Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kaspersky Internet Security - KIS

Модерирует : gyra, Maz

Widok (08-02-2010 11:20): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы: Часть 1 | Часть 2 | Часть 3




Последние версии:
  • RELEASE версии для домашних пользователей:
    Kaspersky Internet Security 9.0.0.736 CF2 - Rus | Eng  NEW поддержка Win7
    Kaspersky Internet Security 8.0.0.523 CF3 - Rus | Eng
    Kaspersky Internet Security 8.0.0.506 CF2 - Rus | Eng
    Kaspersky Internet Security 7.0.1.325 MP1 CF1 - Rus | Eng  
    Kaspersky Internet Security 6.0.2.621 MP2 Hot Fix D - Rus | Eng
    Поддержка 6-й версии прекращена. Дата окончания поддержки версии: 01.09.2008
    Поддержка 7-й версии прекращена. Дата окончания поддержки версии: 11.01.2010

     
  • BETA версии:
     
    Официальный beta FTP-ресурс Лаборатории Касперского

    F.A.Q.

    01. Перестали скачиваться обновления, что делать?
    02. Где найти свежие версии программы?
    03. Обновление антивируса
    04. Способы создания резервных копий обновлений
    05. IP-aдреса серверов, с которых можно качать базы?
    06. Тема по созданию и редактированию скинов для KAV/KIS
    07. Утилиты для полного удаления различных версий Касперского
    08. Последние черный и белый списки для Анти-Баннера Kaspersky Internet Security
    09. Образ загрузочного диска Kaspersky Rescue CD (~100 Мб)
    10. Скины KAV/KIS 8.0.0.506 (на KAV не тестировалить) Скины для KAV/KIS 2010 (на KAV не тестировалить)
    11. Скин № 12 для КИС до 9.0.0.463 включительно от gjf'a расширяющий функционал...  Читать / Скачать
    12. Скин № 16 для КИС до 9.0.0.736 включительно от gjf'a расширяющий функционал...  Читать / Скачать
    13. Отключение опции "Поиск руткитов" в KIS/KAV 2010
     

    Кого измучал автоматический поиск руткитов - отключаем его!

  • Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:51 21-09-2009 | Исправлено: SergeyGolubev, 16:24 01-02-2010
    yurkesha



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gjf
    Лично я узнал об этом вот из этой статьи.


    ----------
    Всем непричастным рекомендую прогулки на свежем воздухе

    Всего записей: 2741 | Зарегистр. 15-12-2003 | Отправлено: 21:45 25-11-2009
    gjf



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    yurkesha
    Вы абсолютно правы и действительно всё работает. Спасибо за ценную наводку.
    Однако инфа, приведённая в статье справедлива для 2000, то, что она работает на ХР - удача. Есть идеи по Vista/Seven?

    ----------
    Тут могла бы быть Ваша реклама... или эпитафия

    Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 23:56 25-11-2009
    lid111

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Del

    Всего записей: 1547 | Зарегистр. 15-09-2006 | Отправлено: 02:19 26-11-2009 | Исправлено: lid111, 02:50 26-11-2009
    yurkesha



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gjf
    Это не удача - там ведь были ссылки на мелкософтовскую статью в базе знаний...
    Это касается всех систем на базе ядра NT(NT,2K,XP,VISTA,2003,2008,Win7).
    Подробнее...
    Сорри за оффтоп. Это вкратце чтобы понятен был механизм работы.
     
    В силу специфики существующих групп запуска на разных системах надо принять правильное решение о том куда именно надо вставить группу запуска каспера, чтобы не слишком рано и не слишком поздно. Притом привязываться надо к универсальным именам групп которые заведомо будут существовать в любой редакции той или иной операционки. И для создания универсального скрипта надо вначале проверить все ручками на всех системах.

    ----------
    Всем непричастным рекомендую прогулки на свежем воздухе

    Всего записей: 2741 | Зарегистр. 15-12-2003 | Отправлено: 09:44 26-11-2009 | Исправлено: yurkesha, 13:35 26-11-2009
    gjf



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    yurkesha
    Постом выше ссылка на эту мелксофтовскую статью. И там вот что:

    Цитата:
    APPLIES TO
     
        * Microsoft Win32 Device Driver Kit for Windows NT 3.5
        * Microsoft Win32 Device Driver Kit for Windows NT 3.51
        * Microsoft Win32 Device Driver Kit for Windows NT 4.0
        * Microsoft Win32 Device Driver Kit for Windows 2000

     
    Добавлено:
    Ну если про меня - я доволен реализацией на ХР! Что с Вистой/Семёркой - не знаю.
    Камрады с оффорума выразили неоднозначное мнение.

    Цитата:
    ----------------------------------------------------------------------
    Короче, попробовал эту штуку.  
    Оно конечно работает. EICAR в автозагрузке ловится, Но батничек с "avp.com status >c:\aaaa" в Userinit показал, что  
    Task                      State      Completion Description
    ---------------------------------------------------------------------
     AdBlocker                 disabled              
     AdBlockService            stopped                
     AdvDis                    stopped                
     AntiPhishingService       running                
     Anti_Spam                 running                
     AVService                 running                
     AVZ_PrivacyCleaner        stopped                
     AVZ_RunScript             stopped                
     AVZ_Scan_Vulnerabilities  stopped                
     AVZ_SecurityTweaker       stopped                
     Avz_Troubleshoot          stopped                
     File_Monitoring           starting              
     Firewall                  running                
     Hips                      running                
     HipsTask                  running                
     HTTP                      stopped                
     ICQ                       stopped                
     ids                       running                
     IMAP                      running                
     IM_Monitoring             starting              
     IRC                       stopped                
     Jabber                    stopped                
     KASFltService             stopped                
     KLSRL                     running                
     MailWasher                running                
     Mail_Monitoring           starting              
     MMP                       stopped                
     MSN                       stopped                
     NetDetails                stopped                
     NetWatch                  running                
     NNTP                      running                
     ParCtl                    disabled              
     pdm                       starting              
     POP3                      running                
     ProcMon                   running                
     Rollback                  stopped                
     RollbackPatch             stopped                
     SandBox                   running                
     Scan_Critical_Areas       stopped                
     Scan_My_Computer          stopped                
     Scan_Objects              stopped                
     Scan_Qscan                completed              
     Scan_Quarantine           stopped                
     Scan_Rootkits             stopped                
     Scan_Startup              stopped                
     Scan_Vulnerabilities      stopped                
     SMTP                      running                
     StartupService            stopped                
     Statistics                stopped                
     SysWatch                  running                
     TrafficMonitor            running                
     Updater                   completed              
     WebNetStat                running                
     WebToolbar                stopped                
     Web_Monitoring            starting              
     httpscan                  starting              
     sc                        starting              
     WMUF                      running                
     YHO                       stopped
    -----------------------------
     
     
     
    т.е не запустились ещё, а значит могут пропустить
    QUOTEFile_Monitoring           starting              
     IM_Monitoring             starting              
     Mail_Monitoring           starting              
     pdm                       starting              
     Web_Monitoring            starting              
     httpscan                  starting              
     sc                        starting
    -----------------------------
     
     
    В отчёте видно что Каспер стартует раньше всех SVCHOSTов, что конечно радует. Видно также куча "Разрешено" неизвестно кому на запуск драйвера. Где-то на третий драйвер вываливается предупреждение каждый раз.  
    Жму "Разрешить" и "неизвестное приложение" продолжает дальше грузить другие дрова. Явно это гемор.
     
    До конца не разобрался с этими приоритетами порядка загрузки. Но мне кажется в службу "avp -r" не надо было лепить Tag и Group. Вроде avp.exe её и так запустит.  
     
    Смущает использование полулегальной утилиты srvany.exe, которая без инета попадает в слабые и висит потом в процессах. Заметил так же увеличение времени до выключения компа.
     
    Короче способ на любителя. При сносе\перестановке надо не забыть вернуть все на место, тоже гемор. Не уверен как же всё работает. В 8-ке у меня нет группы klbg, в которую входит одноименный драйвер. Там они с KLIFом сидят в "FSFilter Activity Monitor".  
    Наверное KLIF грузится раньше AVP_GUI из-за параметра Start=1. У AVP_GUI он равен 2, и это возможно имеет приоритет. Кстати на 8-ке у KLIF Start=0, т.е ещё раньше.


    ----------
    Тут могла бы быть Ваша реклама... или эпитафия

    Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 12:00 26-11-2009
    yurkesha



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gjf
    Цитата:
    Камрады с оффорума
    по-видимому не совсем понимают процесс происходящих при запуске от имени локальной системы... Почему по-твоему слетал стандарный скин? Вот поэтому все не так просто... Придется создавать профили настроек по умолчанию для каспера и перемещать их в дефолный профиль для того чтобы все заработало как надо.
    Цитата:
    Но мне кажется в службу "avp -r" не надо было лепить Tag и Group.
    Когда кажется - крестятся. Я вполне могу понять людей которые чего-то не знают(я сам такой - мало что знаю), но в вещах которые узнаешь надо разбираться и применять их по назначению. А то так и будет свалка служб сторонних производителей которые не удосужились ознакомиться с документацией на винду...
    Цитата:
    Смущает использование полулегальной утилиты srvany.exe
    "Windows Server 2003 Resource Kit Tools"это полулегальная штука? А что тогда легально?
     
     
     
    Добавлено:
    И вообще эти ухищрения нафиг не нужны были бы если бы производитель предусмотрел возможность раннего старта(ну скажем ядро на уровне start=0 то есть на уровне драйверов ядра) своего продукта...

    ----------
    Всем непричастным рекомендую прогулки на свежем воздухе

    Всего записей: 2741 | Зарегистр. 15-12-2003 | Отправлено: 12:27 26-11-2009
    krliman



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Akam1
    Да, не было, на 8 версии... Хотя ВинАмп у меня и 8 долго проверяла... Не помогло даже установка в Доверенные...

    Всего записей: 1063 | Зарегистр. 05-06-2005 | Отправлено: 13:07 26-11-2009
    yurkesha



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gjf
    кстати вот сейчас просмотрев результы работы проги LoadOrder пришел к выводу что группу AVP_GUI логично помещать сразу после группы EventLog.
    Что характерно такая группа точно есть даже в Seven. Часть вопросов снята.
    Надо бы решить еще как настройки каспера из текущего настроенного профиля перекинуть в профиль локальной службы - больно не хочется экспорт-замена-импорт применять...

    ----------
    Всем непричастным рекомендую прогулки на свежем воздухе

    Всего записей: 2741 | Зарегистр. 15-12-2003 | Отправлено: 13:16 26-11-2009
    gjf



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    yurkesha
    Да я понимаю, но человек честно признавался, что в службах не спец. Он в другом спец и много помог. Поэтому не будем так строги

    Цитата:
    кстати вот сейчас просмотрев результы работы проги LoadOrder пришел к выводу что группу AVP_GUI логично помещать сразу после группы EventLog.  

    Почему?
    1. Выше стоят File System, Boot File System, SCSI miniport, Primary Disk, SCSI Class, System Reserved. С чего их пропускать?
    2. Как я и говорил, я влепил второй после klbg (родной Касперовской). Перед System Reserved. Надо сказать, что поставил туда по некоторой наводке, потому как RkU туда прописывался. Так сказать, из уважения И вроде как работает, не жалуюсь.

    Цитата:
    И вообще эти ухищрения нафиг не нужны были бы если бы производитель предусмотрел возможность раннего старта(ну скажем ядро на уровне start=0 то есть на уровне драйверов ядра) своего продукта...

    Он и вставил. Просто про гуй забыл. И забыл, что без гуя это всё - до одного места....

    ----------
    Тут могла бы быть Ваша реклама... или эпитафия

    Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:25 26-11-2009
    yurkesha



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gjf
    Возьми вот отсюда http://technet.microsoft.com/en-us/sysinternals/bb897416.aspx LoadOrder и ты поймешь почему не надо пытаться стартовать GUI раньше... Нету на в тех группах запуска ничего на уровне старта start=2...
    Вообще конечно если не заморачиваться то теперь я точно могу сказать что даже без групп запуска достаточно в HKLM\SYSTEM\CurrentControlSet\Services\RpcSs поставить зависимость от новосозданной AVP_GUI. А в службах AVP и AVP_GUI вообще прописывать группу и таг. Это будет работать, но это некрасиво и неправильно.

    ----------
    Всем непричастным рекомендую прогулки на свежем воздухе

    Всего записей: 2741 | Зарегистр. 15-12-2003 | Отправлено: 13:34 26-11-2009
    gjf



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    yurkesha
    Посмотрел Короче - без разницы.
    Я фигею с этих русских Касперских: так красиво грузить klbg, klif, kl1 - то есть перехваты они боятся, стараются обойти, а вот с самим антивирем - такая лажа То бишь активный зловред мы увидим и даже полечим, для этого всё сделано - но если зловред будет рубить процесс avp.exe, загружаясь раньше него, то ни увидеть, ни заставить лечить не сможем.

    ----------
    Тут могла бы быть Ваша реклама... или эпитафия

    Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:57 26-11-2009 | Исправлено: gjf, 18:48 26-11-2009
    nsvser



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gjf

    Цитата:
    Я фигею с этих русских

    а Вы извиняюсь от куда ?

    Всего записей: 748 | Зарегистр. 23-01-2007 | Отправлено: 17:00 26-11-2009
    HarDDroN



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    nsvser
    Такие вопросы задаются в личку.
    off

    ----------
    Do millions of things right and one mistake will destroy everything...
    Здесь могла быть ваша реклама ;)

    Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 17:09 26-11-2009
    YaSniper



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2 All
    Просьба выложить блэк-листы от 24.11.2009.

    ----------
    Sniper from forum NoWa.cc

    Всего записей: 882 | Зарегистр. 13-05-2007 | Отправлено: 21:08 26-11-2009
    ManOfWar



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    YaSniper
    Вот

    Всего записей: 1229 | Зарегистр. 01-08-2006 | Отправлено: 21:12 26-11-2009
    BogiS_noname



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    извините, для КИС 9/0/463 (b, c) 15 версия скина от gjf подойдет? или только 12?

    Всего записей: 231 | Зарегистр. 06-05-2005 | Отправлено: 21:47 26-11-2009
    Stalker61



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BogiS_noname

    Цитата:
    только 12


    Всего записей: 3641 | Зарегистр. 22-02-2003 | Отправлено: 21:52 26-11-2009
    ruslong

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет!
    Kaspersky Internet Security 9.0.0.736 CF2 Rus, Win XP SP3 и Win 7:
    При получении писем показываются ВСЕ, которые есть в п/я. В предыдущих версиях КИС была кнопочка: "Показывать только новые".
    Можно ли исправить ситуацию?

    Всего записей: 251 | Зарегистр. 09-09-2007 | Отправлено: 12:29 27-11-2009
    FUI

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня KIS 7.0.0.124 d.f.gi русский стоит уже больше года, нормально лечится раз в месяц ключиком, с этим вопросов нет. Странное дело случилось вчера. Выскочило вечером окошко с входящим соединением по локалке - разрешать или нет. Запретил и ладно. Отошёл я погулять, через полчаса смотрю - снова окошко от ещё какого-то компа из локалки. Но! Интерфейс Каспера полностью английский! О_О Моя не понимать... %-/
    Поискал в сети, что интерфейс Касперского 6 меняется клавишей F12, попробовал - у меня мерцает главное окно программы, но ничего не меняется. Думаю, что обновился он как-то коряво, модуль почему-то вместо русского английским обновил. Поискал в инете, ведь у многих должно такое произойти, если сбойнуло глобально? Тишина...

    Всего записей: 21 | Зарегистр. 21-08-2007 | Отправлено: 22:56 27-11-2009
    Stalker61



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FUI
    Попробуй откатиться к предыдущим базам и вновь обновиться с серверов ЛК.

    Всего записей: 3641 | Зарегистр. 22-02-2003 | Отправлено: 07:29 28-11-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » Программы » Kaspersky Internet Security - KIS
    Widok (08-02-2010 11:20): Лимит страниц. Продолжаем здесь.


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru