Ru-Board.club
← Вернуться в раздел «Программы»

» Kaspersky Internet Security - KIS (часть 8)

Автор: Jakut88
Дата сообщения: 03.07.2011 10:46
также еще снята доверенность файла firewalltest, теперь выдается запрос(естественно если НЕ стоит галка выбирать действие автоматически)
Автор: reddestfox
Дата сообщения: 03.07.2011 10:59
Oslik18

Цитата:
после копирования - заблокировал

После копирования чего и куда?

Цитата:
добавил по типу угроз - всё работает

У меня и объект и по типу угроз исключения, но не работает всё равно.
У тебя тип угроз ведь"HackTool.Win32.Kiser.ps"?
Автор: Jakut88
Дата сообщения: 03.07.2011 11:09
keys manager 0.42 KIS 2012 12.0.0.374(a) тип угрозы HackTool.Win32.Kiser.qh
Автор: s_chechel
Дата сообщения: 03.07.2011 11:11
reddestfox
Да я то сильно и не парюсь. На работе куча машин без касперского, так что ключи проверяю на них. Вот что неудобно в 2012, так это не в доверенные программы не внести, ни статус неизменить. Либо недоступно, либо неработает. С точки зрения безопасности чесных пользователей - это и правильно, а вот нам, любителям хака, куча проблем. Неисключено, что и остальные антивирусы пойдут по тому же пути.
Автор: Jakut88
Дата сообщения: 03.07.2011 11:11
и вот еще что, даже при добавлении в иссключения и следующем запуске проверки файла с максимально возможными настройками проверки, находит в нем угрозу)))) в файлах эксплоита в которых также есть кайзер ничего не находит))) исключение по типу угроз HackTool.Win32.Kiser.*

Добавлено:

Цитата:
Вот что неудобно в 2012, так это не в доверенные программы не внести, ни статус неизменить


Все отлично вносится и также отлично изменяется
Автор: smashmac
Дата сообщения: 03.07.2011 12:40
jExOn

Цитата:
желтизна убирается простым способом : ) .......
идешь по следующему пути......., отключив самозащиту,

У меня скин правится, даже без отключения самозащиты.


Автор: Oslik18
Дата сообщения: 03.07.2011 12:47
reddestfox
после копирования кейменеджера в виртуалку (изначально его там небыло).
Автор: reddestfox
Дата сообщения: 03.07.2011 12:50
Jakut88

Цитата:
тип угрозы HackTool.Win32.Kiser.qh

И ps и qh и просто звёздочка: всё равно не работает.
Попробую потом сменить КИС на самый свежий 2012. Но, думаю, проблема не решится.

s_chechel

Цитата:
Да я то сильно и не парюсь

Я тоже, но как-то неприятно, когда наступают на твои права.
Прикольно, но мы, почему-то, в меньшинстве.
Ведь у всех других-то работает...
Только вот почему и в чём дело: вот в чём вопрос...

Добавлено:
Oslik18

Цитата:
копирования кейменеджера в виртуалку

Понятно. Спасибо.
Автор: Jakut88
Дата сообщения: 03.07.2011 13:02
reddestfox
Посмотрите правила программы в контроле программ


А кто то мождет мне объянсить что значит желтенькая звездочка??
Автор: reddestfox
Дата сообщения: 03.07.2011 14:18
Jakut88
Спасибо, посмотрю, но не сейчас: некогда пока.
А у тебя какая версия КИС стоит?

Добавлено:
Jakut88
У меня, как я уже говорил, КИС 2010, а у тебя 2011 или 2012.
Поэтому набор правил у меня скромнее:




В Правилах там всё разрешено: кроме сетевых правил, также и права и файлы и реестр: всё разрешено.
Нет причин, чтобы не запускаться. Однако не запускается, зараза.
Автор: VVV64
Дата сообщения: 03.07.2011 17:50
Проблема с гаджетом в Windows7 x64:



Подскажите в чем причина. Удаление и новая установка гаджета ничего не дает.

Добавлено:
Вопрос решен путем полного удаления папки C:\Users\<имя пользователя>\AppData\Local\Microsoft\Windows Sidebar\.
Автор: b7music
Дата сообщения: 03.07.2011 19:50
reddestfox
Что-то не то ты делаешь.

Настройки - дополнительные параметры - угрозы и исключения.
Тип угрозы измени на свой. В контроле программ удали эту программку.
Автор: Plalekseyushka
Дата сообщения: 03.07.2011 22:12
Начинаеться старая песня.... или таки реально троян? Сборка от blackmanos , с чего вдруг...? KIS 2012
Автор: Jakut88
Дата сообщения: 03.07.2011 22:24
Plalekseyushka
залей на вирус тотал и посмотри
Автор: Plalekseyushka
Дата сообщения: 03.07.2011 22:30
Jakut88
Чист Ну что? В ЛК писать? В исключение всю папку... USD засунул...
Автор: catterpillerwar
Дата сообщения: 04.07.2011 01:37
Kaspersky Internet Security 8.0.0.523 CF3
Сильно тормозят все проги несмотря на 4 ядра.(25-28% общая загрузка)




пробовал 9.0.0.736 результат тот-же, но сразу.

на 8.0.0.523 некоторое время (примерно 5 мес.) нормально работало всё и вдруг опять... (пробовал переустанавливать 8.0.0.523 - не помогает).

Всё на win xp sp3 core2 q9400 quad 2.66GHz 3.5Gb память.
Автор: ShIvADeSt
Дата сообщения: 04.07.2011 02:23
catterpillerwar

Цитата:
Kaspersky Internet Security 8.0.0.523 CF3

Попробуй поставить 4 или 5 версию сабжа
По сути, у тебя древние версии, которые были более глючные и тормозные. Ставь 2010 или 2011 и проверяй на них, как вариант у тебя идет заражение, которые 8 версия не может поймать из-за старого движка.
Автор: catterpillerwar
Дата сообщения: 04.07.2011 02:54
ShIvADeSt
9.0.0.736 = 2010, результат тот-же, но сразу (т.е. нормально вообще не работал и был установлен 8.0.0.523)
сомневаюсь что 2011 лучше в этом отношении, но попробую.
Автор: reddestfox
Дата сообщения: 04.07.2011 05:16
b7music
Спасибо. Но раньше всё и так нормально работало.

Цитата:
Тип угрозы измени на свой

Как так, на свой?
Тип угрозы пишется в точности согласно классификации вирусной энциклопедии.

Цитата:
В контроле программ удали эту программку

Так при первой же встрече её с КИСом это придётся сделать.
Но попробю. Позже. А то на работу надо...
Нет, мне кажется, тут дело в непримиримой борьбе ЛК с пиратами, и легальными средствами нельзя уйти от проблемы.
Только непонятно, почему из нас всех только двое оказались жертвами!
Автор: b7music
Дата сообщения: 04.07.2011 06:20
reddestfox

Цитата:
Как так, на свой?
Тип угрозы пишется в точности согласно классификации вирусной энциклопедии.

Угу, только существует несколько версий Key manger'а и детектируются они по разному.
Автор: simsot1
Дата сообщения: 04.07.2011 08:17
У меня под этим "File(2).exe" КИС 10 XP SP3 нормально работает со свежими базами.
Автор: s_chechel
Дата сообщения: 04.07.2011 14:39
Ну касперский мана, все у него в 2012, через опу.
И так. Случайно нашел, как заносить в исключения всекий разный софт. После того как каспер что то поймал, открывает основное окно программы, щелкаем по желтому мониторы, ну или какого он там будет цвета. В появившемся окне - обнаруженные угрозы. Кляцаем по действием возле зловреда, и в появившемся окне, выбираем "занести в исключения". После данных манипуляций, files.exe стал нормально запускаться на ХР. Теперь дома проверю на 7ке.
Автор: KapralBel
Дата сообщения: 04.07.2011 14:40
s_chechel
А как надо?
Автор: s_chechel
Дата сообщения: 04.07.2011 14:44
KapralBel
да как бы сказать. Привыкли уже к интуитивно понятному интерфейсу.
Автор: KapralBel
Дата сообщения: 04.07.2011 14:56
s_chechel
ИМХО - занесение в доверенные должно быть немного затрудненым
что бы в доверенный не оказались "кряки интернета", "Программы просмотра чужих ЛС"

Но это только мое ИМХО

Как впрочем ИМХО, что все равно слишком легко
Автор: Alex_Lost
Дата сообщения: 04.07.2011 14:59
s_chechel

Цитата:
Случайно нашел, как заносить в исключения всекий разный софт

Вообще-то и в более ранних версиях все было так же и в том же месте. Другое дело, что может быть специально для домохозяек убрали более простой путь, не знаю.
Честно говоря, точно так же давно существует и еще более прямой путь работы с исключениями - в дереве настроек, отчего-то ничего более другого никогда и не хотелось. Хочешь исключить файл - пошел в настройки, исключил, зато уж тут есть точная уверенность - что захотел, то и сделал, если исключил настоящего зловреда, то сам и виноват.
Кстати, описанный путь исключения через настройки часто вообще единственный, если, например, хочется исключить из поля прицела зверушки какой-нибудь фолдер с субфолдерами.

Добавлено:
KapralBel

Цитата:
Как впрочем ИМХО, что все равно слишком легко

Угу. Исключать файлы из проверки дОлжно только с помощью ручной правки регистри со снятой самозащитой?
Автор: s_chechel
Дата сообщения: 04.07.2011 15:01
У касперского вроде и так неплохая самозащита. Например при помощи remote admin касперским непоуправляешь вообще. Приходится либо отключать самозащиту, либо брать монитор с клавиатурой, и идти к компу, что работает автономно. Зачем еще и для пользователя усложнять?
Автор: Alex_Lost
Дата сообщения: 04.07.2011 15:10
s_chechel

Цитата:
Зачем еще и для пользователя усложнять?

Затем, что "типичный" пользователь, как установлено натурным экспериментом за последние 20 лет, получив заботливо подготовленное для него разработчиком программы сообщени типа "Вот тут у вас нечто стремное, продолжить?", жамкает "ДА" не пытаясь прочитать буквы, потому что инстинкт подсказывает ему, что ответ ДА не заставит его делать дополнительные телодвижения, в отличие от НЕТ.
Тем более, скачав кряк, и получив предупреждение что это "опасный кряк", конечно же переведет кряк в состояние доверенных не думая. В частности, не думая, с какой помойки этот кряк вытащен и что еще этот кряк крячит окромя того что видно на экране. (К кейменеджеру последние слова не относятся, тут у лаборатории у самой рыльце в перьях, поскольку кейменеджер не крячит вообще ничего, просто показывает в пакетном режиме то, что и так можно узнать легальным способом).
Автор: s_chechel
Дата сообщения: 04.07.2011 15:12
Alex_Lost
В более ранних версиях заходил в список обнаруженых угроз и уже оттуда правил. А сейчас, может это глюк или недоработка программы, но занесенный файл в доверенные, никак не отражается на программе. О том же file.exe тут многие писали, и я в том числе. В активности программ, перемещение в доверенные не происходит. Покрайне мере цвет не меняется. В свойствах вроде пишет что перемещен. Так что дорабатывать еще и дорабатывать. Такого сырого продукта с явными недоработками я еще не встречал.
Автор: KapralBel
Дата сообщения: 04.07.2011 15:14
Alex_Lost

Цитата:
Угу. Исключать файлы из проверки дОлжно только с помощью ручной правки регистри со снятой самозащитой?

Все равно легко
Общаясь с некоторыми видами пользователей, я уже давно стал циником... Они не в состоянии запомнить простейшие вещи, которые нужны для работы, но когда дело касается их личных интересов проявляются чудеса сообразительности и памяти

s_chechel

Цитата:
Приходится либо отключать самозащиту, либо брать монитор с клавиатурой, и идти к компу, что работает автономно.

Может иногда стоит смотреть в сторону корпоративки (в качестве оффтопа)


Добавлено:
Alex_Lost

Цитата:
К кейменеджеру последние слова не относятся, тут у лаборатории у самой рыльце в перьях, поскольку кейменеджер не крячит вообще ничего

У каждого есть свои маленькие слабости

s_chechel

Цитата:
В более ранних версиях заходил в список обнаруженых угроз и уже оттуда правил.

Не знаю, не знаю - я в доверненные помещал несколькими способами (балун, Контроль Программ, описание угроз)

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324

Предыдущая тема: Symantec Norton Internet Security - NIS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.