Jump to content
harlan4096

KIS/KAV 2013 MP1 Parche E

Recommended Posts

Es mejor darles caña que dejarlos sin trabajar durante mucho tiempo :D

 

Saludos.

 

Oxidársete no se te oxidarán, desde luego... :b_lol1:

 

Saludos.

Edited by Darkness Knight

Share this post


Link to post

[broma on]El mío no es como el de Harlan, de gasoil jajajajjajajaj [broma off]

 

 

 

 

 

Share this post


Link to post

¿Sabéis para cuando lo van a corregir? Acabo de instalar por primera vez un Kis 2013 (aparece con el parche E) porque hace años decidí no probar versiones iniciales (con bugs) y siempre espero un tiempo prudencial para instalar la versión nueva ya algo trabajada, pero es que es insufrible el arranque.

 

Dan ganas de volver a la 2012.

 

Por otro lado tengo exactamente los mismos problemas que Yami Nemesis en este post. Abrir 2 páginas puede ser un poema, se cuelga Firefox, se cuelga el PC, no se puede hacer nada y queda inservible el PC por un tiempo que desespera.

 

Saludos.

Edited by nachete75

Share this post


Link to post

El problema de que tardaba en aparecer el icono de K. en el arranque acompañado de la ralentización del sistema ha sido ya corregido con una versión nueva del System Watcher.

 

En cuanto a los supuesto problemas con FireFox etc... yo no tengo esos problemas y uso a diario el FF18.0.1 + KIS2013 durante horas y horas ...

 

Genera un GSI de tu sistema.

 

En enlace al post de Yami me da que no existe o está equivocado.

 

Saludos.

Edited by harlan4096

Share this post


Link to post

Sí, es lo que haré mañana. Gracias harlan. Con el KIS 2012 no tenía ninguno de esos problemas, así que el problema es el KIS 2013. Ya corregí el enlace al post de Yami Nemesis.

 

Saludos.

Edited by nachete75

Share this post


Link to post

Yo aún continuo con la 12.0.0.374 (K) y por lo que veo voy a seguir aún bastante tiempo con él. A este paso, saltaré directamente a la futura versión 2014.

Es curioso a estas fechas el instalador del 2013 ya sea la versión 13.0.1.4190, cuando la 2012 se quedó en la que se quedó.

 

No tengo problemas de potencia de hardware con un i7 con 12 Gb de ram y un w7 x64 con su mantenimiento al dia, pero prefiero un "teorico nivel inferior" de protección que otro "superior" pero que no tan fino como el otro.

 

Me queda año y pico de licencia y supongo que continuaré muchos años más, pero da algo de rabia que el soft que uso y recomiendo a mis amigos tenga estos fallos. Si, como otros programas, pero es molesto.

 

Un saludo

Share this post


Link to post

Bueno, pues ya tengo el GSI y le eché un vistazo y no veo nada raro, pero ya me diréis. El MBAM, SAS y Spywareblaster están instalados a posteriori como siempre (instalados despues de haber instalado el KIS) y con ninguna versión anterior del KIS tuve problemas al no utilizar como residentes ninguno.

 

Este ordenador sólo tiene 3 GB de RAM y un procesador normalillo pero no debería ser el problema.

 

Aún así lo voy a testear en otro PC con 8 GB de RAM y una CPU mucho mejor, a ver si sucede lo mismo.

 

Si el problema es de RAM o CPU deberían cambiar los Requisitos Mínimos bastante porque madre mía entonces.

 

Saludos.

Share this post


Link to post

Por lo que veo en tu GSI, el problema puede ser que tanto del MWB como del SAS, tienes los controladores de ambos activos en el sistema:

Aplicaciones instaladas [3]

 

=> Malwarebytes Anti-Malware versión 1.70.0.1100 => SpywareBlaster 4.6

=> SUPERAntiSpyware

 

Procesos en ejecución

 

=> Nombre del archivo C:\Program Files\SUPERAntiSpyware\SASCore.exe" - Core Service

 

Controladores ejecutados por ...

 

explorer.exe [2]

=> Nombre del archivo C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll - Malwarebytes Anti-Malware

=> Nombre del archivo C:\Program Files\SUPERAntiSpyware\SASCTXMN.DLL - SUPERAntiSpyware Context Menu Extension

 

 

Servicios ejecutados

 

=> Nombre del archivo C:\Program Files\SUPERAntiSpyware\SASCore.exe - Core Service

 

Controladores en ejecución

 

=> Nombre del archivo C:\Program Files\SUPERAntiSpyware\sasdifsv.sys - SUPERAntiSpyware

=> Nombre del archivo C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS - SUPERAntiSpyware

 

Registro

 

_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [1]

=> Nombre del archivo C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe - Malwarebytes Anti-Malware

 

Las sucesivas versiones de Kaspersky se han vuelto cada vez "menos permisibles" con los demás programas de seguridad, incluso para sólo "on demand", pero en tu caso es que se ven los controladores/procesos/servicios en ejecución ...

 

Saludos.

Edited by harlan4096

Share this post


Link to post

Desactivando todos los "programas al inicio"/"servicios" que te indica harlan, notarás que tu ordenador funciona más rápidamente.

 

Suerte.

Share this post


Link to post

Ni MBAM ni SAS están en ejecución, y con versiones anteriores del KIS estaban tal cual los tengo ahora y no tenía estos problemas.

 

Por otra parte el SASCore no lo voy a detener porque no puedo (se autoprotege) y además mientras no se ejecute el SAS no hace absolutamente nada y en cambio de esta forma sí que sirve si uno se infecta con algo para poder iniciarlo. Si lo paramos podría ser que ya ni puediéramos utilizarlo. Info aquí

 

"Don't terminate the SASCORE service. When SUPERAntiSpyware is not running it's doing nothing, there is no logical reason to terminate it and if you do become infected, it helps SUPERAntiSpyware and if it's not running it won't be able to be started. "

 

Vamos, que dudo mucho que sea problema de estas aplicaciones y no del KIS 2013. Además revisé el GSI de Yami Nemesis y él no tenía ningún software de seguridad instalado y tenía también problemas.

 

Gracias de todos modos.

 

Saludos

Edited by nachete75

Share this post


Link to post
Por otra parte el SASCore no lo voy a detener porque no puedo (se autoprotege) y además mientras no se ejecute el SAS no hace absolutamente nada y en cambio de esta forma sí que sirve si uno se infecta con algo para poder iniciarlo. Si lo paramos podría ser que ya ni puediéramos utilizarlo. Info aquí

 

Pues yo si lo tengo detenido. Si me infecto, SAS sería lo último que gastaría para intentar desinfectar el PC. Gastaría un Recue CD de cualquier empresa antivirus medianamente potente para desinfectar sin iniciar el S.O.

 

 

"Don't terminate the SASCORE service. When SUPERAntiSpyware is not running it's doing nothing, there is no logical reason to terminate it and if you do become infected, it helps SUPERAntiSpyware and if it's not running it won't be able to be started. "

 

Hace tiempo leí esto. Si no hace nada cuando no se está ejecutando ¿para qué se esta ejecutado?. Es absurdo. Fue el argumento que me sirvió para terminar de deshabilitar definitivamente el servicio. :laugh3:

Edited by Darkness Knight

Share this post


Link to post

Aunque me digan que no hay que terminarlo, es el "core", es decir el núcleo del SAS (y quieras que no) puede claramente interferir con la protección de Kaspersky, esa es mi humilde opinión. Además no solamente está el SASCore, sino que también hay 2 controladores activos del SAS ...

 

Además revisa el registro de eventos del sistema en el GSI, porque te aparecen bastantes errores:

El siguiente controlador de inicio del sistema o de inicio del arranque no se cargó correctamente: i8042prt

 

Error en la configuración del archivo de paginación para el volcado. Asegúrese de que hay un archivo de paginación en la partición de arranque y de que ésta sea suficientemente grande como para contener toda la memoria física.

 

El servicio Aplicación auxiliar IP depende del servicio Servicio Interfaz de almacenamiento en red, el cual no pudo iniciarse debido al siguiente error: No se puede iniciar el servicio o grupo de dependencia.

 

Error de DCOM "1068" al intentar iniciar el servicio netprofm con argumentos "" para ejecutar el servidor: {A47979D2-C419-11D9-A5B4-001185AD2B89}

 

No se puede conectar al servidor. Error: 0x8007043C

El sistema de eventos COM+ detectó un código de retorno incorrecto durante el procesamiento interno. HRESULT fue 8007043c en la línea 45 de d:\longhorn\com\complus\src\events\tier1\eventsystemobj.cpp. Póngase en contacto con el departamento de Soporte técnico de Microsoft para informar de este error.

 

Error del Servicio de instantáneas de volumen: error inesperado al consultar la interfaz IVssWriterCallback. HR = 0x80070005. A menudo ocurre por una configuración de seguridad incorrecta en el proceso de escritura o de solicitud. Operación: Recopilando datos del escritor Contexto: Id. de clase del escritor: {e8132975-6f93-4464-a53e-1050253ae220} Nombre del escritor: System Writer Id. de instancia del escritor: {07b24e52-6b82-44d8-84e2-e481f7fa0ada}

Saludos.

Share this post


Link to post
Pues yo si lo tengo detenido. Si me infecto, SAS sería lo último que gastaría para intentar desinfectar el PC. Gastaría un Recue CD de cualquier empresa antivirus medianamente potente para desinfectar sin iniciar el S.O.

Hace tiempo leí esto. Si no hace nada cuando no se está ejecutando ¿para qué se esta ejecutado?. Es absurdo. Fue el argumento que me sirvió para terminar de deshabilitar definitivamente el servicio. :laugh3:

 

Hombre, si no confías en el SAS ya no sé ni para qué lo instalas.

 

Por otro lado, si lo desactivas te darás cuenta si te infectas de que no es lo mismo tenerlo activo o no. Ahí radica la diferencia en si lo podrás usar o no, según la infección que sea.

 

Y en cuanto a lo del LiveCD mejor entonces ya ni usar una suite de seguridad y trabajar sólo con copias de seguridad incrementales diairias y te ahorras un dinero, pero no creo que esa sea a solución.

 

Un LiveCD es para casos puntuales y no son la panacea, en primer lugar porque son muy limitados en cuanto a la detección de hardware moderno, posibilidad de realizar actualizaciones, o al realizar tardan eternamente en descargarlas, etc y no creo que todo el mundo quiera mover un HDD a otro PC para poder analizarlo.

 

Te lo digo yo que me conozco todos los LiveCDs de todo tipo, de seguridad, de navegación anónima, de recuperación, etc habidos y por haber, y te aseguro que tienen sus limitaciones en muchos casos. Y para tener que usarlos en Text Mode o Fail Safe Mode como que paso.Para eso saco antes el HDD de un equipo y lo analizo en otro, pero muchas veces da pereza y no creo que sea lo más cómodo. Los LiveCD de seguridad están para lo que están y no siempre te servirán.

 

Hay muchos y probando seguro que alguno servirá siempre, eso por supuesto, pero quizás no sea el que más confianza te dé, quizás no te deje actualizarlo , quizás sea una de casas que den bastantes falsos positivos, quizás no te detecte lo que necesitas, etc etc

 

 

Aunque me digan que no hay que terminarlo, es el "core", es decir el núcleo del SAS (y quieras que no) puede claramente interferir con la protección de Kaspersky, esa es mi humilde opinión. Además no solamente está el SASCore, sino que también hay 2 controladores activos del SAS ...

 

Además revisa el registro de eventos del sistema en el GSI, porque te aparecen bastantes errores:

 

Saludos.

 

No creo que sea el problema harlan, sinceramente. El equipo es el mismo de hace 2 días, igual de actualizado, con las mismas versiones de todo y como dije antes también le pasaba a Yami Nemesis y él no tenía herramientas "incompatibles" con el Kaspersky.

 

Aún así despues de hacerle un Análisis completo al PC (sin que detectara nada) parece que el arranque y la navegación va algo mejor, pero seguiré atento a ver si sigue sucediendo y lo probaré en otro equipo.

 

Saludos y gracias.

 

Share this post


Link to post

El asunto de tener SAS y del MWB instalados aún no residentes es algo complejo, desde soporte de Kaspersky ahora incluso recomiendan/instan directamente en que se desinstale, lo sé porque lo he sufrido y los de KL España me lo recomendaron. Ciertamente yo "les protesté" igual que vosotros, que si no estaba activo, sólo era para on demand, pero ellos me dijeron que el MWB era incompatible con K. y que podía generar problemas aún para on demand ...

 

Así están las cosas últimamente ...

 

Saludos.

Share this post


Link to post
Hombre, si no confías en el SAS ya no sé ni para qué lo instalas.

 

Es una herramienta más (en mi caso lo gasto para borrar cookies y poco más), pero KIS y MBAM le dan mil vueltas.

 

Por otro lado, si lo desactivas te darás cuenta si te infectas de que no es lo mismo tenerlo activo o no. Ahí radica la diferencia en si lo podrás usar o no, según la infección que sea.

 

Últimamente he aprendido lo suficiente para saber que cosas tengo que hacer para no infectarme (llevo ya unos añitos, que en principio*, no me infecto)

 

Y en cuanto a lo del LiveCD mejor entonces ya ni usar una suite de seguridad y trabajar sólo con copias de seguridad incrementales diairias y te ahorras un dinero, pero no creo que esa sea a solución.

 

Un LiveCD es para casos puntuales y no son la panacea, en primer lugar porque son muy limitados en cuanto a la detección de hardware moderno, posibilidad de realizar actualizaciones, o al realizar tardan eternamente en descargarlas, etc y no creo que todo el mundo quiera mover un HDD a otro PC para poder analizarlo.

 

Te lo digo yo que me conozco todos los LiveCDs de todo tipo, de seguridad, de navegación anónima, de recuperación, etc habidos y por haber, y te aseguro que tienen sus limitaciones en muchos casos. Y para tener que usarlos en Text Mode o Fail Safe Mode como que paso.Para eso saco antes el HDD de un equipo y lo analizo en otro, pero muchas veces da pereza y no creo que sea lo más cómodo. Los LiveCD de seguridad están para lo que están y no siempre te servirán.

 

Hay muchos y probando seguro que alguno servirá siempre, eso por supuesto, pero quizás no sea el que más confianza te dé, quizás no te deje actualizarlo , quizás sea una de casas que den bastantes falsos positivos, quizás no te detecte lo que necesitas, etc etc

 

Hombre... siempre es bueno usar una suite de seguridad para prevenir. Es mejor prevenir que tirarse tres tardes curando. Eso es obvio.

 

Respecto a los Live CD, yo las veces que los he gastado me han sido muy útiles y, en concreto, las actualizaciones del Kaspersky Rescue Disk no son más lentas que las de las suites. Además siempre puedes crear un Multi Rescue Disk valiéndote de, por ejemplo, herramientas como SARDU CD

 

En cuanto a lo de mover el HDD de un PC a otro, hay veces que creo que no hay más remedio por la naturaleza de la infección (infecciones graves rootkits, etc.)

 

Y por lo que se refiere a la confianza... si te soy sincero, cuando antes sufría una infección y por ejemplo me pillaba liado de faena (entregas de trabajo, etc.) optaba por desinfectar en una tarde el PC con algunas herramientas con el fin último de seguir teniendo servicio y poder seguir trabajando. Pero, en cuanto tenía un hueco, formateaba e instalaba imagen de disco previa hecha unos días o meses antes. Es lo mejor, te lo aseguro. De la otra forma, aunque 25 herramientas me digan que estoy limpio, siempre me queda la duda de: ¿realmente mi PC está limpio o es que ninguna de las herramientas del mercado detectan según qué amenazas (o lo hacen con mucho retraso temporal) o restos que hayan podido quedar?

 

* Cuando desinfectas el ordenador nunca se queda igual (claves de registro, archivos residuales) a como estaba originalmente y NADIE te garantiza que no sigas teniendo ningún tipo de código malicioso ejecutándose y que en ese momento no es detectado.

[...] ahora incluso recomiendan/instan directamente en que se desinstale [...] ellos me dijeron que el MWB era incompatible con K. y que podía generar problemas aún para on demand ...

 

[Modo ironía ON] Casualidad oye...que siempre sea incompatible con otros productos de seguridad. Nunca es incompatible con Skype o con Adobe Reader, por decir algo. :icon22: [Modo ironía off]

 

Lo siento, pero me niego a fiar mi seguridad informática a UN SOLO producto. Que KIS sea una muy buena protección no quiere decir que no haya otros productos a su igual altura.

 

Saludos :bs:

Edited by Darkness Knight

Share this post


Link to post

Hágase la paz :)

 

Volviendo al asunto concreto de Nachete, en el registro de eventos le aparecen algunos errores del sistema que podrían ser la causa: DCOM, problema con el acrchivo de paginación, etc... revísalos.

 

Saludos.

 

 

Share this post


Link to post

Los errores DCOM llevan años en el registro de eventos y nunca conseguí solucionarlos, al ser múltiples 10029,10005,10010, ...... Yo lo tengo Iniciado y Automático como viene por defecto en Vista y W7. Por otra parte deshabilitar dicho servicio da más problemas que beneficios. De hecho no se puede deshabilitar desde Herramientas administrativas - Servicios y hay que hacerlo de otra forma que no viene a cuento.

 

El archivo de paginación está dividido en las 2 particiones, como siempre ha estado. Si bien es cierto que hace meses le metí 1 Gb más de Ram y me olvidé de actualizar el pagefile.sys y acabo de hacerlo je,je. Gracias por recordarmelo.

 

Aún así no creo que ese sea el problema porque en otro ordenador más potente con 8 Gb de ram pasa lo mismo a veces. Yo creo que KIS consume mucho en ciertos momentos y en el arranque y espero que se vayan solucionando estas cosas.

 

Saludos y gracias por todo.

Share this post


Link to post

Se avecina un nuevo parche F para el KIS/KAV2013 MP1:

Must be fixed next:

- Scheduler scan settings reset

- Mouse and keyboard stop working after install/uninstall product

- Supporting Connected Standby technology

- Script Checker removed

Also fixed some dumps and perfomance.

Saludos.

 

Share this post


Link to post
Se avecina un nuevo parche F para el KIS/KAV2013 MP1:

Cuando? cuando? :b_lol1:

 

Broma. Ya nos comentarás maestro :ay:

Share this post


Link to post

Hace un par de días que se ha iniciado el testeo beta, pero no creo que vayan a tardar mucho en liberarlo, me imagino que la semana que viene.

 

Saludos.

Share this post


Link to post

Una duda que yo he tenido y muchos de mis clientes tambien es que aún KIS 2013 tarda mucho para iniciar/apagar y a pesar de que lanzaron una nueva versión del SW aún queda pendiente ese "bug". Es molesto por eso mi única recomendación que hago a mis clientes que hagan downgrade a KIS 2012 ¿pero ese bug se solucionará en el parche F?

 

 

 

 

Saludos

Share this post


Link to post

Teóricamente ese bug ha sido solucionado, de cualquier forma, en Opciones -> Configuración avanzada -> Compatibilidad, existe la opción: Conceder recursos al sistema sistema operativo durante el inicio del equipo, si dicha casilla está activada el inicio será más rápido, pero la protección será menor. Esta funcionalidad es nueva desde el KIS/KAV2013. Si dicha casilla está activada, el inicio/aparición del icono de Kaspersky será más rápido, pero la protección menor.

 

Saludos.

Share this post


Link to post

Si de hecho yo abrí un post cuando migré a KIS 2013 del problema de apagado y no me había dado cuenta de esa opción, pero pesar de que día a día reviso esa opción aparece desactivada, al igual que en la de los clientes.

Y también por lo que he visto en el foro beta aún hay usuarios que confirman que el bug de apagado/encendido continúa aún con el parche F.

 

Yo aún no inicio las pruebas con tal parche por cuestiones de tiempo, pero haber que dicen los developers de Kaspersky

 

Saludos

Share this post


Link to post

La opción anteriormente comentada, si está desactivada, te protege mejor el sistema desde el inicio, pero a cambio el inicio es más lento.

 

Saludos.

Share this post


Link to post

×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.