IPB

Welcome Guest ( Log In | Register )

 
Reply to this topicStart new topic
> Alegría por la mejora, sugerencia y pregunta.
Apolonio
post 24.06.2009 10:08
Post #1


Advanced Member
****

Group: Members
Posts: 418
Joined: 6.03.2008
From: en el interior de tu ordenador




Hola:

El otro día estuve probando un troyano que se lo tragaba el kis 2010 en demanda, tb la hips y la preventiva... estaba encriptado... el tema de mi alegría es que mirando por el kis... me fijé en el control de aplicaciones y se veía que estaba en ejecución dicho archivo... y para mi sorpresa dándole a botón derecho estaba la opción de terminar proceso... y así lo hice, seguidamente lo puse en no confiable... lo cual me mantuvo sin que estuviera haciendo estragos...

Me alegra mucho que esté en la aplicaciones en proceso la opcion de terminar proceso... pero eso sí, me gustaría y estaría bien que añadieran en el futuro la opción terminar proceso y subprocesos ( es decir, lo procesos creados por la aplicación ).

También estaría bien que el monitor de red tuviera más aplicaciones... como hacer a una ip un who is o una localización...

Por lo que veo al ejecutar una aplicacion con el sandbox, la aplicación se ejecuta con un aura verde... cuando se ejecuta lo que ocurre afecta al sistema??? me imagino que no.... si ejecuto un posible virus... sus efectos afectan al sistema? se ven lo que el kis respondería??

Estaría bien que se pudieran ejecutar más extensiones en el sandbox, por ejemplo jpg,txt etc... porque puede ser una manera de que si a la gente le mandan una foto por messenger (tipico no?) la ejecutaran en el sandbox... para ver si es malware...

Por lo demás estoy muy contento con el kis 2010, me gusta, hay que acostumbrarse a su nuevo aspecto... pero por lo demás muy bien. bravo.gif dry.gif
Go to the top of the page
 
+Quote Post
harlan4096
post 24.06.2009 10:21
Post #2


Posting guru
*************

Group: Gold beta testers
Posts: 3670
Joined: 22.11.2005
From: Almería (Andalucía, Spain)




En cuanto al SandBox, existe en MiPC o Equipo (sistemas con Vista), una carpeta (Carpeta compartida para ejecución segura) donde se puede situar cualquier tipo de información ya sean otras carpetas y todo tipo de archivos, supongo que si es vista dentro de esa carpeta ... no afectará en teoría al sistema.

Saludos.


--------------------
W7 Ultimate RTM x86 & x64 + KIS 2010 9.0.0.736 CF2
Testing KTS 2010 9.0.0.xxx + Windows XP SP3
Shah Green/Black Skin for KIS 2010 9.0.0.736

Go to the top of the page
 
+Quote Post
Apolonio
post 24.06.2009 11:01
Post #3


Advanced Member
****

Group: Members
Posts: 418
Joined: 6.03.2008
From: en el interior de tu ordenador




QUOTE(harlan4096 @ 24.06.2009 09:21) *
En cuanto al SandBox, existe en MiPC o Equipo (sistemas con Vista), una carpeta (Carpeta compartida para ejecución segura) donde se puede situar cualquier tipo de información ya sean otras carpetas y todo tipo de archivos, supongo que si es vista dentro de esa carpeta ... no afectará en teoría al sistema.

Saludos.


En teoría?? es mejor que nos aseguremos... a ver si me hago un .bat y lo pruebo.... uno no muy dañino... tb voy a ver lo que me dices y voy a ejecutar alguna foto.... lo que quiero ver tb es si al ejecutar un virus o archivo el kis me va diciendo lo que pasaría... no sé si me entendéis...
Go to the top of the page
 
+Quote Post
harlan4096
post 24.06.2009 11:06
Post #4


Posting guru
*************

Group: Gold beta testers
Posts: 3670
Joined: 22.11.2005
From: Almería (Andalucía, Spain)




QUOTE(Apolonio @ 24.06.2009 10:01) *
En teoría?? es mejor que nos aseguremos... a ver si me hago un .bat y lo pruebo.... uno no muy dañino... tb voy a ver lo que me dices y voy a ejecutar alguna foto.... lo que quiero ver tb es si al ejecutar un virus o archivo el kis me va diciendo lo que pasaría... no sé si me entendéis...


Hum bueno por ahora supongo que el SandBox de K. está aún en pañales, no tiene tantas funciones como el SandBoxie por ejemplo, y supongo que las acciones quizás queden registradas en el HIPS de K. aunque esto ya pasaba con la 2009, en ese aspecto creo que no ha cambiado mucho la cosa.

Saludos.


--------------------
W7 Ultimate RTM x86 & x64 + KIS 2010 9.0.0.736 CF2
Testing KTS 2010 9.0.0.xxx + Windows XP SP3
Shah Green/Black Skin for KIS 2010 9.0.0.736

Go to the top of the page
 
+Quote Post
Apolonio
post 24.06.2009 11:49
Post #5


Advanced Member
****

Group: Members
Posts: 418
Joined: 6.03.2008
From: en el interior de tu ordenador




QUOTE(harlan4096 @ 24.06.2009 10:06) *
Hum bueno por ahora supongo que el SandBox de K. está aún en pañales, no tiene tantas funciones como el SandBoxie por ejemplo, y supongo que las acciones quizás queden registradas en el HIPS de K. aunque esto ya pasaba con la 2009, en ese aspecto creo que no ha cambiado mucho la cosa.

Saludos.


Pues he ejecutado un .bat para probar desde la carpeta de ejecuciion segura.... muy simple... para que reinicie el sistema... por lo que veo es como ejecutarla de manera normal... si le permites te hace la acción, por lo tanto si ejecuto un virus, me va a afectar el sistema...

Pero sigo teniendo dudas... porque si lo haces desde "ejecución segura" recinto de seguridad si ejecutas algo sale en un aura verde.... es por ello que me extraña que al ejecutar un jpg desde la carpeta, no aparece el aura y al ejecutar desde lo dicho "ejecución segura" recinto de seguridad... si aparece el aura...

Estaría bien que Caos o alguno no expliaran con más detalle las diferencias, lo que se puede y no hacer, posibilidades que tiene etc., porque todavía no le veo su gran utilidad... rolleyes.gif unsure.gif
Go to the top of the page
 
+Quote Post
harlan4096
post 24.06.2009 11:53
Post #6


Posting guru
*************

Group: Gold beta testers
Posts: 3670
Joined: 22.11.2005
From: Almería (Andalucía, Spain)




Es sabido que la SandBox aún tiene bugs y sus limitaciones, realmente ésta en principio está orientada sobre todo a ejecución de navegadores en ella, para evitar pues que todo lo que pueda entrar por ahí no afecte al sistema.

Saludos.

This post has been edited by harlan4096: 24.06.2009 11:56


--------------------
W7 Ultimate RTM x86 & x64 + KIS 2010 9.0.0.736 CF2
Testing KTS 2010 9.0.0.xxx + Windows XP SP3
Shah Green/Black Skin for KIS 2010 9.0.0.736

Go to the top of the page
 
+Quote Post
Visconti12
post 24.06.2009 12:03
Post #7


Kaspersky fan
*********

Group: Gold beta testers
Posts: 2089
Joined: 5.06.2007
From: Spain




QUOTE(harlan4096 @ 24.06.2009 10:06) *
Hum bueno por ahora supongo que el SandBox de K. está aún en pañales, no tiene tantas funciones como el SandBoxie por ejemplo, y supongo que las acciones quizás queden registradas en el HIPS de K. aunque esto ya pasaba con la 2009, en ese aspecto creo que no ha cambiado mucho la cosa.

Saludos.

Función básica en v2010, superando fallos, pero con un gran futuro. Al colocar ficheros en esta carpeta controlamos mucho la ejecución de comandos dañinos. Hay que utilizarla siempre que se pueda (al instalar un nuevo programa....)


--------------------

PC1: Windows 7 x64 // PC2: Vista Business SP2
PC3 & PC4: Windows 7 x32 Kaspersky Helpdesk
Go to the top of the page
 
+Quote Post
davile
post 24.06.2009 12:03
Post #8


Advanced Member
*******

Group: Members
Posts: 1104
Joined: 15.02.2008
From: Jerez (España)




Me apunto para acer pruebas tongue.gif Apolonio pasame el troyano ese k se pasa ala al kis 2010 !

PD: Se sabe cuando va a salir la version español tengo pocos conocimientos sobre el ingles

Saludos a tod@s happy.gif
Go to the top of the page
 
+Quote Post
harlan4096
post 24.06.2009 12:04
Post #9


Posting guru
*************

Group: Gold beta testers
Posts: 3670
Joined: 22.11.2005
From: Almería (Andalucía, Spain)




QUOTE(davile @ 24.06.2009 11:03) *
Me apunto para acer pruebas tongue.gif Apolonio pasame el troyano ese k se pasa ala al kis 2010 !

PD: Se sabe cuando va a salir la version español tengo pocos conocimientos sobre el ingles

Saludos a tod@s happy.gif


Davile la versión en español está fuera ya hace días biggrin.gif jajaja :

http://forum.kaspersky.com/index.php?showtopic=120822

Saludos.


--------------------
W7 Ultimate RTM x86 & x64 + KIS 2010 9.0.0.736 CF2
Testing KTS 2010 9.0.0.xxx + Windows XP SP3
Shah Green/Black Skin for KIS 2010 9.0.0.736

Go to the top of the page
 
+Quote Post
davile
post 24.06.2009 12:08
Post #10


Advanced Member
*******

Group: Members
Posts: 1104
Joined: 15.02.2008
From: Jerez (España)




QUOTE(harlan4096 @ 24.06.2009 11:04) *
Davile la versión en español está fuera ya hace días biggrin.gif jajaja :

http://forum.kaspersky.com/index.php?showtopic=120822

Saludos.


buaa ando un poco perdido oy mismo ara 5 minutos me an dado las vacaciones asi k a testear se a dixo !!

No sabia k estaba la version en español

Saludos happy.gif
Go to the top of the page
 
+Quote Post
davile
post 24.06.2009 12:11
Post #11


Advanced Member
*******

Group: Members
Posts: 1104
Joined: 15.02.2008
From: Jerez (España)




QUOTE(harlan4096 @ 24.06.2009 11:04) *
Davile la versión en español está fuera ya hace días biggrin.gif jajaja :

http://forum.kaspersky.com/index.php?showtopic=120822

Saludos.


No se puede descargar da un error !




Alguien me pasa un enlace externo o actualizado

Saludos happy.gif
Go to the top of the page
 
+Quote Post
harlan4096
post 24.06.2009 12:14
Post #12


Posting guru
*************

Group: Gold beta testers
Posts: 3670
Joined: 22.11.2005
From: Almería (Andalucía, Spain)




Acceder por ahora a través de aquí:

ftp://ftp.kaspersky.com/products/spanish/homeuser/

En los últimos días han cambiado 2 veces ya los enlaces y nos tienen locos biggrin.gif

Saludos.

This post has been edited by harlan4096: 24.06.2009 12:15


--------------------
W7 Ultimate RTM x86 & x64 + KIS 2010 9.0.0.736 CF2
Testing KTS 2010 9.0.0.xxx + Windows XP SP3
Shah Green/Black Skin for KIS 2010 9.0.0.736

Go to the top of the page
 
+Quote Post
davile
post 24.06.2009 12:17
Post #13


Advanced Member
*******

Group: Members
Posts: 1104
Joined: 15.02.2008
From: Jerez (España)




QUOTE(harlan4096 @ 24.06.2009 11:14) *
Acceder por ahora a través de aquí:

ftp://ftp.kaspersky.com/products/spanish/homeuser/

En los últimos días han cambiado 2 veces ya los enlaces y nos tienen locos biggrin.gif

Saludos.


Gracias Harlan happy.gif
Go to the top of the page
 
+Quote Post
Caos
post 24.06.2009 12:17
Post #14


Spanish Forum Moderator
**************

Group: Moderators
Posts: 7553
Joined: 25.09.2007
From: Spain




Exacto, hazlo a través del ftp, como no ha salido "oficialmente" deben cambiar los enlaces cada poco tiempo.

Saludos


--------------------
Go to the top of the page
 
+Quote Post
Apolonio
post 24.06.2009 13:13
Post #15


Advanced Member
****

Group: Members
Posts: 418
Joined: 6.03.2008
From: en el interior de tu ordenador




QUOTE(Visconti12 @ 24.06.2009 11:03) *
Función básica en v2010, superando fallos, pero con un gran futuro. Al colocar ficheros en esta carpeta controlamos mucho la ejecución de comandos dañinos. Hay que utilizarla siempre que se pueda (al instalar un nuevo programa....)


Ya, pero si al ejecutarlos en el sandbox te afecta al sistema andamos igual no???? Me imagino que hoy por hoy para lo único que sirve es para que si lo ejecutas para hacer operaciones bancarias por ejemplo sea como hacerlo todo desde el teclado virtual pero con el navegador virtual y esas cosas....pero para probar archivos sospechosos todavía no es recomendable del todo, porque afectará al sistema.... o no????

QUOTE(davile @ 24.06.2009 11:03) *
Me apunto para acer pruebas tongue.gif Apolonio pasame el troyano ese k se pasa ala al kis 2010 !

PD: Se sabe cuando va a salir la version español tengo pocos conocimientos sobre el ingles

Saludos a tod@s happy.gif


Hombre!!!! Davile!!!! ya está esa versión en español... a probar se ha dicho!!! los vídeos ponlos o me los mandas o en fan club o en tu web....El archivo ya te lo pasé por correo... lo que pasa es que a día de hoy ya es detectado en demanda rolleyes.gif
Go to the top of the page
 
+Quote Post
Apolonio
post 24.06.2009 22:08
Post #16


Advanced Member
****

Group: Members
Posts: 418
Joined: 6.03.2008
From: en el interior de tu ordenador




Corrijo un error por mi parte.... mi .bat de prueba para probar el sandbox que he comentado antes....el tema es que al meterlo en la carpeta...o al darle a ejecucione segura (boton derecho) se me ejecuta con el aura verde... me salta el kis (la preventiva), diciéndome sus acciones... le doy a permitir.... y cuando en teoría (si estuviera fuera de la zona segura), debería reiniciar, no hace nada... es decir no afecta el virus al sistema... es curioso y me gusta mucho esa parte... bravo.gif

Tambien he de decir que aun tratando de ejecutar una foto... no sirve, pues no da la opción de ejecución en modo seguro... icon20.gif pero todo se andará seguro...

Go to the top of the page
 
+Quote Post
harlan4096
post 24.06.2009 23:13
Post #17


Posting guru
*************

Group: Gold beta testers
Posts: 3670
Joined: 22.11.2005
From: Almería (Andalucía, Spain)




No te entiendo eso de que no te da la opción de modo seguro con la foto ... ¿podrías explicarlo mejor?. Supongo que debe ser un un .exe/.com camuflado ...

Saludos.

This post has been edited by harlan4096: 24.06.2009 23:16


--------------------
W7 Ultimate RTM x86 & x64 + KIS 2010 9.0.0.736 CF2
Testing KTS 2010 9.0.0.xxx + Windows XP SP3
Shah Green/Black Skin for KIS 2010 9.0.0.736

Go to the top of the page
 
+Quote Post
Apolonio
post 24.06.2009 23:25
Post #18


Advanced Member
****

Group: Members
Posts: 418
Joined: 6.03.2008
From: en el interior de tu ordenador




QUOTE(harlan4096 @ 24.06.2009 22:13) *
No te entiendo eso de que no te da la opción de modo seguro con la foto ... ¿podrías explicarlo mejor?. Supongo que debe ser un un .exe/.com camuflado ...

Saludos.


No no... simplemente si cojo una foto jpg y la trato de ejecutar o abrir en modo seguro no lo permite... simplemente estoy viendo las extensiones que admite el sistema sandbox.
Go to the top of the page
 
+Quote Post
harlan4096
post 24.06.2009 23:30
Post #19


Posting guru
*************

Group: Gold beta testers
Posts: 3670
Joined: 22.11.2005
From: Almería (Andalucía, Spain)




QUOTE(Apolonio @ 24.06.2009 22:25) *
No no... simplemente si cojo una foto jpg y la trato de ejecutar o abrir en modo seguro no lo permite... simplemente estoy viendo las extensiones que admite el sistema sandbox.


Es que una foto no es una aplicación, habría que decirle que ejecutase en modo seguro la aplicación que abre la foto smile.gif, por ahora la SandBox no es muy inteligente jeje y hay que decirle previamente qué aplicaciones se abrirán en modo seguro smile.gif

Saludos.


--------------------
W7 Ultimate RTM x86 & x64 + KIS 2010 9.0.0.736 CF2
Testing KTS 2010 9.0.0.xxx + Windows XP SP3
Shah Green/Black Skin for KIS 2010 9.0.0.736

Go to the top of the page
 
+Quote Post
Caos
post 25.06.2009 08:08
Post #20


Spanish Forum Moderator
**************

Group: Moderators
Posts: 7553
Joined: 25.09.2007
From: Spain




Es el primer sandbox, todo se andara.

Saludos


--------------------
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 User(s) are reading this topic (1 Guests and 0 Anonymous Users)
0 Members:

 



Lo-Fi Version Time is now: 22.11.2009 11:52