Ru-Board.club
← Вернуться в раздел «Программы»

» Kaspersky Internet Security - KIS (часть 8)

Автор: strannik727
Дата сообщения: 19.06.2011 21:00
ALaN07

Цитата:
А есть ли где нибудь скин феррари, но немного модифицированный или простой хотя бы?

Есть, ссылка в ЛС.
Автор: Alex_Last
Дата сообщения: 19.06.2011 21:43
KismetT

Цитата:
Сравнили и дальше что ? Будут там одинаковые файлы и будут разные , какие из них устаревшие , как это определяется , никак алгоритм не пойму ?

В первый раз, когда я на факт наличия лишних файлов наступил, у меня было около 2300 файлов в базах, а в новой версии - 1300 - круто? Но та статистика уже в прошлом, а на примере последних билдов: в билде 29.6 без антиблокера есть базы baseca9c.kdc..basee79c.kdc и ext026c.kdc..ext160c.kdc, а в 29.6 с антиблокером их уже нет. То есть, за это время их просто выкинули?
Вообще, должен отметить, что в последнем билде 29.6 с антиблокером всего 978 файлов антивирусных баз. Получается, остальные не нужны?
--------
А теперь вспоминаем, кто тут программист, и включаем логику

1. Применяем подход научного эксперимента (метод тыка): если какой то файл баз лишний, и его удалить - никто не вздрогнет. Если удалить полезный файл, то он будет восстановлен следующим апдейтом. Удаляю "нужный" base001.kdc и "ненужный" basee79c.kdc, обновляюсь, первый - восстановлен, ибо нужный, второй - нет как и не было, ибо ненужный. Надеюсь, общий ход мысли понятен.
2. Развитие мысли: интересуюсь насчет тех самых баз в родном фолдере установленного 2011 - ап! ты мой! - да там почти 3200 файлов! Делаем вывод, апдейтер каспера не умеет удалять лишнее даже в установленном приложении. Печально, но факт.
3. Применяем альтернативный (научный) подход - если файл нужный, он будет прописан в конфигурации, если не нужен - не будет, и его никто никогда не станет искать. Ищем в установленном каспере ссылки на файл base001.kdc - есть, в kdb-i386-0607g.xml. Ищем basee79c.kdc - нема.
Думаю, хватит пунктов... и конкретизирую ответ на поставленный вопрос об алгоритме - если в старом билде вижу наличие заметных групп рядом стоящих по именам файлов антивирусных баз, которых в новом билде просто-напросто нет, то берем эти группы, да и удаляем. Для случая полного алгоритма апдейтера с распаковкой ISO удаляем в одном месте, а для моего случая использования предраспакованного образа - в трех местах. Если что лишнее прибили - оно должно восполниться при апдейте, но лучше, конечно, лишнего никогда не удалять.

Добавлено:
У каспера реализован полный контроль наличия всех нужных баз от собственно наличия до электронной подписи, потому если грохнуть чего нужное - обязательно заругается.
Автор: KismetT
Дата сообщения: 19.06.2011 22:13
Alex_Last
Теперь надеюсь я понял . Ты говорил о не удалённых базах из старого билда и новых базах из нового билда. А я понял , что апдейтер не умеет удалять старые базы в пределах одного билда . Что как я наблюдаю в своём случае не так . У меня бэкап этого комплекта вместе с базами находится на другом диске и после обновления и создания КРД я их синхронизирую с помощью файлового менеджера . При этом видно , что в базах бэкапа существуют файлы , которых уже нет в обновлённом КРД , значит они всё таки удаляются .
Хотелось бы ещё узнать в чём смысл удаления распаковки ИСО , кроме как в экономии места . Выложи , если не секрет, свой diskupdt.cmd . И ещё вопрос : какую версию ты Updater.exe используешь , у меня используется 3.2.0.2 , но существует и посвежее - 3.5.0.34 , вот думаю стоит ли , вроде и так работает неплохо .
Автор: Alex_Last
Дата сообщения: 19.06.2011 22:30
KismetT

Цитата:
Выложи , если не секрет, свой diskupdt.cmd

в личке, публичного смысла он не имеет.

Цитата:
какую версию ты Updater.exe используешь , у меня используется 3.2.0.2

ее же, утянуто скорее всего из твоего старого скрипта.

Цитата:
Хотелось бы ещё узнать в чём смысл удаления распаковки ИСО

как это в чем - сокращение времени апдейта и собственно пиления диска. Зачем мне всякий раз распаковывать, а потом упаковывать, да еще и подчищать? жирным выделены ненужные операции.
Я точно так же обновляю пакетно и кучу всяких антивирусов из LiveCD/USB - единожды подготовленные директории со всеми нужными файлами на месте апдейтятся, жмутся в SFX/WIM и распихиваются по фолдерам сборок.


Добавлено:
Как бы это пояснить, про нежелание лишний раз распаковывать - старый я уже, силы не те, потому движения делаю выверенные и по количеству - экономные.
Автор: KismetT
Дата сообщения: 19.06.2011 22:39

Цитата:
старый я уже, силы не те, потому движения делаю выверенные и по количеству - экономные.

Ясненько .

Цитата:
Я точно так же обновляю пакетно и кучу всяких антивирусов из LiveCD/USB - единожды подготовленные директории со всеми нужными файлами на месте апдейтятся, жмутся в SFX/WIM и распихиваются по фолдерам сборок.

Не совсем в тему . Какие АВ используешь на Live-ах ? Я держу каспера , доктора , авиру 9-ую ( скоро правда сдохнет , до августа вроде будут базы делать ) .

Автор: Alex_Last
Дата сообщения: 19.06.2011 23:10
KismetT

Цитата:
Не совсем в тему . Какие АВ используешь на Live-ах ? Я держу каспера , доктора , авиру 9-ую ( скоро правда сдохнет , до августа вроде будут базы делать ) .

этот вопрос звучит недостаточно четко, речь должна идти не просто об антивирусниках, а об их конкретных Live сборках, потому что одного и того же зверька может быть несколько видов. Ладно, отвечу, но обсуждать детали лучше не здесь, ибо оффтопик и упоминание альтернативных топику продуктов всуе.
1. KasperskyVRT_sfx и DrCureIt_sfx от conty9
2. avptool_WIM, drweb60_WIM и nod40_WIM от yurkesha
3. KasperskyVRT_WIM - моя перепаковка
4. "Microsoft Standalone System Sweeper"_WIM - моя перепаковка
5. COMODO Cleaning Essentials_WIM, моя перепаковка
6. Kaspersky RCD 10
7. ESET RCD
Ну и по мелочи, AVZ базки раскидываются, и тому подобное.
Эти зверьки используются на своих местах и подсовываются в другие сборки, где это сделать не слишком накладно. Кроме того, результатами обновления данных продуктов дополнительно апдейтится большой антивирусный WIM Stea.

Безусловный плюс большинства упомянутых продуктов в том, что они преимущественно чистые сканеры, без или почти без привязки к регистри, потому их легко делать мобильными для сборок.
Автор: Oslik18
Дата сообщения: 20.06.2011 08:12
KapralBel
KismetT
какой версией КИС (КАВ) пользуетесь? 2012?
Автор: KapralBel
Дата сообщения: 20.06.2011 11:39
Oslik18
2012 в данный момент
Автор: Condar
Дата сообщения: 20.06.2011 12:15
KapralBel вопрос возник, какое официальное отношение разработчиков ЛК к Opera ? (если конечно в курсе, так как не нашел никакой информации по этому поводу)
Вопрос возник, так как -
1) не добавить баннеры в анти-баннер как это реализовано в FF и Chrome
2) Отсутствие маркеров в браузере, Буквы К возле ссылок в Гугле и др. поисковых системах
Это конечно не критично, просто причины каковы? банальние 2 процента в мире? а то что это русский антивирус и процент использования оперы в постсоветских государствах на порядок выше, что теперь только о буржуях думать?

Простите, накипело... если во всем виновата только разработчики Opera, так скажите в чем? интересно же.
Автор: KapralBel
Дата сообщения: 20.06.2011 12:21
Condar
Насчет Оперы не в курсе - сам лисовод

Сейчас просмотрел офф.форум
все (даже ГБТ) говорят о том что тут опера сама не идет на сотрудничество

Но это все с чужих слов
Автор: jazz24
Дата сообщения: 20.06.2011 14:29
]serfmun


Цитата:
Есть вирусы, которые могут работать и без привилегий. Например - могут украсть пароли (привилегии вовсе не требуются), зашифровать/удалить данные пользователя (к которым смогут получить доступ) и тп. Так что ограниченная учетная запись не может гарантировать отсутствия вирусов и заменить собой антивирус, но работа под ограниченной учетной записью - уменьшает вероятность заражения и уменьшает последствия заражения. Я думаю Вы с этим согласны...


нечего сохранять пароли в браузере как некоторые любят делать для быстрой авторизации куда нить. делать бекап файлов на флешках и СД тогда на шифрование пофиг
ограниченная учетка не уменьшает вероятность заражения
Автор: KismetT
Дата сообщения: 20.06.2011 14:30
Alex_Last
Благодарю .
Автор: gjf
Дата сообщения: 20.06.2011 14:35
jazz24

Цитата:
ограниченная учетка не уменьшает вероятность заражения

Да что Вы! Может поясните свою точку зрения?
Автор: ksunechkin
Дата сообщения: 20.06.2011 14:38
jazz24

Цитата:
ограниченная учетка не уменьшает вероятность заражения
Обратное утверждение - Учетка администратора увеличивает возможность заражения, следовательно ваше утверждение неверно

Автор: KapralBel
Дата сообщения: 20.06.2011 14:39
jazz24

Цитата:
ограниченная учетка не уменьшает вероятность заражения

Ну смотря каких зверьков...

Но это уже совсем другое обсуждение
Автор: BennyBlanco
Дата сообщения: 20.06.2011 17:29

Цитата:
ограниченная учетка не уменьшает вероятность заражения

Ну смотря каких зверьков...


Ну и смотря какая учетка...
Автор: biznesoft
Дата сообщения: 21.06.2011 11:25
Понимаю может простой вопрос но.
Как настроить KIS2009 так, чтобы при исходном траффике программа выдавала сообщение - позволить или запретить этому процессу отправлять данные.?
Автор: b7music
Дата сообщения: 21.06.2011 12:15
biznesoft
Отключить автоматическое принятие решений, и в сетевом экране выставить для тех программ, от которых нужно сообщение, запрос действия.
Автор: KapralBel
Дата сообщения: 21.06.2011 13:43
biznesoft
И в добавок - сменить версию на актуальную

http://www.kaspersky.ru/support/support/support_table#home
Автор: biznesoft
Дата сообщения: 21.06.2011 15:40
b7music
KapralBel
Большое спасибо.
А то одна программка отправляет в инет пакеты.
Автор: KapralBel
Дата сообщения: 21.06.2011 17:03
biznesoft
Так вообще ей поставить запрет выхода - если она такая наглая
Автор: coolgen
Дата сообщения: 21.06.2011 18:00
здравствуйте) сижу щас в шоке от того кто работает в eset надо перебираться на касперский, в общем для тех кому интересно:
наткнулся на некий ресурс с софтом для телефона и обнаружил что любая ссылка ведет на jar приложение весом 20 кб, ess молчит... открыл на виртуалке- при открытии сразу просит отправить смс ну думаю ага! пошел на вирус тотал обнаружил это ну думаю щас напишу в тех поддержку eset но как они грубо ответили- вытащили из jar файла пользовательское соглашение где говорится о стоимости смс и сказали что в касперском это ложная сигнатура и закрыли мой запрос, вот это я был в шоке...
а на самом деле смска уходит в... и ничего не приходит..
Автор: b7music
Дата сообщения: 21.06.2011 19:13
coolgen
лол, в теле вируса прописать, йа не вирус) и у всех будут ложняки)))
Автор: coolgen
Дата сообщения: 21.06.2011 19:25
b7music
да меня eset вообще последнее время пугает мало того что винлоки пропускает дак еще и это, совсем там дураки работают либо вообще работать не хотят
Автор: simsot1
Дата сообщения: 21.06.2011 20:17
Основной контингент eset владельцы слабых машин,мастер дешевле нового системника.
Автор: varant
Дата сообщения: 21.06.2011 20:33
KIS 2012 12.0.0.374(a)
Странный баг - обновлял несколько часов назад, а пишет что минуту назад. Чистая версия, не сборка.
Автор: s_chechel
Дата сообщения: 21.06.2011 20:45
Досадные нововведения в 2012 обнаружил.
Раньше при блокировке лицензии, все работало кроме обновлений, а сейчас извините. Теперь от него больше пользы с удаленной лицензией. И незнаю на чем проверяли быстродействие продукта, но на целероне 1,7 2012 больше тормозит чем 2011.

Добавлено:
b7music
Какой всетаки скин порекомендуешь для того, что бы в 2012 можно было из окна обнаруженных угроз заносить в доверенные, а то "А" сказал, а как быть с "Б"?
Автор: b7music
Дата сообщения: 22.06.2011 05:28
s_chechel
Да вроде бы в clean версии добавляли такую возможность, у меня нет уязвимостей Не могу проверить, но написано

Цитата:
15. Вытащена на свет божий кнопка Скрыть в Отчете поиска уязвимостей

В ветке обсуждения скина отпишись.
Автор: coolgen
Дата сообщения: 22.06.2011 08:54
simsot1
ну уж извените у меня на слабых компах стоит kaspersky wks а на очень мощном ess, любил eset более 7 лет начал с версии 2.7... до пятой не доживу.. wks поставлю.. 2012 меня и радует и не радует =)
Автор: KapralBel
Дата сообщения: 22.06.2011 14:57
varant

Цитата:
Странный баг - обновлял несколько часов назад, а пишет что минуту назад. Чистая версия, не сборка

Скриншоты мордочки и отчета по обновлению

Кстати - часомне на скине?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324

Предыдущая тема: Symantec Norton Internet Security - NIS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.