Help - Search - Members
Full Version: Поведение, похожее на PDM.Hidden.object - после использования утилиты от Dr.Web.
Kaspersky Lab Forum > Для русскоязычных пользователей > Защита для домашних пользователей > Kaspersky Internet Security & Антивирус Касперского
Kleo
С целью дополнительной проверки на вирусы была скачана и использована утилита от Dr.Web - "CureIt".
После проведения проверки утилита была удалена, вирусов обнаружено не было.
С периодичностью раз в 20 минут срабатывает установленный на компьютере KAV2010, выдавая сообщения, приведенные в скриншотах.
Помогите найти решение проблемы.



Urotsuki
QUOTE(Kleo @ 4.01.2010 21:51) *
Помогите найти решение проблемы.

Перезагрузите компьютер.
BravoIP
Этото временные файлы от винрар, их можно удалить вручную, либо пере загрузиться и они удалятся.
Kleo
Спасибо, перезагрузила компьютер - помогло.
hunter_on_kasper
QUOTE(Kleo @ 4.01.2010 20:42) *
Спасибо, перезагрузила компьютер - помогло.


Давно это уже. Перезагрузка - варварство. пора бы Касперскому согласовать с Др. Вэбом этот баг!
Денис-НН
ИМХО - невозможно.
С точки зрения Др Веба - драйвера курейта должны иметь случайное имя и не иметь цифровых подписей- чтобы вирусы не опознали и не задавили.
С точки зрения касперского - подозрительный файл, скрывается, подписи не имеет - ату его!
hunter_on_kasper
Др.Вэб создает в темпе временную rar-распаковку. Симптом возникает при его завершении работы - временная распаковка самоуничтожается, а продукты Касперского это момент "прошляпивают" мимо своего внимания и далее тщетно пытаются ее проидентифицировать как существующую уже после завершения работы. Пока cureit работает - у Касперского к нему и временной rar папке вопросов нет.
Maratka
Угу.
Т.е. налицо именно то, что пишет антивирус- объект, которого нет, т.е. "скрытый объект".

А т.к. использование более одного антивируса одновременно в одной и той же системе явно противоречит всем нормам, которые есть как у нас, так и у Доктора - никакой проблемы нет.

Пользователь хочет использовать два антивируса одновременно - его проблемы.
И также проблемы Доктора: они обязаны уведомить пользователя об необходимости выгрузить "некачественый антивирус конкурента" перед запуском их сканера (ведь если у конкурента антивирус нормальный, то зачем запускать лечилку Доктора)?
hunter_on_kasper
QUOTE(Maratka @ 15.01.2010 00:35) *
Угу.
Т.е. налицо именно то, что пишет антивирус- объект, которого нет, т.е. "скрытый объект".

А т.к. использование более одного антивируса одновременно в одной и той же системе явно противоречит всем нормам, которые есть как у нас, так и у Доктора - никакой проблемы нет.

Пользователь хочет использовать два антивируса одновременно - его проблемы.
И также проблемы Доктора: они обязаны уведомить пользователя об необходимости выгрузить "некачественый антивирус конкурента" перед запуском их сканера (ведь если у конкурента антивирус нормальный, то зачем запускать лечилку Доктора)?


Это кто же такой умный и такие нормы выдумал?
Речь идет об антивирусном сканере, а не о мониторе - разницу ощущайте!
Ругаться даже не на работу, а на неправильно продететированное окончание работы антивирусного сканера (связанное с упущением ликвидации временного файла), а не монитора - абсурд!
Продукты Касперского как и всё на свете несовершенны, хоть и занимают по разным оценкам по мощности программы и антивирусных баз с первого по третье места, не содержат информацию обо всех на свете компьютерных вирусах!
Поэтому и не помешает проверять систему сторонними сканерами!

P.S. У меня 3 антивирусных монитора лучших вендоров в памяти одновременно (не про сканер от Др.Вэба), у моего знакомого их 5 (!!! оперативная память позволяет), и на своем уровне они не конфликтуют (микроконфликт в одном случае был урегулирован), периодически в равной степени и по очереди ругаются на находимые угрозы, нередко два других молчат, когда третий что-то находит, молчат и если выгрузить его и проверить систему в безопасном для нее режиме!
Знаю, что найдутся умники - противники работы нескольких мониторов! Им ответ - сидите с вирусами!
Drru
Параноя однако.
Умник - это, наверно, слово ругательное?
А как назвать человека у которого вообще нет антивируса?
hunter_on_kasper
QUOTE(Drru @ 15.01.2010 05:52) *
Параноя однако.
Умник - это, наверно, слово ругательное?
А как назвать человека у которого вообще нет антивируса?


Паранойя это психоз.
Не вижу ничего параноидального в законном здоровом желании не иметь на компьютере вирусов, которых не увидел конкретный программный продукт.
Я же спокоен и доволен, голова не болит, каждый день по несколько раз убеждаюсь в правильности своего решения.
У больше половины пользователей нет никакой защиты, называть их можно по разному.
Drru
QUOTE(hunter_on_kasper @ 15.01.2010 20:17) *
Паранойя это психоз.
Не вижу ничего параноидального в законном здоровом желании не иметь на компьютере вирусов, которых не увидел конкретный программный продукт.
Я же спокоен и доволен, голова не болит, каждый день по несколько раз убеждаюсь в правильности своего решения.

Ладно, я вас совсем не собираюсь поучать. Делайте, что хотите.
QUOTE
У больше половины пользователей нет никакой защиты, называть их можно по разному.

Я имел ввиду людей у которых нет антивируса и не водятся вирусы.
JIexa9999
Интересно такое слушать, особенно когда некоторые люди вообще не пользуются никакими антивирусами и все в порядке. А кто-то говорит вот у меня 3 антивирусных монитора и тоже все в порядке вирусов нет. biggrin.gif
Все зависит от того как пользоваться интернетом, если ты беспорядочно лазишь по разным сайтам, скачиваешь и ищешь постоянно всякие программы, кряки, то по-любому тут нужно уделять больше внимания для защиты. Я например пользуюсь несколькими сайтами, форумами, вконтакт захожу и знаю, что там вирусов точно нет. В контер поиграть или в ДЦ фильм скачать, тоже вирусы при этом не попадаются. Поэтому Др. Веб хоть и установлен, он всегда молчит.
hunter_on_kasper
QUOTE(JIexa9999 @ 15.01.2010 16:52) *
Интересно такое слушать, особенно когда некоторые люди вообще не пользуются никакими антивирусами и все в порядке. А кто-то говорит вот у меня 3 антивирусных монитора и тоже все в порядке вирусов нет. biggrin.gif
Все зависит от того как пользоваться интернетом, если ты беспорядочно лазишь по разным сайтам, скачиваешь и ищешь постоянно всякие программы, кряки, то по-любому тут нужно уделять больше внимания для защиты. Я например пользуюсь несколькими сайтами, форумами, вконтакт захожу и знаю, что там вирусов точно нет. В контер поиграть или в ДЦ фильм скачать, тоже вирусы при этом не попадаются. Поэтому Др. Веб хоть и установлен, он всегда молчит.


Др.Вэб не самое лучшее решение, хотя и очень хорошее, но нуждается в дополнительной защите. Если вы не заходите на сайты где нет заразы, еще не значит что она сама к вам на компьютер не приползет, или никто к вам не залезет и ее не внедрит!
JIexa9999
Да почему у меня ещё Comodo Firewall есть, но скоро Др. Веб обзаведется собственным, сейчас во всю бета тестирование идет. Да и лезть на мой комп никто не будет т.к. ничего ценного на нем нету.
hunter_on_kasper
QUOTE(JIexa9999 @ 15.01.2010 17:29) *
Да почему у меня ещё Comodo Firewall есть, но скоро Др. Веб обзаведется собственным, сейчас во всю бета тестирование идет. Да и лезть на мой комп никто не будет т.к. ничего ценного на нем нету.


У меня тоже Comodo есть. Что за фаервол будут у Вэба - еще бабушкой на двое по воде виляно... Отсутствие ценного на компе не повод не залезть!
Drru
QUOTE(hunter_on_kasper @ 15.01.2010 21:01) *
...............Если вы не заходите на сайты где нет заразы, еще не значит что она сама к вам на компьютер не приползет, или никто к вам не залезет и ее не внедрит!

Это понятно.
Я говорю о другом. О настройках самой системы (Работать с правами пользователя, отключение ненужных служб и так далее).
А так, попадётся хороший, свежий вирус и снесёт все антивирусы.
PS. В своё время, я поставил себе два файрволла. Давненько это было. И был очень доволен. Они там, что то блокировали, о чём то меня предупреждали. Причём оба. Но однажды я их решил протестировать. Выяснилось, что вместе они пропускают, примерно, на треть больше. А с виду работали, честно, без дураков.
hunter_on_kasper
QUOTE(Drru @ 15.01.2010 17:34) *
Это понятно.
Я говорю о другом. О настройках самой системы (Работать с правами пользователя, отключение ненужных служб и так далее).
А так, попадётся хороший, свежий вирус и снесёт все антивирусы.
PS. В своё время, я поставил себе два файрволла. Давненько это было. И был очень доволен. Они там, что то блокировали, о чём то меня предупреждали. Причём оба. Но однажды я их решил протестировать. Выяснилось, что вместе они пропускают, примерно, на треть больше. А с виду работали, честно, без дураков.


Все настроено как надо предельно жестко и оптимально, мышка не проскочет!
Maratka
QUOTE(hunter_on_kasper @ 14.01.2010 17:12) *
Это кто же такой умный и такие нормы выдумал?
Речь идет об антивирусном сканере, а не о мониторе - разницу ощущайте!


Этот сканер ставит драйвер. А два драйвера нацеленные на перехват одной и той же активности далеко не всегда уживаются вместе.

Запустите его в Виста/Win7 x64, жалательно старенькую версию годичной давности, которая не имела на борту драйверов для x64, и удивитесь отсутствию нашего алерта. smile.gif
Maratka
QUOTE(JIexa9999 @ 15.01.2010 09:29) *
Да почему у меня ещё Comodo Firewall есть, но скоро Др. Веб обзаведется собственным, сейчас во всю бета тестирование идет. Да и лезть на мой комп никто не будет т.к. ничего ценного на нем нету.


Как это ничего ценного нет? smile.gif

А Ваш родной, лично Вами оплаченный доступ в Интернет?
Это ж какая вкуснятина: Вы за трафик платите, а мне бабки в карман за очередную выполненую СПАМ-рассылку. smile.gif
hunter_on_kasper
QUOTE(Maratka @ 15.01.2010 19:28) *
Как это ничего ценного нет? smile.gif

А Ваш родной, лично Вами оплаченный доступ в Интернет?
Это ж какая вкуснятина: Вы за трафик платите, а мне бабки в карман за очередную выполненую СПАМ-рассылку. smile.gif


Когда к нему придут спецслужбы из-за того, что с его компьютера без его ведома что-нибудь веселенькое проделали и следы входа подчистили, и хороший срок на горизонте замаячит - он задумается!
Павлик2009
Страсти то какие biggrin.gif
-George-
QUOTE(hunter_on_kasper @ 15.01.2010 19:47) *
Когда к нему придут спецслужбы из-за того, что с его компьютера без его ведома что-нибудь веселенькое проделали и следы входа подчистили, и хороший срок на горизонте замаячит - он задумается!

НЛ, но это вы просто глупость сказали - никто, никуда не придет. smile.gif
Если вы имеете ввиду взлом с этого аккаунта серверов или банковских систем, то это делается иначе, с хорошей и достаточно дорогой подготовкой.
В данном же случае, вам указали самый распространенный вариант использования аккаунта - рассылка спама, за которой никакие спецслужбы или даже просто спецы бегать НЕ БУДУТ.

QUOTE(hunter_on_kasper @ 15.01.2010 16:17) *
Паранойя это психоз.
Не вижу ничего параноидального в законном здоровом желании не иметь на компьютере вирусов, которых не увидел конкретный программный продукт.
Я же спокоен и доволен, голова не болит, каждый день по несколько раз убеждаюсь в правильности своего решения.
У больше половины пользователей нет никакой защиты, называть их можно по разному.


Ну и напрасно не болит, как минимум если не болеть, то давать соответствующие реальные оценки должны, а они безрадостны:
1. Не важно кол-во антивирусов на ПК, если будет подцеплен свежий (недельной давности или менее) вирусняк - ни один НЕ поймает, если будет что-то новое.
2. Кроме того, одновременно работающие антивири, да еще и в таком кол-ве, только ухудшают работу друг друга - доказанный факт, т.е. повышается вероятность того, что поймаете и не абсолютно свежий вирусняк и в тоже время, 100% обеспеченный вой, на некоторые абсолютно не завирусованные программы. Кстати, тот же CureIt, при всей своей полезности, РЕАЛЬНО ДОСТАЛ СВОЕЙ КРИВОЙ ЭВРИСТИКОЙ - был период, когда 2 недели ежедневно рассылал файлы на проверку, по разным адресам. mad.gif

Имейте ввиду, что дополнительный антивирь - это не доп. замок на бронированную дверь, а скорее новая дырка, из-за их совместной работы.
Поэтому, проанализировав ситуацию и посоветовавшись с серьезными специалистами в области антивирусной защиты, сделайте надлежащие выводы.

PS Против Dr.Web ничего серьезного не имею, но и использовать не собираюсь, т.к. в персональных решениях кривовата на мой взгляд эвристика, а в корпоративных нет решений для прокси-сервера (или не было, уже давно не интересовался).
hunter_on_kasper
QUOTE(-George- @ 16.01.2010 00:48) *
НЛ, но это вы просто глупость сказали - никто, никуда не придет. smile.gif
Если вы имеете ввиду взлом с этого аккаунта серверов или банковских систем, то это делается иначе, с хорошей и достаточно дорогой подготовкой.
В данном же случае, вам указали самый распространенный вариант использования аккаунта - рассылка спама, за которой никакие спецслужбы или даже просто спецы бегать НЕ БУДУТ.
Ну и напрасно не болит, как минимум если не болеть, то давать соответствующие реальные оценки должны, а они безрадостны:
1. Не важно кол-во антивирусов на ПК, если будет подцеплен свежий (недельной давности или менее) вирусняк - ни один НЕ поймает, если будет что-то новое.
2. Кроме того, одновременно работающие антивири, да еще и в таком кол-ве, только ухудшают работу друг друга - доказанный факт, т.е. повышается вероятность того, что поймаете и не абсолютно свежий вирусняк и в тоже время, 100% обеспеченный вой, на некоторые абсолютно не завирусованные программы. Кстати, тот же CureIt, при всей своей полезности, РЕАЛЬНО ДОСТАЛ СВОЕЙ КРИВОЙ ЭВРИСТИКОЙ - был период, когда 2 недели ежедневно рассылал файлы на проверку, по разным адресам. mad.gif

Имейте ввиду, что дополнительный антивирь - это не доп. замок на бронированную дверь, а скорее новая дырка, из-за их совместной работы.
Поэтому, проанализировав ситуацию и посоветовавшись с серьезными специалистами в области антивирусной защиты, сделайте надлежащие выводы.

PS Против Dr.Web ничего серьезного не имею, но и использовать не собираюсь, т.к. в персональных решениях кривовата на мой взгляд эвристика, а в корпоративных нет решений для прокси-сервера (или не было, уже давно не интересовался).


C тем же успехом ответно скажу, что это вы глупость сказали! Взлом с подкладыванием виртуальной "свиньи" можно делать по разному! Если к вам и вашим знакомым не приезжали гости, хоть это и действительно маловероятно, это не значит, что таких случаев не было - поиск рулит!
Естественно, что на заразу сегодняшней даты изготовления ни у кого противоядия нет, это даже глупо обсуждать!
Про вероятность поимки несвежего вирусняка в такой конфигурации - ваши бездоказательные фантазии! Читайте текст внимательно: несколько раз безопасно подкладывались печенюшки со зловредами, на которые Касперский не реагировал как с загрузкой дополнительной сторонней защиты (которая срабатывала), так и с ее выгрузкой!
Никакого воя, даже 0,01%, не то что 100%, на незавирусованные программы (которых установлено много и всяких разных) нет и в помине!
Про несовместимость нескольких антивирусных мониторов - это уже стало мифом, который придумали производители антивирусного программного обеспечения, которое раньше бывало что конфликтовало между собой, но сейчас ведущие производители, будучи мудрыми, все чаще договариваются между собой с улаживанием этих проблем! Просто, они это предпочитают не документировать и умалчивают об этом в своих маркетинговых интересах!
Мифы такие, кстати, чаще бездоказательно и голословно подхватывают такие как вы!
У меня тех траблов с CureIt, о которых вы говорите, не было, никаких комментариев по той конкретной модификации, которая, кстати, перевыпускается каждый день, не буду давать, это частный случай.
Про ваше высказывание, что дополнительный антивирь - не доп.замок, а дополнительная дырка... Зависит от конкретно подобранной конфигурации защиты, её бесконфликтности! Со специалистами советовался многими, у всех мнения разные, прочитал много информации, да и своя голова на плечах есть, к своему решению пришел не просто так, и прекрасно все понимаю!
hunter_on_kasper
Не спорю, есть абсолютно несовместимые продукты и сейчас, даже известно какие! А некоторые совместимые, или немного несовместимые (требуется небольшая индивидуальная донастройка) декларируются как несовместимые в тех же маркетинговых интересах!
JIexa9999
-George- просто у человека времени навалом вот он и занимается чушью всякой. От вирусов защищайся, но меру знай smile.gif
zxczxc
QUOTE(hunter_on_kasper @ 15.01.2010 00:12) *
У меня 3 антивирусных монитора лучших вендоров в памяти одновременно (не про сканер от Др.Вэба), у моего знакомого их 5
...
Знаю, что найдутся умники - противники работы нескольких мониторов! Им ответ - сидите с вирусами!

Мда, уж... Ваш знакомый нормально защищен, а у вас на целых два антивируса меньше laugh3.gif
Вы решили сидеть с вирусами? blink.gif
Yuri Kalashnikov
Перед запуском DrWeb CureIt или же Kaspersky Virus Removal Tool, установленный антивирусный продукт (если есть такая возможность в продукте) рекомендуется выгружать.
Несколько антивирусов в системе недопустимо - это факт, подтвержденный самими разработчиками антивирусов.
Вероник
QUOTE(JIexa9999 @ 16.01.2010 11:15) *
-George- просто у человека времени навалом вот он и занимается чушью всякой. От вирусов защищайся, но меру знай smile.gif

Лучше заниматься чушью всякой,чем таскать на чужие компы заразу,расчитывая на авось!
hunter_on_kasper,я с вами согласна!Безоговорочно одному антивирусу не доверяю,а то такое доверие черевато..

Maratka
Доверять или нет - Ваше право.
Но первым же требование техподдержки любого установленного у Вас антивиря будет "информация об системе", после чего директива (даже не рекомендация) удалить конкурентов. При невыполнение директивы дальнейший разговор с Вами будет прекращен, а после ее выполнения с вероятностью 90% у Вас пропадет необходимость дальнешего разговора с поддержкой.

На чем предлагаю тему закрыть, т.к все стороны высказали все, что считают нужным.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2012 Invision Power Services, Inc.