Ru-Board.club
← Вернуться в раздел «Программы»

» Kaspersky Internet Security - KIS (часть 8)

Автор: Oslik18
Дата сообщения: 17.02.2011 14:30
Сегодня Каспер, мягко говоря, "удивил". во время проверки флешки нашёл вирус - вылез красный балун с рекомендацией "лечить". не вышло. рекомендовал "удалить". тоже не получилось. и тут я упал со стула - появилась трестья рекомендация - "ПРОПУСТИТЬ"!!! потом долго жалел что от опупения не успел скриншот сделать
Автор: gjf
Дата сообщения: 17.02.2011 14:47
Recursion
Всё, устал я это читать

Тогда расскажи-ка мне пожалуйста и по пунктам.

1. Когда снимается MD5-хеш? Занятие это для больших файлов - не из быстрых, а потому займёт время. Если в ходе обнюхивания - тогда сколько ж там времени остаётся на эмуляцию и о какой эвристике может идти речь?

2. Почему у меня TheBat и ещё пару-тройку программ, в которых инжекта в помине нет и которые не менялись по полгода с каждым ребутом с вероятностью 60-70% проходят переобнюхивание? Не верится, что MD5 тот же? КСН убит реестром и галками, iSwift и iChecker включены.

С нетерпением жду умного ответа
Автор: Recursion
Дата сообщения: 17.02.2011 15:00
Вот он: я не знаю. И вообще не понимаю, зачем у меня спрашивать технические тонкости. Ах да, я перестал читать после слов "Когда снимается MD5-хеш?".
Автор: Free13man
Дата сообщения: 17.02.2011 15:23
Se_Vlad

Цитата:
На заводах и др предприятиях увольняют спецов, а менеджоРы (Р-читать латиницей) из "сорбоно-гарвордов" учат технарей..

Золотые слова! Уважуха прям!

И вспоминаю свой опыт использования КИСы 2011, хотел отметить, что фаервол ведь не работает в интерактивном режимЕ или я недонастроил, он сам анализирует тот или иной выход в инет, чаще всего разрешает (80%), а после запретить можно лишь в настройках, это не шибко хорошо. Помнится вышел StarCraft 2 так при первых таблетках к нему нужно было первый раз запустить игру и запретить ей подключение к серверу дабы не проверяла наличие лицензии и если она проверяет и видит что крякнута, то все-переустанавливай заново!... Вот помню КИС тогда лажал...ведь нет у него "добавить заблокированное приложение"

У вас конечно тут более глобальные дебри, но все же)
Автор: Recursion
Дата сообщения: 17.02.2011 15:28
Free13man, ты неосилятор. В шапке рассказано, как включить режим обучения.
Автор: timo_2007
Дата сообщения: 17.02.2011 15:33
вот что по патчу "d" на сайте ЛК: Коллеги, нужно провести тестирование хот-фикса d для KAV/KIS 11.0.2.556. Это мелкое исправление, которое затронет лишь определенных пользователей, но приплывет ко всем.
Автор: Free13man
Дата сообщения: 17.02.2011 15:41
Recursion
Тыкни мне пальцем!
Автор: Recursion
Дата сообщения: 17.02.2011 16:20
п. 24 приведет тебя к

Цитата:
Раздел 2. Вопросы по взаимодействию с программой, настройкам и проблемам.


Вопрос 1: Я хочу сам(а) принимать решения о разрешении/запрещении сетевой активности приложениям. Как включить режим обучения Сетевого экрана на подобие того, что был в версиях 6.0 и 7.0?
Автор: Free13man
Дата сообщения: 17.02.2011 16:56
Recursion

Цитата:
Ответ: Идеология работы Сетевого экрана изменилась. Теперь он входит в часть единой системы управления контролем активности приложений. Для включения режима обучения зайдите в настройки Сетевого экрана, нажмите на кнопку Настройка правил..., в появившемся окне выделите название группы Доверенные. Нажмите правой кнопкой мыши на зелёную птичку в колонке Сети и в контекстном меню измените на Запрос действия. Сохраните изменения. Убедитесь, что в настройках продукта у вас отключен автоматический выбор действия, т.е. включен Интерактивный режим (Настройка => вкладка Защита => должна быть снята галочка напротив Выбирать действие автоматически). Теперь Сетевой экран переведён в режим обучения и при обнаружении сетевой активности какого-либо приложения вы получите алерт (информационное окно программы) с соответствующим запросом.

Точно, называется по%бите мозг друзья!
Что же еще более извращенное можно придумать?
Не надо мне отвечать и флудить, каждый при своем мнении.
Автор: Recursion
Дата сообщения: 17.02.2011 16:59
Если для тебя нажать F1 - это е%ля мозга, то да.

Цитата:
Закладка Правила для программ
Разрешение

Графа, в которой отображается реакция Сетевого экрана при попытке обращения программы или группы программ к сетевому ресурсу.

В таблице ниже приведены условные обозначения действий Сетевого экрана и их значения.

Обозначения действий Сетевого экрана

Автор: cdrom2
Дата сообщения: 17.02.2011 17:17
Misha1989
Цитата:
Если создать файл на HDD и KIS его проверит, то потом можно переписать тело файла другими данными (чтобы сектора не изменились) и он в упор не будет там ничего видеть, даже если щёлкать по файлу правой кнопкой и делать принудительное сканирование

Интересная тема, однако. Особенна интересна если уже проверенные файлы находятся (пардон "находились" ) либо на съемных (или сменных) носителях, либо на сетевых дисках...
Автор: alsma
Дата сообщения: 17.02.2011 17:41
refremov
Приплыло с нечто avs.ppl, якобы отвечающее за детект объектов (вообщем, х.з. что).

Добавлено:
Ссылка на базу знаний ЛК
Автор: Se_Vlad
Дата сообщения: 17.02.2011 17:56

Цитата:
Se_Vlad, миллионы содержатся в облаке, но я не о том. У себя самого ты запустишь программу, закроешь ее снова и запустишь опять - данные о ней подтянутся их кеша. И слежение за md5, а не за названием, иначе бы вирусы резвились.

Recursion
К чему все эти словеса?
У меня несколько предположений
1. До тебя до сих пор не дошло, что есть ещё одна офигительная дыра.
2. Дошло, но лепятся гнилые отмазки.
3. В упор отказываешься признать уязвимость (проделав те абсолютно несложные эксперименты о которые я писал на предыдущей странице)

И не надо мне этих скринов - я уже говорил - я не кодер, а не понимаю что ты там наваял, на что у тебя КИС реагирует. Я делаю простые, всем доступные эксперименты. И вижу, что КИС не отрабатывает как надо (хочешь опровергнуть - потрудись прочитать и повторить хотя бы последний эксперимент (В кач-ве подопытных екзешников возьми разные версии хоть того же акелпада) ).


Цитата:
Вот и новый патч добавился:

Я тупой. А что там?


Цитата:
1. Когда снимается MD5-хеш? Занятие это для больших файлов - не из быстрых, а потому займёт время. Если в ходе обнюхивания - тогда сколько ж там времени остаётся на эмуляцию и о какой эвристике может идти речь?

+1
А с учетом того, что один экзешник при работе поднимает (может поднимать) ещё сотни библиотек и исполняемых файлов (хеши которые тоже нужно найти в якобы существующей невъ%бенной базе. Найти поочередным сравнением "каждого-с каждым"), то.. когда же этим программам работать-то?
Автор: brondingneb
Дата сообщения: 17.02.2011 18:01
Доброе время суток.
Установил КИС 2010 закинул эксплойт, продлил до 2016 года. Через день решил обновиться, обновил антивирус, а КИС не запускается, на другой день снёс, установил КРИСТАЛ, также, закинул эксплойт, продлил, но при перезагрузке компа на другой день антивирус не запустился! Снёс, попытался установить КИС 2011, так он сразу установиться установился, а запускаться не хатит. Кто знает в чём может быть проблема, помогите пжл. Как запустить КИС? Использую WINDOWS SP3
Автор: Serg_Ivanov
Дата сообщения: 17.02.2011 18:23
brondingneb
У тебя везде

Цитата:
закинул эксплойт

Скажи, а просто установить не пробовал? Запускается?
Автор: brondingneb
Дата сообщения: 17.02.2011 18:36
Serg_Ivanov

Цитата:
Скажи, а просто установить не пробовал? Запускается?

Что установить, не понял, извините?

Автор: Serg_Ivanov
Дата сообщения: 17.02.2011 18:41
brondingneb
Ну ведь это логиично же
Так как эксплойт ты без КИС не установишь, то КИС и Кристал без эксплойта.
Встают они и работают ли, хотя бы в пробном режиме?
Если встают - причина эксплойт. Если нет чисть систему и смотри что мешает их установке.
Автор: brondingneb
Дата сообщения: 17.02.2011 18:53
Serg_Ivanov
Я пользовался КИС 2010 больше года с причинением "куканчика", а тут переустановил ОСь и решил попробовать с использованием эксплойта и начались проблемы которые я описал.
P.S. кстати ось поставил первый раз Windows® XP Sp3 XTreme
Автор: Recursion
Дата сообщения: 17.02.2011 20:00

Цитата:
Интересная тема, однако. Особенна интересна если уже проверенные файлы находятся (пардон "находились" ) либо на съемных (или сменных) носителях, либо на сетевых дисках...

По описанию похоже на i технологии.

Цитата:
И не надо мне этих скринов - я уже говорил - я не кодер, а не понимаю что ты там наваял, на что у тебя КИС реагирует

На изменение файла. Изменение я выделил в красную рамку. Это реальное _изменение_ файла.

Цитата:
А с учетом того, что один экзешник при работе поднимает (может поднимать) ещё сотни библиотек и исполняемых файлов (хеши которые тоже нужно найти в якобы существующей невъ%бенной базе. Найти поочередным сравнением "каждого-с каждым"), то.. когда же этим программам работать-то?

Бида-бида.
1. Получить хеш подавляющего большинства файлов не так уж и долго.
2. После получения можно и прикопать к кэш

Цитата:
time /T >> f:\log.txt
F:\Tools\sigcheck.exe -e -s "C:\Windows\System32"
time /T >> f:\log.txt

Содержимое log.txt:

Цитата:
20:49
20:56

Итог чуть меньше 10 минут на 2,85 GB (3 070 893 074 bytes) - 16 216 Files. Простейший математический рассчет говорит, что за 1 секунду был получен хеш почти 30 файлов, господа спорящие.
Автор: nov
Дата сообщения: 17.02.2011 20:10
Прошу помощи. Недавноо пользуюсь KIS 2011 после нортона. Меня интересует следующее. Необходимо, чтобы касперский не автоматом решал какую прогу пустить в интернет, А СПРАШИВАЛ ПОЛЬЗОВАТЕЛЯ, что бы я сам принимал решение. Где это настраивается? Я уже разобрался как блокировать выход проги в интернет при помощи этого форума. А вот сейчас потребовалась такая вещь. Заранее спасибо.
Автор: Recursion
Дата сообщения: 17.02.2011 20:11
nov
F1 в справке. Или в шапке http://forum.ru-board.com/topic.cgi?forum=5&topic=35152&start=0&limit=1&m=22#1
Автор: Free13man
Дата сообщения: 17.02.2011 20:37
nov

Цитата:
Необходимо, чтобы касперский не автоматом решал какую прогу пустить в интернет, А СПРАШИВАЛ ПОЛЬЗОВАТЕЛЯ, что бы я сам принимал решение. Где это настраивается?

Я это на предыдущей странице спрашивал. Внизу ищи, я там цитату вставил!
Автор: Se_Vlad
Дата сообщения: 17.02.2011 20:53

Цитата:
Это реальное _изменение_ файла.

Блин... опять отмазки?
повторяю для слепоглугонемых:


Цитата:
Копирую в %виндир% софтину (из одного экзешника. тоже ранее ни разу не запускавшуюся). Переименовываю в notepad.exe или в winhlp32.exe или в любой другой (оригинал предварительно забекапив) и быстренько запускаю. И запускается ведь!! КИС молчит. Да, винда быстренько восстанавливает оригинал, но екзешник-то (совершенно другой!!!) спокойно запустился.

Сделай это!! Но не с той сранью, которую ты сам пишешь и показываешь нужные тебе скрины, а с любой честной софтиной, но с разными версиями экзешников (для примера я показал акелпад. Ты можешь взять другую)
Если КИС будет сигнализировать при каждом новом изменении экзешника - научи меня как его так настроить. Я же именно этого добиваюсь 3-й день. Но вместо этого.. какие-то нелепости получаю.


Цитата:
Получить хеш подавляющего большинства файлов не так уж и долго.

Сколько по времени на селероне 2,1 с гигом мозгов и запущенным софтом, отъедающим 50-60% памяти и процессора? Сколько (минут, часов, дней) будет получение хешев хотя бы 200 файлов по 2..10..20 мб.

Не буду тебя напрягать - это время измеряется если не часами то десятками минут!!! Дальше, надеюсь, не будешь говорить фигни (и показывать какие-то "результаты", далёкие от реальности).


Цитата:
После получения можно и прикопать к кэш

прикопал и дальше? не тупи - по твоей логике получается: при вызове любого (пофик-известный или нет. Он не известный пока не валидирован) файла их ВСЕ нужно откапывать и в реалтаеме по-очереди сравнивать с каждым из запускаемым. Про время и ресурсы ПК тут вообще спрашивать неуместно.

Короче, признай насчёт хешей ты погорячился и прекратим этот бесполезный трёп Лучше научи как научить КИС реагировать на изменения экзешников (и длл). Если это вообще возможно.
Автор: cdrom2
Дата сообщения: 17.02.2011 21:06

Цитата:
По описанию похоже на i технологии.

Интересна реакция KIS на измененный файл:

1. USB-носитель подключаем\отключаем в процессе работы KIS. На USB-носителе модифицируем проверенный ранее KIS-ом файл "вредоностным кодом" и изменяем атрибуты файла на атрибуты исходного файла.

2.USB-носитель подключаем\отключаем при отключенном KIS. На USB-носителе модифицируем проверенный ранее KIS-ом файл "вредоностным кодом" и изменяем атрибуты файла на атрибуты исходного файла. (И конечно включаем KIS)

3. Данные на USB-носителе модифицируются "на стороне". На USB-носителе модифицируем проверенный ранее KIS-ом файл "вредоностным кодом" и изменяем атрибуты файла на атрибуты исходного файла. Машина, на которой установлен KIS, подключается\отключается только с подключеным накопителем и в процессе работы данный накопитель не подключается\отключается.

4. Сменный HDD (не системный) подключается\отключается по шине PATA\SATA (карман). Модификация "вредоностным кодом" и измение атрибутов файла производится на сторонней машине. Машина с KIS без кармана никогда не запускается.

5. Модификация ранее проверенного KIS-ом файла на сетевом диске при включенном KIS.

6. Модификация ранее проверенного KIS-ом файла на сетевом диске при отключенном KIS. (И конечно включаем KIS).

7.Модификация (сторонним агентом) ранее проверенного KIS-ом файла на сетевом диске при отключенном сетевом диске.
Автор: Recursion
Дата сообщения: 17.02.2011 21:27

Цитата:
Блин... опять отмазки?

По-моему ты просто не видишь очевидного.

Цитата:
повторяю для слепоглугонемых:

Кажется, я начал понимать проблему человека, который вместо того, чтобы расписать ход действий по шагам, начал меня оскорблять. Ты что, руками копируешь, что ли?
Кстати:

Цитата:
C:\Windows\system32>copy F:\Tools\XVI32.exe C:\Windows\System32\notepad.exe
Access is denied.
0 file(s) copied.

Запустил батник, само-собой, от Админа.
Ну ладно, ты руками копируешь или нет?

Цитата:
Если КИС будет сигнализировать при каждом новом изменении экзешника - научи меня как его так настроить. Я же именно этого добиваюсь 3-й день. Но вместо этого.. какие-то нелепости получаю.

Вот при _каждом_ изменении у меня появлялся бы такой алерт, если бы эти изменения были в защищаемых каталогах. Пока там только доверенные приложения работает, а им по умолчанию можно.

Цитата:
прикопал и дальше?

1. Получил
2. Прикопал
3. ...
4. PROFIT!
Ггг. А на самом деле это дает охрененное ускорение: не нужно некоторое время перепроверять все. Т.е. запустил 1 раз и дальше не трогаешь. И не забудь, что одну либу могут дергать десятки приложений, значит проверено будет только для первой проги, а от остальных проверять не надо.

Цитата:
Сколько по времени на селероне 2,1 с гигом мозгов и запущенным софтом, отъедающим 50-60% памяти и процессора?

Не знаю. Проверить? На работе есть комп еще слабее названного. Конечно, там XP. Ну, проверить или поверишь, что подавляющее большинство хешей получить быстро? Медленно - это получить хеш трехсот метрового sfx архива, но, блин, ты каждый день их распаковываешь? А еще "долго" будет получать хеш инсталлятора ВмВари, но, опять же, каждый день ее ставишь? Ну а про образы дисков говорить нечего, они в хипс не попадают.

Цитата:
Короче, признай насчёт хешей ты погорячился и прекратим этот бесполезный трёп Лучше научи как научить КИС реагировать на изменения экзешников (и длл). Если это вообще возможно.

Короче я попытаюсь тебе показать очевидное. Я вообще не понимаю, кто тебе сказал, что это долго.

cdrom2
Я уже на втором пункте запутался. Все, спать пора.
Автор: brondingneb
Дата сообщения: 17.02.2011 21:30
Устанавливаю пробную версию КИС, устанавливаю эксплойт, всё активируется, но при перезагрузке системы антивирус не запускается. Кто нибудь сталкивался с такой проблемой? Помогите
Автор: Misha1989
Дата сообщения: 17.02.2011 21:41
brondingneb
Цитата:
Устанавливаю пробную версию КИС, устанавливаю эксплойт

Это не сюда, это в тему про эксплойт.
Автор: brondingneb
Дата сообщения: 17.02.2011 21:58
Misha1989

Цитата:
Это не сюда, это в тему про эксплойт.

Де такая тема, я не нашёл?
Автор: oabox
Дата сообщения: 17.02.2011 21:59
brondingneb

Цитата:
Де такая тема, я не нашёл?

Шапку почитай. Найдёшь? Ищи вверху экрана.
Автор: nov
Дата сообщения: 17.02.2011 22:08
Проститеза глупый вопрос. Что такое патч b в версии 11.0.2.556.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324

Предыдущая тема: Symantec Norton Internet Security - NIS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.