Ru-Board.club
← Вернуться в раздел «Программы»

» Kaspersky Internet Security - KIS (часть 8)

Автор: kwintos
Дата сообщения: 15.12.2011 08:03
http://comed.in/object/i_amGDZEh.jpg

Добавлено:
после перезагрузки кис через 15 минут жрет 50% ресурсов компа в лдиспетчере задач win 7 а ровно через 1 час после перезагрузки жрет 90-98%

сначало ждал 1 час потом перезагрузился потом 2-2.5 часа перезагрузился на 3 раз пошел спать и оставил комп - 4.30 часа и все тоже самое ...

КИС - это самый большой вирус ?
Автор: KapralBel
Дата сообщения: 15.12.2011 09:37
kwintos

Цитата:
КИС - это самый большой вирус ?

Не понял?
Почему дальше отказываемя от помощи?
Автор: kwintos
Дата сообщения: 15.12.2011 09:45
KapralBel

я от тебя не получаю сообщения уже полтора часа ты молчишь
Автор: KapralBel
Дата сообщения: 15.12.2011 09:49
kwintos
Хорошо, повторю то что я отправил, но ответов не было

1. Альтернативный скин установлен?
2. Ограничение по отчетам сделано?
3. Отчеты очищены?

4. Скриншот с закладки "Исключения" в контроле программ для мюторрента (в принципе нужны и другие)
Автор: kwintos
Дата сообщения: 15.12.2011 09:50
KapralBel

а чего по аське не можем ? авторизируйте меня в аське

1. Альтернативный скин установлен? ДА
2. Ограничение по отчетам сделано? как сделать?
3. Отчеты очищены? Все очистить?
Автор: cdrom2
Дата сообщения: 15.12.2011 12:21
Создается впечатление, что в ЛК занялись направлением "статистика заражений", а практика анализа зловредов ушла на второй (третий) план.
"Черный" список нужен, но...
Простой пример. КСН работает. Пользователь скачал тыщу файлов среди которых есть свежие, но отсутствующие в базе зловреды. В этом случае КСН может сработать двояко. Первое - новые зловреды уже вызвали массовое заражение. Тогда КСН проявит себя адекватно. Второе - КСН с ним не будет возится вообще пока скачанный файл не запустился пользователем. В этом случае файл остается хранится на компьютере пользователя, который (не зная, что он вредоностный) может его массово растиражировать.
Возможный сценарий распространения вредоноса для этого случая.
1.Пользователь скачал множество файлов.
2.Просканировал их ФА со включенным KCH.(Логика проста : "Зачем запускать кучу файлов для дополнительной проверки есть они просканированы").
3.Переписал их на съемный носитель.
4.Перенес на слабенький ПК или нетбук (такие еще выпускают!) с "безоблачным" антивирусом другого производителя со свежими базами, но еще без детекта нового вредоноса. А если эти файлы перепакуются или заархивируются пользователем, или слегка (простым изменением MD5, без изменения вредоностного кода) модифицируется вредонос, то получится "замкнутый круг".
5.А дальше вариантов море : от заражения ПК, до непроизвольного начала эпидемии заражения.
Получается ситуация. Сканирование по требованию не найдет зловреда (его просто нет в базе), а КСН тоже проигнорирует потенциально вредоностный файл (т.е. не отработает его "облаком").
Продукт то массовый, а лицензия пользователя индивидуальная и страдает он персонально.

ИМХО. Такая ситуация вызвана проблемами с качеством механизма работы с перепакованными (даже старыми пакерами!) файлами в КИС, а также малой гибкостью взаимодействия КСН с другими модулями. Вероятно, эта проблема (качества механизма работы с перепакованными файлами) хорошо известна не только в ЛК.
Главный итог. Потенциальный зловред отправлен в ЛК (т.е. физически файл уже находится на серверах ЛК), но машинный анализ не проводится (как не проводится и "тонкий" анализ вирусными аналитиками).
Смущает еще тот факт, что КИС собирает статистику заражений. При этом есть резонный вопрос.
1. Он просто не смог воспрепятствовать заражению?
2. Он специально ждал пока пойдет заражение и потом собрал статистику , а уже только после этого начал процесс лечения?
Автор: dmitrydvk
Дата сообщения: 15.12.2011 14:37
Win 7 x64, KIS 2012
При полной проверке доходит до файла system.workflow.runtime.dll и виснет на нем. Виснет, похоже, именно процесс проверки, защита работает. В настройках указывал максимальное время проверки - не помогает. Буду признателен за решение.
Автор: KapralBel
Дата сообщения: 15.12.2011 15:43
dmitrydvk
1. В нстройках отчетов - включите запись некритических
2. Проверьте индивидуально файл
3. Сохраните лог проверки
4. Выключите проверку некритических
Пустите снова полную проверку

Если проблема не исчезнет - сохраненый лог в студию
Автор: dmitrydvk
Дата сообщения: 15.12.2011 17:15
KapralBel
http://rghost.ru/34883701
Спасибо заранее
Автор: KapralBel
Дата сообщения: 15.12.2011 17:36
dmitrydvk
Т.е. сейчас все равно виснет полная проверка?
Автор: dmitrydvk
Дата сообщения: 15.12.2011 17:45
KapralBel
Да. В логе снизу вверх все в последовательности из Вашего поста. Поиск в гугле дает двух коллег по проблеме именно с этим файлом, решения я не увидел.
Автор: Yshlepok
Дата сообщения: 15.12.2011 21:06

Цитата:
Он специально ждал пока пойдет заражение и потом собрал статистику , а уже только после этого начал процесс лечения?

Решили поиграть в доктора Хауса )
Автор: KapralBel
Дата сообщения: 15.12.2011 22:25
dmitrydvk
Сейчас проблема на другом файле

Судя по всему с этой проблемой нужно обращаться в ТП
Ну а пока не запускайте полную проверку - если антивирус не отключать - полная проверка не столь необходима

А если нужна все таки проверка - попробуйте RD
Можно создать прямо из КИСули
Автор: dmitrydvk
Дата сообщения: 15.12.2011 22:44
KapralBel
Спасибо, не нужна она мне, так, исключительно для понимания...
А почему проблема на другом файле? Скорее всего, кис просто перестает лог писать, когда доходит до этого фала. Хотя, я такой "специалист" в этом, что лучше послушаю знающих.
Автор: KapralBel
Дата сообщения: 15.12.2011 23:14

Цитата:
А почему проблема на другом файле? Скорее всего, кис просто перестает лог писать, когда доходит до этого фала.

Может быть и так
т.к. отчет без записи критических - т.е. что отличается (например упаковщиком) - то и пишет
А при включенных критических событий - в отчет пишется каждый проверенный файл
Но насколько я помню подобные случаи помощь зала пользы не принесла

Поэтому я и говорил про ТП
Автор: WildGoblin
Дата сообщения: 16.12.2011 10:58
Кто-нибудь в курсе - в ЛК остались русские вирусные аналитики или уже всех уволили?

Довольно продолжительное время отвечают одни китайцы. Раньше хотя бы по русски отвечали, а вот сегодняшний уже во английски...

P.S. Посоветуйте плиз хорошую программу переводчик с иероглифов на что-нибудь более читаемое!
Автор: gjf
Дата сообщения: 16.12.2011 11:03
WildGoblin

Цитата:
в ЛК остались русские вирусные аналитики или уже всех уволили?

Полно. Вообще удивляюсь, где ты там китайцев нашёл.

Добавлено:

Цитата:
А язык ответа зависит от e-mail-а и текста в самом запросе.
Автор: KapralBel
Дата сообщения: 16.12.2011 11:08
WildGoblin
gjf
china-mod?
Автор: WildGoblin
Дата сообщения: 16.12.2011 11:57
gjf

Цитата:
Вообще удивляюсь, где ты там китайцев нашёл.


Цитата:
Regards,Heming Hou
Virus Analyst,VirusLab China


KapralBel

Цитата:
china-mod?
Что?
Автор: go_Lex
Дата сообщения: 16.12.2011 12:17
Подскажите пожалуйста! Как в КИС 2012 отключить КСН в profile? А то скачал готовый, а там же другие настройки...
WildGoblin Спасибо.
Автор: WildGoblin
Дата сообщения: 16.12.2011 12:27
go_Lex

Цитата:
Подскажите пожалуйста! Как в КИС 2012 отключить КСН в profile? А то скачал готовый, а там же другие настройки...


Код: <key name="KSN">
<key name="settings">
<key name="def">
<tDWORD name="UserEventCacheAmount">100</tDWORD>
<tDWORD name="UserEventSendTimeout">1800</tDWORD>
</key>
</key>
<tDWORD name="enabled">1</tDWORD>
<tDWORD name="iid">23</tDWORD>
<tDWORD name="installed">1</tDWORD>
<tDWORD name="origin">1</tDWORD>
<tDWORD name="pid">38025</tDWORD>
<tDWORD name="notforshell">1</tDWORD>
</key>
Автор: KapralBel
Дата сообщения: 16.12.2011 12:51
WildGoblin

Цитата:
Что?

Ладно, проехали


Цитата:
Прошло два часа - в KSN прога всё ещё детектируется...
Вот тебе и облако - ускоряющее, помогающее и всё такое...

Можно вердикт?
Возможно вердикт был базами, и исправляют в базе
либо аналитик не дал команду в облако
либо ...
Автор: WildGoblin
Дата сообщения: 16.12.2011 13:13
KapralBel

Цитата:
Можно вердикт?

UDS:DangerousObject.Multi.Generic

Цитата:
либо аналитик не дал команду в облако
или дал - в китайское облако...
Автор: KapralBel
Дата сообщения: 16.12.2011 13:27
WildGoblin
Ну да - КСНский вердикт

Можно ли увидеть инфу КСН по этой софтине
это не в качестве попытки решения
Это только для удовлетворения личного любопытсва
Автор: WildGoblin
Дата сообщения: 17.12.2011 09:57
KapralBel

Цитата:
Можно ли увидеть инфу КСН по этой софтине
Какую именно инфу?

P.S. Срабатывание всё ещё идёт - за прошедшее время наверное можно было бы флажками просемафорить по всему миру, что это фолс...

Добавлено:
KapralBel

Цитата:
это не в качестве попытки решения
Это особо и не нужно...

P.S. Интересно новых "зловредов" тоже через весьма продолжительное время помещают в "облако" (ускоряющее, помогающее и всё такое...)?
Автор: WildGoblin
Дата сообщения: 17.12.2011 14:54
KapralBel
Отправил ещё одно сообщение о фолсе в ЛК - на этот раз чётко обозначил, что я русскоговорящий. Мне снова ответили, что это ложное срабатывание, но антивирь всё равно реагирует на файл!
Снова забросил невод - уважаемый Иван ответил, что мол на данный момент стопудово в KSN прошло обновление... детект через KSN всё равно идёт!
Автор: ManOfWar
Дата сообщения: 17.12.2011 16:34
Ч/Б список для антибаннера от 16.12.2011 г.
Размер:
97 КБ

forum.kaspersky.com
multi-up.com
Автор: Dav4ik
Дата сообщения: 17.12.2011 20:06
ребята как в kis 2012 через profiles отключить сетевой экран?
Автор: WildGoblin
Дата сообщения: 17.12.2011 22:23
Dav4ik

Цитата:
как в kis 2012 через profiles отключить сетевой экран?


Код: <key name="Firewall">
<key name="reports">
<key name="eventlog">
</key>
</key>
<tSTRING name="">Firewall</tSTRING>
<tDWORD name="enabled">0</tDWORD>
Автор: caronte
Дата сообщения: 18.12.2011 12:29
Как ПОЛНОЛСТЬЮ отключить, и убрать из интерфейса KIS 2012 родительский контроль?
В наборе из шапки при отключении род.контроля после установки, KIS 2012 после установки ругается что не может запустить все компоненты защиты-веб антивирус.

Цитата:
30. Как вернуть выборочную установку в коммерческую версию KIS\KAV 2011-2012 не разбирая установщик


Отключение через profiles.xml ничего не даёт, род.контроль остаётся в интерфейсе, и при нажатии на него предлагает настроить.
В KIS 2011 род.контроль и другие ненужные компоненты, успешно отключались через реестр.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324

Предыдущая тема: Symantec Norton Internet Security - NIS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.