Jump to content
Andrey Korochkin

Обновление kjim.kdl, klavemu.kdl, Qscan, Anti-Rootkit, SCO, wlengine.dll, SW2, SWMon

Recommended Posts

Всем привет!

 

Доступно для тестирования обновление модулей kjim.kdl, klavemu.kdl, Qscan, Anti-Rootkit, SCO, wlengine.dll, SWmon, System Watcher

 

Дата релиза:

14.09.2015

 

Описания обновлений:

 

1. Изменения:

 

kjim.kdl, klavemu.kdl:

Багфикс

Некоторые улучшения

 

Qscan, Anti-Rootkit, SCO:

Поддержка Windows 10

Багфикс

 

wlengine,dll:

Багфикс

 

System Watcher:

Багфикс

Внутренние изменения

Изменения в работе с облаком

 

SWMon:

Багфикс

Поддержка Windows 10

 

2. Файлы:

2.а kjim.kdl, klavemu.kdl, Qscan, Anti-Rootkit, SW2, SWMon

 

Это обновление с таргетированной поставкой.

Вы можете скачать (обновлено 08.09.2015)

• kjim.kdl x86 (5.23.0.7; MD5: 6a3d0a84fc4c85154ca16fef44bae81c)

• kjim.kdl x64 (5.23.0.7; MD5: 641618d535aa7112efe3b2641ec3293b)

• klavemu.kdl x86 (20.44.19.4; MD5: ffa1ac6c7f046e25321c66d6706324ec)

• klavemu.kdl x64 (20.44.19.4; MD5: e8e5caf48f81cd2b56f5191509d40926)

• qscan.kdl 4.1.9.0 (md5: b779123d449538f28404b6a21e8de539)

• kavsys.kdl 2.1.9.0 (md5: c553f9870d29c62b0e7d390444d0694d)

• klark32.dat (md5: c5ab459709c764bed37a0d7c30e12f40)

• klark64.dat (md5: d0a7c7e20523e0b701cda720c4b1ca49)

• klbg32.dat (md5: 0cc0e218ace5ae040c0f3c8217c293ca)

• klbg64.dat (md5: de9c288afa0490a52e88a5c3d5701208)

• arkmon.kdl 1.8.5.1 (md5: a2afba46926f6bb7352e34530fe025bc)

• arkmon32.dat (md5: 559b2bf4037fe5b25105776c8da1fcfc)

• arkmon64.dat (md5: 93fa9c7500c393961c141a49018b0749)

• mark.kdl 5.8.5.1 (md5: 08c94173860640ebb24bcda714d5e849)

• mark32.dat (md5: 17064b1bc20f520df2aa2af7141a7698)

• mark64.dat (md5: c6333aee5ed0827eab1f8dc0154eecea)

• klavasyswatch.dll (2.3.6.1168; MD5: f56c6f4a46cc206ecaa430f8d74966ad)

• sw2.xms (MD5: 0d334dae984cebb57cf178bac2ad06fb)

• rollback.dll (2.0.0.668; MD5: 7e261654df5405f8d958d8c37aaafbe2)

• swmon.kdl (1.2.4.1; MD5: 3bbcaef071f17625740ac890f5e09a5e)

• swmon32.dat (MD5: 87f0f3a2bcb3654e3cb98ff3fc0cdf47)

• swmon64.dat (MD5: 9775751d876452c7ea35bef0aa23e947)

• swmon_32.dll (1.2.4.1; MD5: 91e1fa205da96c708134d8d50bcf0971)

• swmon_64.dll (1.2.4.1; MD5: e09919c200500c2a2d380f3627b688eb)

• swmon_drv.kdl (1.2.4.1; MD5: c627ef5bcb6dd6760056093dcf825201)

 

или, для KAV 6 WKS/FS, KIS/KAV 12, KIS/KAV 13, KES 8, KES 10, KIS/KAV 14, KIS/KAV 15:

• kjim.kdl x86 (5.23.0.7; MD5: b7743ef9dd429a6e8de40ca2d14357a7)

• klavemu.kdl x86 (20.44.19.4; MD5: 9655d2a5a1db9e333d2fe6a1d976995a)

• qscan.kdl 4.1.9.0 (md5: 43df4373ae995c34c863ed7b1f52aa67)

• kavsys.kdl 2.1.9.0 (md5: 024a4948db920879c871d07aaa7b1dd5)

• klark32.dat (md5: b598251140c08639a0348f94f8c25937)

• klark64.dat (md5: aa9f425cb8d6706a8fb2f360086f8e24)

• klbg32.dat (md5: 33da5d60fedef996941e7451d811bb68)

• klbg64.dat (md5: e0d6e7dbf8472e22d6fcd4fb84b9924b)

• arkmon.kdl 1.8.5.1 (md5: fe0c8e571d1068bb5d95586e4d5b2de8)

• arkmon32.dat (md5: 14f1e4968b688457e8a9a9f2d2a4ec8b)

• arkmon64.dat (md5: e4f994d51b7cd3700803c84c5bf5c153)

• mark.kdl 5.8.5.1 (md5: 9a8ae07fd7877c78a3f0e399ef0f975b)

• mark32.dat (md5: 9b25ea113b5086463fb1c6061959c892)

• mark64.dat (md5: d479ee6bc94daabfb62e664914b69d38)

• klavasyswatch.dll (2.3.6.1169; MD5: b3d0579389e00909411e04464ea869ff)

• sw2.xms (MD5: 88375ea428b168664208acecb56dca5f)

• rollback.dll (2.0.0.669; MD5: cab4e334158f06a5225edda3a103731a)

• swmon.kdl (1.2.4.1; MD5: bb948a5c048142e317cea3e91eea34a9)

• swmon32.dat (MD5: 422ef6f01e5846b6be7d712fabe1d89c)

• swmon64.dat (MD5: 628b92d6e54cc5a8f00f4758584e6e23)

• swmon_32.dll (1.2.4.1; MD5: 2f271b45157a33886263cf4a1cb7ebb0)

• swmon_64.dll (1.2.4.1; MD5: 5db8d782d8a95552c094b36c4c2721bb)

• swmon_drv.kdl (1.2.4.1; MD5: 8da12987c54d87fcf504f9f776ea5af1)

 

2.b SCO, wlengine.dll:

Это обновление без таргетированной поставки.

Должны скачиваться следующие файлы (обновлено 24.08.2015) :

 

• sys_critical_obj.dll (1.6.5.0 MD5: 61ba9f322e2fd1a835de4328e68890a6)

• wlengine.dll (1.8.0.37; MD5: 103fdb45ccd934e47ba536bf33ee7119)

 

FAQ по тестированию:

kjim.kdl

klavemu.kdl

Qscan

Anti-Rootkit

SCO

wlengine.dll

System Watcher

SWMon

Обновление и т.д.

Share this post


Link to post

Модули пришли, пока всё в норме.

Share this post


Link to post

Есть KTS 2016 и Windows 10 x64.

 

Мне пришли:

kjim.kdl x86 (5.23.0.6; MD5: 6a8d2fa283874ecfdbf16960f571782b) --
вместо kjim.kdl x64

klavemu.kdl x86 (20.44.19.4; MD5: ffa1ac6c7f046e25321c66d6706324ec) --
klavemu.kdl x64

arkmon64.dat (md5: a000cc99a54e274e28504c59aa4ffd1b)

mark.kdl 5.8.4.1 (md5: 645b1245c4abb85db445e41eebd8ea68)

mark64.dat (md5: 1274b8f8c2f35c962ce6861cfaa7be2b)

--

sys_critical_obj.dll (1.6.5.0 MD5: 61ba9f322e2fd1a835de4328e68890a6)

wlengine.dll (1.8.0.21; MD5: e8a899bdf2e2c654fc5a9e67db6d1211)

Не пришли:

qscan.kdl, есть md5: b779123d449538f28404b6a21e8de539

kavsys.kdl, md5: c553f9870d29c62b0e7d390444d0694d

klark32.dat, md5: c553f9870d29c62b0e7d390444d0694d

klark64.dat, md5: d0a7c7e20523e0b701cda720c4b1ca49

klbg32.dat, md5: 6f3192a5ae02d4aa31df34ea6615ee9a

klbg64.dat, md5: de9c288afa0490a52e88a5c3d5701208

arkmon.kdl, md5: de9c288afa0490a52e88a5c3d5701208

arkmon32.dat, md5: 123325dc2939e9b1863cebed2149669e

mark32.dat, md5: 5a09d5d7bdfbe3b5d3cfda95153c072f

Сие есть нормально?

Андрей, подскажите какие компоненты мне пришли. Я так понимаю kjim.kdl и klavemu.kdl (хотя они пришли другой разрядности), а также SCO и wlengine.dll. Верно?

Share this post


Link to post
Есть KTS 2016 и Windows 10 x64.

 

Мне пришли:

kjim.kdl x86 (5.23.0.6; MD5: 6a8d2fa283874ecfdbf16960f571782b) --
вместо kjim.kdl x64

klavemu.kdl x86 (20.44.19.4; MD5: ffa1ac6c7f046e25321c66d6706324ec) --
klavemu.kdl x64

 

Это нормально для этого продукта. х64-версии скачиваются только х64 сборками определённых приложений, например KSV.

 

arkmon64.dat (md5: a000cc99a54e274e28504c59aa4ffd1b)

mark.kdl 5.8.4.1 (md5: 645b1245c4abb85db445e41eebd8ea68)

mark64.dat (md5: 1274b8f8c2f35c962ce6861cfaa7be2b)

--

sys_critical_obj.dll (1.6.5.0 MD5: 61ba9f322e2fd1a835de4328e68890a6)

wlengine.dll (1.8.0.21; MD5: e8a899bdf2e2c654fc5a9e67db6d1211)

Не пришли:

qscan.kdl, есть md5: b779123d449538f28404b6a21e8de539

kavsys.kdl, md5: c553f9870d29c62b0e7d390444d0694d

klark32.dat, md5: c553f9870d29c62b0e7d390444d0694d

klark64.dat, md5: d0a7c7e20523e0b701cda720c4b1ca49

klbg32.dat, md5: 6f3192a5ae02d4aa31df34ea6615ee9a

klbg64.dat, md5: de9c288afa0490a52e88a5c3d5701208

arkmon.kdl, md5: de9c288afa0490a52e88a5c3d5701208

arkmon32.dat, md5: 123325dc2939e9b1863cebed2149669e

mark32.dat, md5: 5a09d5d7bdfbe3b5d3cfda95153c072f

Сие есть нормально?

Андрей, подскажите какие компоненты мне пришли. Я так понимаю kjim.kdl и klavemu.kdl (хотя они пришли другой разрядности), а также SCO и wlengine.dll. Верно?

 

У нас на выходных вышел новый RC для Antirootkit и Qscan. Сегодня вышел новый RC wlengine. Актуальные md5 сейчас в начале треда. Просьба обновиться еще раз и сверить.

 

Share this post


Link to post

Добавил SW2 и SWMon.

Модули не менялись с четверга 20.08.2015, так что вы их фактически тоже тестировали.

Share this post


Link to post

Я не смотрел MD5 модулей, которые сейчас стоят, но заметил замедление при отправке сообщений на форумах (долго загрузка страницы или обработка данных идёт: этот форум или ЛК). Например, наблюдалось при создании запроса через веб-форму в Службу ТП ЛК.

 

Это может быть из-за kjim.kdl?

Share this post


Link to post
Я не смотрел MD5 модулей, которые сейчас стоят, но заметил замедление при отправке сообщений на форумах (долго загрузка страницы или обработка данных идёт: этот форум или ЛК). Например, наблюдалось при создании запроса через веб-форму в Службу ТП ЛК.

 

Это может быть из-за kjim.kdl?

Может быть. С выключенным продуктом замедления нет?

Share this post


Link to post

У меня что-то обнюхивание файлов иногда долгое, заметил это при запуске установщика браузера Vivaldi.

Share this post


Link to post
У меня что-то обнюхивание файлов иногда долгое, заметил это при запуске установщика браузера Vivaldi.

Можете собрать трейсы и написать имя файла установщика?

Share this post


Link to post
С выключенным продуктом замедления нет?
Обработка после отправки ответов идет значительно быстрее, но тут хочу проверить по лучше, чтобы уже точно.

Если что, то трассировок компонентов продукта будет достаточно?

Share this post


Link to post
Обработка после отправки ответов идет значительно быстрее, но тут хочу проверить по лучше, чтобы уже точно.

Если что, то трассировок компонентов продукта будет достаточно?

Да, должно быть достаточно.

Share this post


Link to post

Замедление я наблюдаю. Вот только оно как-то не постоянно проявляется.

Страницы "туго" подгружаются, стоит мне выключить защиту продукта и выгрузить его, как результат на лицо -- летает. Запускаю продукт и включаю трассы, как проблема не воспроизводится. Кто мне что-то может посоветовать?

 

p.s. Ссылка ведёт не на ту тема FAQ:

 

Share this post


Link to post
Andrey Korochkin, а kjim.kdl модуль борется со скриптами, про которые шла речь в этом пожелании?

Модуль сам по себе ни с кем не борется. Он анализирует и детектирует на основе сигнатур в базах.

Share this post


Link to post
Andrey Korochkin, а kjim.kdl модуль борется со скриптами, про которые шла речь в этом пожелании?

Это больше подходит под профиль DNT.

Share this post


Link to post

У меня ситуация, идентичная той, что описал MASolomko. Система x64, а kjim.kdl приходит для I386. Так и должно быть?

 

3c5404133bff687376c37c7613cb529f.jpg

 

b7743ef9dd429a6e8de40ca2d14357a7 *kjim.kdl

Файл был извлечён отсюда C:\ProgramData\Kaspersky Lab\AVP16.0.0\Bases\klava\log0.

Share this post


Link to post

r3L4x,

Это нормально для этого продукта. х64-версии скачиваются только х64 сборками определённых приложений, например KSV.

 

Share this post


Link to post
MASolomko, понял, спасибо! Видел этот ответ, но сомневался. К вам пришла уже новая версия модуля? Есть изменения по задержкам на форумах?

Share this post


Link to post
К вам пришла уже новая версия модуля? Есть изменения по задержкам на форумах?
Да,
kjim.kdl x86 (5.23.0.7; MD5: 6a3d0a84fc4c85154ca16fef44bae81c)

 

Проверяю "задержку", но пока всё хорошо -- нет её :)

Share this post


Link to post

Новый модуль SW пришёл.

klavasyswatch.dll 2.3.6.1157.

fe320c65172923821efad07e20e4adad *klavasyswatch.dll

Share this post


Link to post
Новый модуль SW пришёл.

klavasyswatch.dll 2.3.6.1157.

fe320c65172923821efad07e20e4adad *klavasyswatch.dll

И это не последний новый SW :D

Share this post


Link to post
Guest
This topic is now closed to further replies.

×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.