204.104.1904>
ОбъектРезультатОписание<100.3c00000c.f000018.19000010>
C:\WINDOWS\WIN386.SWPНет права доступа на чтение<d60000.0.5>
C:\WINDOWS\SYSTEM\EB3ST000.DATНеизвестный форматCAB<d90000.0.14>
C:\WINDOWS\TEMP\roboform.exe/PasswordGenerator.exeПоврежден<d00000.0.7>
C:\WINDOWS\Temporary Internet Files\Content.IE5\C1E3SNOP\reflist[1].zip/reflist.refПоврежден<d00000.0.7>
C:\WINDOWS\Temporary Internet Files\Content.IE5\45UJK9MN\kavpers4.5.0.94eng[1].exeПоврежден<d00000.0.7>
C:\WINDOWS\Temporary Internet Files\Content.IE5\45UJK9MN\kavperspro4.5.0.94rus[1].exeПоврежден<d00000.0.7>
C:\WINDOWS\Temporary Internet Files\Content.IE5\45UJK9MN\kavperspro4.5.0.94eng[1].exeПоврежден<d00000.0.7>
C:\Program Files\The Bat!\MAIL\all4fun@narod.ru\$JUNK$\MESSAGES.TBB/[Date 27 Jan 2004 11:02:16 +1000]/UNNAMED/document.scrИнфицированI-Worm.Mydoom.a<cd0000.0.e>
C:\Program Files\The Bat!\MAIL\all4fun@narod.ru\$JUNK$\MESSAGES.TBBЛечение невозможноI-Worm.Mydoom.a<c90000.0.a>
C:\Program Files\The Bat!\MAIL\evgeniyt@rol.ru\$JUNK$\MESSAGES.TBB/[From <FUCKENSUICIDE@HOTMAIL.COM>][Date 31 Jan 2004 09:54:07 +0300]/UNNAMED/myphoto.zip/myphoto.jpg.exeИнфицированI-Worm.Dumaru.gen<cd0000.0.e>
C:\Program Files\The Bat!\MAIL\evgeniyt@rol.ru\$JUNK$\MESSAGES.TBBЛечение невозможноI-Worm.Dumaru.gen<c90000.0.a>

Автор: albel
Дата сообщения: 03.02.2004 08:04
EVGENIYT
хех. И как, батенька, вы предлагаете лечить mydoom?
Из бата лучше удалять вирусы,как я описывал несколькими постами выше

Цитата:
Оптимально действовать так: натравливаешь сканер отдельно на почтовые базы, смотришь, где вирус. Загружаешь почтовик, удаляешь сообщения с вирусом, сжимаешь все папки. Прогоняешь kav для проверки.
Автор: korn32
Дата сообщения: 03.02.2004 08:35
Наверное Касперский должен из него симпатичненький скринсейвер сделать...
Автор: parabellum
Дата сообщения: 03.02.2004 09:24
korn32

Цитата:
симпатичненький скринсейвер сделать

сорри за оффтоп, ко мне mydoom как раз в виде скринсейвера на комп рвался
Автор: albel
Дата сообщения: 03.02.2004 10:11
parabellum
мне приходило в виде .scr, .zip/.pif

EVGENIYT
совсем забыл, червяки вообще практически не лечатся
Автор: Hrist
Дата сообщения: 03.02.2004 11:07
мдя... интересно как можно вылечить файл который целиком является вирусом... убрать вирусный код и оставить пустой файл...
Автор: vadymko
Дата сообщения: 03.02.2004 11:24
http://www.nobat.ru/files/klav.rar
вот плагин для БАТа 4.0.0.1 (2001/11/26)
пароль на архив klav, чтоб тем же Кашпировским не проверялся, так так там тестовый вирусок лежит
Автор: vprocenko
Дата сообщения: 03.02.2004 12:47
Может кто подскажет ? Как сделать чтобы при новой установке каспер _СРАЗУ_ взял новые базы (как например drweb, к-рый берет из папки установки все новьё)
Автор: albel
Дата сообщения: 03.02.2004 13:15
vprocenko
апдейтер сразу запустить. больше никак
Автор: Aktaf
Дата сообщения: 03.02.2004 13:50
albel

Цитата:
Точный URL к заплатке для x86:
ftp://ftp.microsoft.com/peropsys/IE/IE-Public/Fixes/usa/eyedog-fix/x86/q240308.exe

Спасибо большое. Помогло, уж очень давно искал.
Автор: andrex
Дата сообщения: 03.02.2004 16:28

Цитата:
1. I-Worm.Mydoom: не верьте проходимцам

31 января на множестве сайтов компьютерного андеграунда была
опубликована якобы новая, сенсационная информация
(http://lists.netsys.com/pipermail/full-disclosure/2004-January/016353.html)
о черве Mydoom (http://www.viruslist.com/viruslist.html?id=144488783) от
некоего "независимого исследователя" по имени Юари
Босникович (Juari Bosnikovich).

Согласно высказываниям "исследователя", антивирусные
компании скрывают правду о ряде функций, присутствующих в коде вируса.
Так, по словам Юари, вирус написан на ассемблере, но таким образом,
чтобы выглядеть написанным на языке C++. Из этого факта Юари делает
смелый вывод: раз он написан на ассемблере, значит, бОльшая часть его
функциональности осталась нераспознанной экспертами антивирусных
компаний.

Господин Босникович предупреждает, что на самом деле вирус отнюдь не
прекратит свою активность 12 февраля 2004 года, как сообщают
антивирусные эксперты, а "будет обновлен" и
"мутирует" в версию Mydoom.c.

Затем следуют заявления о заражении червем BIOS компьютера, куда,
якобы, записывается код длиной в 624 байта. Этот код открывает TCP-порт,
если системная дата превышает 12 февраля 2004 года.

В качестве заключения своих "исследований" г-н
Босникович выдвигает предположение о всемирном заговоре антивирусных
компаний, которые "пытаются что-то скрыть", и обвиняет
ведущие антивирусные лаборатории в некомпетентности.

Давайте разберем заявление "независимого исследователя"
на составные части.

Во-первых, для настоящих антивирусных исследователей не существует
разницы между ассемблером и C++, ведь они изучают вовсе не исходные коды
вредоносной программы, а результаты работы дизассемблера, которые всегда
показывают все заложенные в коде функциональные возможности вне
зависимости от языка программирования, при помощи которого этот код был
создан.

Во-вторых, встроенный в семейство червей Mydoom механизм удаленного
администрирования, продолжающий свою работу и после 12 февраля 2004
года, позволяет злоумышленникам загружать на зараженные компьютеры любые
программы на свое усмотрение. Это может быть и новая модификация вируса
Mydoom, которая, что совершенно логично, будет иметь версию
"c". Однако в данный момент этой версии в интернете не
существует, и никаких выводов о её чрезмерной опасности сделать
невозможно - особенно исходя из анализа кода существующих версий червя.

В-третьих, нельзя записать вредоносный код в 624 байта длиной в BIOS
компьютера. Причин здесь сразу несколько. Для начала придется что-то
стереть из существующей прошивки BIOS, после чего компьютер попросту
откажется запускаться. Далее: на свете существует несметное множество
BIOS от разных производителей, которые изменяются от версии к версии и
от материнской платы к другой материнской плате настолько, что
предусмотреть наличие места даже для 624 байт во всех компьютерах и всех
версиях прошивок представляется совершенно нереальным.

На практике это означает, что если бы Mydoom что-то записывал в
BIOS, почтовые ящики службы технической поддержки "Лаборатории
Касперского" были бы переполнены письмами от пользователей, у
которых попросту перестали включаться компьютеры. Но этого нет. Можно в
силу разных причин не верить экспертам антивирусных компаний, но нельзя
отрицать существование здравого смысла.

Кроме того, г-н Босникович (кстати, нет никакой уверенности, что
подобный человек вообще существует) допустил грубейшую ошибку, написав в
своей провокации об открытии некоего TCP-порта из BIOS компьютера теми
самыми 624 байтами зловредного кода. Опытному пользователю ПК должно
быть известно, что для открытия порта TCP/IP требуется хотя бы наличие
на компьютере соответствующего сетевого протокола, который управляется
вовсе не из BIOS, а только из операционной системы. Другими словами,
"открыть TCP-порт из BIOS" невозможно.

Окончательно "независимого исследователя" обличают
обвинения во всеобщем заговоре и некомпетентности. Подумайте сами, какой
смысл антивирусным компаниям скрывать подробности об особенно опасных
функциях Mydoom? Должны же тому быть логические обоснования! Но логика
утверждает, что всё как раз наоборот - нет и никогда не было у
производителей антивирусного ПО причин скрывать подробности о вирусе,
эпидемия которого уже захлестнула весь интернет.

Сложно сказать, кому понадобилась подобная провокация. Возможно, г-н
Босникович занимается самопиаром? Но больше всего эта история напоминает
чью-то злую шутку.
Автор: SergikZ
Дата сообщения: 04.02.2004 12:39
Народ! Что с сервером обновлений у Касперского?
Ни с одного сервера не получается обновить, начинает грузится, потом перестает че-то. Пробовал из разных папок (update_x, update) - такая же батва
Автор: andrex
Дата сообщения: 04.02.2004 13:45
SergikZ

Сейчас обновил - все нормально. Папка update_x.
Автор: SergikZ
Дата сообщения: 04.02.2004 14:09
andrex
Странно, у знакомых тоже не получается обновить сейчас каспера.
Все другие антивирусные проги номально обновляются (Trojan Remover, Ad-aware, Stop! etc.).
В Agnitum Outpost Firewall все нормальнов приложениях, позавчера нормально обновлялся KAV, а сегодня что-то не хочет

Добавлено
Только что после нескольких попыток удалось наконец-то обновить!
Автор: andrex
Дата сообщения: 04.02.2004 14:30
SergikZ

Попробуй отсюда: http://downloads1.kaspersky-labs.com/updates_ext/
Я обновился сейчас отсюда: http://downloads1.kaspersky-labs.com/updates_x/
Автор: SergikZ
Дата сообщения: 04.02.2004 15:04
andrex
Спасибо за помощь, у меня недавно обновилось удачно с http://downloads2.kaspersky-labs.com/updates_x/

Правдо на скорости ужасно низкой, но все-таки обновился. А то пооще не хотел обновлятся.
Автор: BBMike
Дата сообщения: 04.02.2004 16:47
а есть какое-то правило для КАВ что бы он не сканировал файлы в открытом каталоге?
тормозит жутко. причем на не самой слабой машине.

Автор: Alexio
Дата сообщения: 04.02.2004 18:13
Вопрос всем:

Как можно изменить пароль на AVPCC и где он хранится. Есть проблема с подключением через сетевой центр управления. Метод "снести-вычистить реестр-устаноить" не подходит, так как при повторной установке пароль не запрашивается....
ПоможИте, чем можИте!!!
Автор: neva102502
Дата сообщения: 04.02.2004 19:58
Была такая проблема, но я её решил как раз сносом Kaspersky Administration Kit, потом самого Касперского, потом реестр чистил "вручную" (Registry Crawler, всякие там RegCleaner не убирают всё что надо) и мне помогло, не помню уже может я CUstom при повторной установке выбирал, но наверно роли не играет
Автор: albel
Дата сообщения: 04.02.2004 20:15
Alexio

Цитата:
Как можно изменить пароль на AVPCC и где он хранится

сдается мне, что пароль хранится в Program Files\Kaspersky Anti-Virus\Policy\policy.dat

BBMike

Цитата:
а есть какое-то правило для КАВ что бы он не сканировал файлы в открытом каталоге?

правило называется "Отключить монитор"
Если каталог один (или несколько), можно настроить исключение дял монитора

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: Лучший файрволл firewall


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.