Help - Search - Members
Full Version: KIS 9.0.0.736 второй раз на одни и те же грабли
Kaspersky Lab Forum > Для русскоязычных пользователей > Защита для домашних пользователей
SkyAn
Я пользуюсь каспером с выхода KIS7 и честно говоря был доволен. Но вот перешел на Вин 7 и пришлось обновить KIS до 9. Конечно наворотов дофига, над этим постарались, а вот навигация и быстрая настройка оставляет желать лучшего. Ну, а самое главное, что при проверке файлов за компьютером работает касперский, а пользователь пусть идет курит. Мне сразу вспоминается 5 версия, практически аналогично работала, плюс к этому вешала систему. Так что мое мнение, если 9 пойдет тем же направлением, можно смело спрыгивать.

З.Ы. Как я догадуюсь с математекой у создателей туго, потому что при проверке винта мне все 14 часов писало "осталось меньше 1 часа" dash1.gif
SkyAn
А о защите в КИС 9 забыли? Где это видано, антивирь начал пропускать троянов. КИС 8 всегда матерился на файл, мол там троян сидит, а КИС 9 вообще по барабану. Запускай, переноси, делай что хочешь, а он будет молчать. Тот же Ad-Aware, что в новой, что в старой версии, предупреждает.
Сыр
Что за троян? В чём сидит? Настройки меняли?
SkyAn
Настройки изначальные, которые шли при установке. KIS 8 при любых настройках файл распознавал как троян. А троян - это кряк к программе и раньше я его добавлял в исключения при обнаружении. Ставил KIS 9 я на новую винду и поэтому старые настройки не могли появится.
Drru
QUOTE(SkyAn @ 3.11.2009 02:04) *
Настройки изначальные, которые шли при установке. KIS 8 при любых настройках файл распознавал как троян. А троян - это кряк к программе и раньше я его добавлял в исключения при обнаружении. Ставил KIS 9 я на новую винду и поэтому старые настройки не могли появится.

Я что то не понял - так троян или кряк?
В предыдущей версии его определяли как троян с помощью баз или эвристики?
Вы его добавляли в исключения, скорее всего было ложное срабатывание, теперь его нет - что плохого?
SkyAn
Это кряк на основе трояна. Тоесть стандартная крякалка.
Вот тут не скажу, потому что не помню.
Ложное сробатывание? Сколько я не слышал, все ругаются т.к. все антивири видят кряк как троян. И даже Ad-Aware, несмотря на то, что это спаервол.
GAndrey
QUOTE(SkyAn @ 3.11.2009 17:57) *
Это кряк на основе трояна. Тоесть стандартная крякалка.
Вот тут не скажу, потому что не помню.
Ложное сробатывание? Сколько я не слышал, все ругаются т.к. все антивири видят кряк как троян. И даже Ad-Aware, несмотря на то, что это спаервол.

Вообще есть такая настройка в KIS2010: Настройка - Параметры - Угрозы и исключения - в пункте Угрозы нажимаем Настройка и ставим галку в разделе Потенциально нежелательные программы на против Другие. Будут ловиться кряки и другое подобное невредоносное ПО.
SkyAn
Да я не от том, что можно включить выключить. Я о том, что этим продуктом пользуются обычные пользователи, которые не очень разбираются и не очень хотят влазить в тонкие настройки программы. Им нужна полноценная защита с момента установки, а не настрой если хочешь быть защищенным. Где разделение на режимы, которые ты мог выбрать и у тебя автоматически настраивался КИС?
Drru
QUOTE(SkyAn @ 5.11.2009 08:44) *
Да я не от том, что можно включить выключить. Я о том, что этим продуктом пользуются обычные пользователи, которые не очень разбираются и не очень хотят влазить в тонкие настройки программы. Им нужна полноценная защита с момента установки, а не настрой если хочешь быть защищенным. Где разделение на режимы, которые ты мог выбрать и у тебя автоматически настраивался КИС?

Скажите, а эта крякалка, она опасна? Она делает что нибудь не хорошее?
В KIS можно включить много чего и настройки станут "параноидальными".
Это надо простому пользователю?
Скажите а она попадает в разряд "Доверенных"? Что там пишет HIPS? Разве ей можно всё?
Вы тоже поймите, разработчики вынуждены соблюдать баланс (в отличии от вирусописателей). Надо чтобы всё ловило и всё работало, чтобы не пущало и не глючило, и ещё чтобы всё это было не заметно, быстро и понятно.
Вы говорите нужна полноценная защита с момента установки? А разве это не так?
Не ругается на кряк? Так это же хорошо, нет ложного срабатывания.
В чём опасность то?
SkyAn
QUOTE(Drru @ 4.11.2009 18:55) *
В KIS можно включить много чего и настройки станут "параноидальными".
Это надо простому пользователю?
Скажите а она попадает в разряд "Доверенных"? Что там пишет HIPS? Разве ей можно всё?
Вы тоже поймите, разработчики вынуждены соблюдать баланс (в отличии от вирусописателей). Надо чтобы всё ловило и всё работало, чтобы не пущало и не глючило, и ещё чтобы всё это было не заметно, быстро и понятно.
Вы говорите нужна полноценная защита с момента установки? А разве это не так?

Пусть будут режимы и один из них параноидальный, а так же для опытных пользователей. Пользователь больше заценит выбор режима работы, зная свои силы, а когда изучит КИС то перейдет в опытный пользователь, но у него всегда будет вариант вернутся к обычному пользованию. А сейчас получается, после установки, пользователя бросают в свободное плаванье с КИС. Сиди и ломай голову над настройкой.
Так же очень много багов начали допускать при нависании новых версий. Поэтому я своим пользователям ставлю 7 версию, как по мне самую удачную.
QUOTE(Drru @ 4.11.2009 18:55) *
Скажите, а эта крякалка, она опасна? Она делает что нибудь не хорошее?
Не ругается на кряк? Так это же хорошо, нет ложного срабатывания.
В чём опасность то?

Это программа распознается как Malware.
valet
QUOTE
Пусть будут режимы и один из них параноидальный, а так же для опытных пользователей.

Предполагается, что неопытные пользователи будут использовать настройки по-умолчанию и работать с включенной галочкой Автоматический выбор действия.
Ну а опытные - полезут в настройки. smile.gif
sergio342
QUOTE
Это программа распознается как Malware.
Кем?
arhangel87
Я просто в ужасе от версии 2010.Давно являюсь пользователем антивируса касперского.Был очень доволен версей 2009.Но с вынужденным переходом на 2010ю появилась куча проблем.Синие экраны (уже поправили) непонятные тормоза и вечное быстрое сканирование.В версии 736 стало все только хуже.Откатился на 463.Стыдно господа разработчики.Когда будет нормальная версия?
PS являюсь владельцем 2х корбок кав и 1 кис.
SkyAn
QUOTE
Предполагается, что неопытные пользователи будут использовать настройки по-умолчанию и работать с включенной галочкой Автоматический выбор действия.

И ты хочешь сказать, что одного режима достаточно для работы в разных среда для неопытного пользователя. Да не думаю, что настройки по-умолчанию могут полноценно защитить пользователя.
QUOTE
Кем?

Следим за темой, программа Ad-Aware 2009
sergio342
QUOTE
Следим за темой, программа Ad-Aware 2009
Вердикт АВ-БАДов - неинтересен smile.gif
Отправьте в вирлаб: http://support.kaspersky.ru/virlab/helpdesk.html
Maratka
QUOTE(SkyAn @ 5.11.2009 07:58) *
Это программа распознается как Malware.


Дайте ее мне пожалуйста в "персональные сообщения".
Очень хочется проверить, как оно детектиться на одной версии нашего антивируса, и не детектиться на другой.
SkyAn
QUOTE
Отправьте в вирлаб: http://support.kaspersky.ru/virlab/helpdesk.html

5 метров трудно туда засунуть одним файлом

QUOTE
Дайте ее мне пожалуйста в "персональные сообщения".
Очень хочется проверить, как оно детектиться на одной версии нашего антивируса, и не детектиться на другой.

Повторюсь, там 5 метров. Если тут можно переслать такой объём, то вышлю.
Достоевский
Все версии антивируса 7-8-9 имеют одинаковый набор сигнатур, так что детект будет у всех одинаков (или ловим или нет). Недетект возможен, если стоит исключение на объект * для любых компонентов, или только на файловый антивирус, или на проверку, для частных вариантов. Где-то проскакивало сообщение о том, что вроде есть зловред умудряющийся прописать такое исключение, но это только слухи. У вас EICAR отсюда скачанный ловится файловым вирусом или проверкой? Для скачивания надо отменить авторежим и разрешить веб-ав пропустить файл. Далее проверяете файл по требованию, кликая по нему правой кнопкой и выбирая проверку на вирусы.

PS. В 9-й версии по слухам отменили детект файлов с цифровой подписью от Microsoft. У вас случайно файл не подписан MS?

PPS. Файл можно сжать архиватором и при этом разбить на куски по 299 Kb и выложить в нескольких последовательных сообщениях. Но лучше залить на файлообменник и предоставить сюда ссылку для скачивания.
SkyAn
Извиняю, что долго не отвечал. Много работы было.
Вот файлик

Цифровой подписи нет.

Заметил такие баги. При включении и настройке антибанера, он начинает резать даже дизайн сайта, тобишь сайта загружается без рисунков. А некоторые вообще не загружаются.
Достоевский
QUOTE(SkyAn @ 16.11.2009 13:49) *
Извиняю, что долго не отвечал. Много работы было.
Вот файлик
...


QUOTE(SkyAn @ 2.11.2009 21:04) *
...KIS 8 при любых настройках файл распознавал как троян...


КИС 8 его не определяет. Наверно сняли как ложный детект. На 9-ке не проверял. Как видим, 7-ка его тоже не детектит http://www.virustotal.com/ru/analisis/e97c...c305-1258373445
Так что если уверены, что зловред посылайте на ньювирус.
SkyAn
В таком варианте я его не проверял КИС8. Но просто если дописать crack_ то этот файл сразу распознается как вирус.
Есть конечно еще одно объяснение, Кашпер его намерено распознавал как троян т.к. это кряк к программе, что-то на подобии блокировки сайта с тоянами где просто раздавали нахаляву ключи к Кашперу. smile.gif
Достоевский
QUOTE(SkyAn @ 16.11.2009 23:08) *
В таком варианте я его не проверял КИС8. Но просто если дописать crack_ то этот файл сразу распознается как вирус.
Есть конечно еще одно объяснение, Кашпер его намерено распознавал как троян т.к. это кряк к программе, что-то на подобии блокировки сайта с тоянами где просто раздавали нахаляву ключи к Кашперу. smile.gif

Ну не скажите.
Click to view attachment
А вообще в чём проблема? Вам нужен детект его как трояна? У него, кстати, индекс опасности всего 3.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.