Ru-Board.club
← Вернуться в раздел «Программы»

» Kaspersky Internet Security - KIS (часть 8)

Автор: diskit
Дата сообщения: 25.11.2010 19:57
Установил касперский 2011, чтобы сделать так что было 9999 дней, и все делаю по установке но в КАСПЕРЕ НЕТУ УСТАНОВИТЬ активацию с помошью ключа!!!!!! что бы выбрать ключ самому! Как сделать так что бы самому клоюч выбирать?

Добавлено:
а если пишешь левый код что бы он выдал ошибку и открыл доступ к обзору он пишет что к серверу не может подключиться и не дает строчку с обзором! Что делать?
Автор: vladvlad_go
Дата сообщения: 25.11.2010 20:09
diskit

Цитата:
КАСПЕРЕ НЕТУ УСТАНОВИТЬ активацию с помошью ключа!!!!

Цитата:
Что делать?


Использовать альтернативный скин. В шапке ссылки


Цитата:
тобы сделать так что было 9999 дней
А ты уверен, что тебе это необходимо!? Автор вроде упоминал, что такое число дней вводит КИС в ступор. Пользуй адекватное -2048 дней.
Автор: Stalker61
Дата сообщения: 25.11.2010 20:10
diskit
В шапке варезника есть все ответы на твои вопросы
Автор: diskit
Дата сообщения: 25.11.2010 20:18
vladvlad_go
попробую скином счасю а про 99999 дней я образно написал. блин руки у меня кривые ппц!

Добавлено:
А надо все попорядку делать? просто некоторые действия были не совсем так как допустим в видео, но lkk и ини я заменил самозащиту вырубил но с обзором попарился или это не влияет? просто у меня не чего не получается! хоть делаю по инструкции. ладно завтра удалю и заного сделаю, или не обязательно удалять? может чего неправильно делаю?
Автор: strannik727
Дата сообщения: 25.11.2010 20:57
diskit
С вопросами по эксплойту лучше в эту тему http://forum.ru-board.com/topic.cgi?forum=55&bm=1&topic=10520&glp
Автор: AlterEgoMc
Дата сообщения: 26.11.2010 04:21
diskit

Цитата:
а если пишешь левый код что бы он выдал ошибку и открыл доступ к обзору он пишет что к серверу не может подключиться и не дает строчку с обзором! Что делать?

Нужно отключиться от интернета. И даже отключить соединение с сетью, если к компу подключена сеть.
Автор: diskit
Дата сообщения: 26.11.2010 04:52

Цитата:
Нужно отключиться от интернета. И даже отключить соединение с сетью, если к компу подключена сеть.

с 2010 у меня все порлучалось.
Автор: kudrman
Дата сообщения: 26.11.2010 05:57
diskit

А также не забываем, что можно активировать ключем через командную строку
http://forum.ru-board.com/topic.cgi?forum=35&topic=47316&start=0&limit=1&m=5#1
Автор: raw1
Дата сообщения: 26.11.2010 08:46
Recursion

Цитата:
Не все видно, почему-то. Можешь еще в безопасном режиме собрать отчет?


Сделал, вот тут выложил: http://zalil.ru/30029131
Автор: Recursion
Дата сообщения: 26.11.2010 10:12
1. Почисти темпы
2. Последняя ошибка в логе, опять же, про то, что папка не пуста. Еще раз задаю вопрос - куда ты ставишь Каспера?
3. В реестре грохни
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00x\services\KL*
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\KL*
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00x\Enum\Root\LEGACY_KL*
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_KL*
что значит 00x и kl* понимаешь? Если нет, то лучше скажи, а то грохнешь лишнего.
Загляни в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}\UpperFilters
Если там будет упомянут klmouflt, то удали эту строку. Только строку klmouflt!
4. Ребутнись.
5. Иди в Диспетчер устройств. Вид - Показывать скрытые устройства
6. Non-Plug and Play Drivers. Посмотри, нет ли там kl1 и kl2. Если есть - грохни. Если будет Kaspersky NDIS, тоже грохни
7. Ребутнись
8. Убедись, что в папке назначения ничего нет. Да и самой папки Каспера нет (см. %allusersprofile%\Application data и %Programfiles%)
9. Собери еще раз GSI
9. Запускай установку (кстати, ставишь нормальным инсталлятором или кривым?). Если будет фейл, то собери GSI.
Оба ГСИ давай, только укажи, где от чистой системы, где от фейла инсталляции.
Автор: raw1
Дата сообщения: 26.11.2010 10:20

Цитата:
что значит 00x и kl* понимаешь?

Угу, с ДОСа начинал ))
8. - там все вычищал перед установкой
Автор: Recursion
Дата сообщения: 26.11.2010 11:45
И снова спрашиваю - куда ты его ставишь? По умолчанию? Дистрибутив нормальный?
Автор: raw1
Дата сообщения: 26.11.2010 11:59

Цитата:
И снова спрашиваю - куда ты его ставишь? По умолчанию? Дистрибутив нормальный?

Да ставлю KIS 2010 скачанный с офсайта. Ничего не меняю все по умолчанию.

Сейчас вот съездил туда и попробовал все что ты сказал (темпы чистил, с реестром далее расписал, в скрытых устройствах ничего связанного с каспером нет), но все равно остались эти устройства в списке с восклицательными знаками, хотя в реестре в разделе HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00x\services\KL* действительно были эти ключи. Их то я благополучно удалил, в вот в разделе HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00x\Enum\Root\LEGACY_KL* при удалении выскакивала ошибка что невозможно удалить ни отдельно ключи ни разделы полностью.

Собрал ГСИ: Чистая - http://zalil.ru/30029755
После незавершенной установки - http://zalil.ru/30029760
Автор: Recursion
Дата сообщения: 26.11.2010 12:18
А удалял-то из безопасного режима?
Автор: raw1
Дата сообщения: 26.11.2010 12:36

Цитата:
А удалял-то из безопасного режима?


Млин... действительно, как то не сообразил.

Хотел кстати дрова еще раз переставить на сетевуху, а он после запроса одного файла из папки с дровами стал ругаца, что нужный файл не установлен. Хотя когда указываю эту папку, в ней он отображается. Т.е. он показывает что все ок, устанавливается, а потом пишет что установка завершена и ниже, что файл небыл найден.
Может как нибудь можно еще и саму сетевуху удалить полностью из реестра со всяким мусором и заново поставить?
Автор: Recursion
Дата сообщения: 26.11.2010 17:06
Удали из диспетчера устройств просто и ребутнись.
Автор: Plalekseyushka
Дата сообщения: 26.11.2010 23:13
Ну вот как это называеться? Задалбало...
[MORE]Дата: Сегодня (11)    
Результат: Задача запущена (1)    
26-Nov-10 22:13:46    Проактивная защита    Kaspersky Internet Security   2011 11.0.2.556 CS2 Final (a b)        
Результат: Не завершен (2)  USD BLACKMANOS  
26-Nov-10 23:08:02    C:\USD\USDOWNLOADER.EXE    Неизвестная программа    Действие выбрано в соответствии с параметрами        
26-Nov-10 23:08:02    C:\USD\USDOWNLOADER.EXE    Неизвестная программа    Действие выбрано в соответствии с параметрами        
Результат: Завершен (1)    
26-Nov-10 23:08:01    C:\USD\UPDATES\USDOWNLOADER.EXE    Неизвестная программа    Действие выбрано в соответствии с параметрами        
Результат: Невозможно поместить на карантин (1)    
26-Nov-10 23:08:02    C:\USD\USDOWNLOADER.EXE    Неизвестная программа    Действие выбрано в соответствии с параметрами        
Результат: Помещено на карантин (2)    
26-Nov-10 23:08:02    C:\USD\USDOWNLOADER.EXE    Неизвестная программа    Действие выбрано в соответствии с параметрами        
26-Nov-10 23:08:02    C:\USD\UPDATES\USDOWNLOADER.EXE    Неизвестная программа    Действие выбрано в соответствии с параметрами        
Результат: Удалено (2)    
26-Nov-10 23:08:02    C:\USD\USDOWNLOADER.EXE    Неизвестная программа    Действие выбрано в соответствии с параметрами        
26-Nov-10 23:08:02    C:\USD\UPDATES\USDOWNLOADER.EXE    Неизвестная программа    Действие выбрано в соответствии с параметрами        
Результат: Обнаружено (2)    
26-Nov-10 23:08:02    C:\USD\USDOWNLOADER.EXE    Неизвестная программа            
26-Nov-10 23:08:01    C:\USD\UPDATES\USDOWNLOADER.EXE    Неизвестная программа            
[/MORE]
Автор: REACTOR 07
Дата сообщения: 27.11.2010 06:52
Всем большой привет!
При включении компа уже несколько раз появляется окошко:
PDM Key Logger обнаружено.Скажите что это за бяка и как посмотреть откуда она появилась?



Автор: kolmogor
Дата сообщения: 27.11.2010 07:46
REACTOR 07
тут.
Автор: Spark
Дата сообщения: 27.11.2010 15:45
Такой вопрос. В сабже есть помимо прочих фича "Безопасная среда", она же, по простому "песочница". Идея ясна - запускать проги в среде изолированной от физической машины. Абсолютно тоже делают виртуалки(Virtual PC, VMware Workstation и иже с ними).
В виртуалках, знаю не по наслышке, при соотв. настройках изоляция guest-машины от host-машины абсолютная: можете на виртуалке разводить червей, клонировать вирусы и программировать троянов. И вам, т.е. физической машине, ничего не будет.
Насколько хорошо изолирована "Безопасная среда"? Можно ли делать тоже самое в ней?
Т.е. можно ли назвать эту среду "virtual machine-lite"?
Автор: uteniyazov
Дата сообщения: 27.11.2010 17:54
стоит КИС 2010 на системе Seven x64 (чистая)
проблема такая, часто начал замечать что обновление может занимать по десятки часов , а размер что смешно даже до 1 Мб не доходит , походу баг , но как исправить ее ? интернет у меня 8Мб/с , так что дело явно не в интернете
Автор: Alex_Last
Дата сообщения: 27.11.2010 17:57
Spark

Цитата:
Насколько хорошо изолирована "Безопасная среда"? Можно ли делать тоже самое в ней?
Т.е. можно ли назвать эту среду "virtual machine-lite"?

судя по ряду критических вопросов по этому поводу и сердитых на них ответов, прочитанных мною на форуме касперского, не настолько хорошо. Ответы были все больше в стиле "вы не умеете их готовить", или точнее, "вы не понимаете, зачем мы эту самую среду сделали". В подробности не вдаюсь, да уже их и не помню, однако общий вывод был таков: они сделали ее совсем не для того, чтобы у ей внутре "разводить червей, клонировать вирусы и программировать троянов". Ибо дыры есть.
По большому счету, они ведь правы. Виртуалка - это система в системе. Вирусы и трояны, нацеленные на систему в принципе, ее и получают, только внутреннюю. Отсюда и хорошая изоляция по определению. А песочница - это изолирующий полупроводник, сам по себе системой не являющийся, а транслирующий вызовы вовне. И как бы кто ни рассуждал о его "полной изоляции", рано или поздно он в этом самом вовне все равно окажется. Это если подумать, конечно. Или вы верите в существование магии?
Автор: Misha1989
Дата сообщения: 28.11.2010 01:20
Spark
Цитата:
В сабже есть помимо прочих фича "Безопасная среда", она же, по простому "песочница".

Я все хакерские программы, генераторы ключей и т.д. запускаю в ней, а потом уже сгенерированный ключ ввожу в программу на обычной системе, а песочницу чищу. Это гарантия, что хакеры не оставят после себя след в системе.

НО надо понимать, что из виртуалки Каспера видно все ключи реестра и все файлы в системе, единственное вновь созданные попадают в песочницу, а не по месту назначения.

Из этого следует, что запущенный в виртуалке Каспера файл может легко собрать все пароли с компа и отправить их кому следует, виртуалка этому никак не помешает, но он не сможет заразить файлы в системе и прописаться в автозагрузку. Поэтому на время запуска чего-то подозрительного в виртуалке интернет надо временно отрубить, чтобы предотвратить отправку данных.
Автор: alporto
Дата сообщения: 28.11.2010 05:59
Не плохо было бы руководство по отключению компонентов увидеть... или ссылку в шапке на него, если такое уже имеется
Автор: Spark
Дата сообщения: 28.11.2010 09:02
Alex_Last
Misha1989

Спасибо, вывод ясен. Если "Безопасная среда" и есть "virtual machine-lite" то очень-очень лайт. Полноценную виртуалку она не заменит. Зато запускается мгновенно. Для слабых ноутов - вариант, считаю. На них полноценная виртуалка может и не стартануть вовсе, а так - хоть какой-то блок от зловредов.
Автор: vipvladik
Дата сообщения: 28.11.2010 10:19
alporto
Отключай из самой программы если надо, можно конечно в реестре ковырять отключив самозащиту
Для отключения компонента, нужно присвоить значение «0» параметру installed в ключе
Анти-Спам
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\Protection\profiles\Anti_Spam

Родительский контроль
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\ParCtl
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\ParCtlService_Filters
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\ParCtlService_Time
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\ParCtlService_URL
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\ParCtlService_Words

и т.д., другие компоненты где-то там тоже, уже в прошлой части вроде описывали

Включить самозащиту, перезагрузить продукт.
Автор: alporto
Дата сообщения: 28.11.2010 11:34
vipvladik
Оно, конечно же, спасибо... но мало!

Вообще планируется оставить
- Файловый антивирус
- Почтовый антивирус
- Веб-антивирус
- IM-антивирус
- Анти-фишинг
- Анти-баннер

вот как бы отключить всё остальное... хотелось бы полный списочек
Автор: strannik727
Дата сообщения: 28.11.2010 16:20
alporto

Цитата:
Вообще планируется оставить
- Файловый антивирус
- Почтовый антивирус
- Веб-антивирус
- IM-антивирус
- Анти-фишинг
- Анти-баннер


Вот еще HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\Protection\profiles\ids
- защита от сетевых аттак
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\Protection\profiles\SW2
- мониторинг активности
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\Protection\profiles\pdm
- проактивка.

Тогда уж лучше юзать KAV,а не KIS,отключать ничего не придется,а вместо Анти-баннера использовать Adblock Plus.
Автор: vipvladik
Дата сообщения: 28.11.2010 17:43
alporto
Вот ещё

Цитата:
Контроль программ
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\Hips
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\Protection\profiles\HipsTask

Сетевой экран
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\Protection\profiles\Firewall

Определитель сетей
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\NetWatch

Сниффер
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP11\profiles\NetDetails


Автор: alporto
Дата сообщения: 29.11.2010 07:21
vipvladik
strannik727

Спасибо!

Добавлено:

Цитата:
Тогда уж лучше юзать KAV,а не KIS,отключать ничего не придется,а вместо Анти-баннера использовать Adblock Plus.

лицензия-то на KIS ))
но используется только антивирус + Комодо (файерфол и проактивная защита)

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324

Предыдущая тема: Symantec Norton Internet Security - NIS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.