Jump to content
Sign in to follow this  
mmore1990

Самозащита KTS работает плохо

Recommended Posts

newuser15, с какой проблемой успешно справляются другие антивирусы? ограничивают работу легальной программе, которая запущена с наивысшими привилегиями? тогда проблема в легальной программе, она не работает, в тех условиях когда должна работать?

автор задает противоречащие условия, он создает условия когда пользователь должен может требовать выполнения от программы все что она может делать, а другая программа должна этому мешать? на каком основании? то есть вы допускаете мысль, что если одна программа не позволит помешать другой программе выполнять свое "черное" дело, то виновата разработчики другой программы? а в чем по вашему смысл учетной записи Администратор? и как понимать, что наивышие привелегии программы блокируются другой программой, разве это не противоречит определению привелегий?

 

 

PS разработчиков тут нет. и никто не оправдывается, а дает понять все абсурдность изначальных условий. почему эти условия обрабатываются иначе в других антивирусах, надо выяснять у автора этих утверждений. скорее всего условия все же иные.

Share this post


Link to post

Техподдержка запросила отчет системы и трассировку. Все данные были предоставлены в тикете.

Share this post


Link to post
newuser15, с какой проблемой успешно справляются другие антивирусы? ограничивают работу легальной программе, которая запущена с наивысшими привилегиями? тогда проблема в легальной программе, она не работает, в тех условиях когда должна работать?

автор задает противоречащие условия, он создает условия когда пользователь должен может требовать выполнения от программы все что она может делать, а другая программа должна этому мешать? на каком основании? то есть вы допускаете мысль, что если одна программа не позволит помешать другой программе выполнять свое "черное" дело, то виновата разработчики другой программы? а в чем по вашему смысл учетной записи Администратор? и как понимать, что наивышие привелегии программы блокируются другой программой, разве это не противоречит определению привелегий?

PS разработчиков тут нет. и никто не оправдывается, а дает понять все абсурдность изначальных условий. почему эти условия обрабатываются иначе в других антивирусах, надо выяснять у автора этих утверждений. скорее всего условия все же иные.

Сами-то поняли, что написали?

По вашему мнению Администратор - царь из бог? Тогда покажите, как остановить антивирусы встроенными диспетчером задач или диспетчером сервисов, там-то вы смогли заблокировать Администратора, не спорю. При этом создали иллюзию защиты, а другие антивирусы создали реальную защиту.

Share this post


Link to post
Сами-то поняли, что написали?

По вашему мнению Администратор - царь из бог?

...

Да. Именно так. Администратор может всё. Я, будучи админом, снесу любую программу. И программа, установившая драйвер на уровне ядра, может всё. Именно поэтому проще предупредить заражение, чем вылечить систему. Вы никогда не задумывались, почему при лечении активного заражения необходима специальная процедура с последующей перезагрузкой?

Прочитайте про возможности данной программы, а именно:

Завершение любых процессов (в том числе антивирусов и файерволов, благодаря драйверу программы, который работает в режиме ядра).
Не верите, поищите в интернете, можно ли контролировать драйвер работающий на уровне ядра.

 

Share this post


Link to post
По вашему мнению Администратор - царь из бог? Тогда покажите, как остановить антивирусы встроенными диспетчером задач или диспетчером сервисов, там-то вы смогли заблокировать Администратора, не спорю. При этом создали иллюзию защиты, а другие антивирусы создали реальную защиту.
конечно царь и бог, входите в систему по этой встроенной учетной записью и делаете что пожелаете. или запускает программу от его имени. после трех прерываний процесса, по умолчанию, он прекратит работу. Это справедливо для большинства служб, некоторые при сбое приводят к перезапуску ПК, какие то сразу прекратят работу

post-328408-1448194627_thumb.jpg

post-328408-1448194731_thumb.jpg

post-328408-1448194760_thumb.jpg

 

 

 

Share this post


Link to post
Однако когда есть попытка завершить процесс через обычный диспетчер задач, то касперский пишет, что отказано в доступе. С помощью утилиты процесс хакер можно завершать процесс без проблем, тем самым отключиться и родительский контроль, защита и так далее.

 

Тот же бесплатный антивирус (аваст), не дает завершить процесс через утилиту хакер процесс.

Ммм..но прежде чем хакер, проникнет в Систему и начнёт,что-то отключать - он, должен обойти Защиту того же Касперского.

Кстати Касперский,не может написать подобное(отказано в доступе),если я его отключаю в Диспетчере Задач,так что,не надо ля-ля))

завершить процесс можно и без запуска утилиты, это возможность заложена изначально в диспетчере задач. и это не является ошибкой, ошибкой будет являться допуск антивирусом запуска вредоносной программы, которая выполняет данную процедуру.

Полностью согласна.Главный командос в Системе - это Админ,именно он задаёт программам жизненный цикл их существования в Системе.

 

P.S.

Антивирус - эта таже программа,как и любая вредоносная программа с помощью,которой Хакер может навредить Системе.

Если Админ,не владеет контролем в Системе,через тот же диспетчер задач - то ваш ПК или устройство,находится в Ботнете того же Антивируса.В любом случае - это не нормально :)

Самозащита Касперского,работает исправно))Цель данной функции,не дать изменить или что-то удалить (файлы) самой программы Антивируса,но опять же главный здесь Админ,он отключает самозащиту Антивируса и потом существует дополнительная Защита - это Пароль установленный самим Админом Системы на туже программу Антивирус))

Вот и получается что Админ...

конечно царь и бог...
Edited by ***Leeloo***

Share this post


Link to post
Тогда покажите, как остановить антивирусы встроенными диспетчером задач
А это не защита от Админа, а защита от дурака. Обычный пользователь не лезет дальше диспетчера задач.

 

Share this post


Link to post
Прочитайте про возможности данной программы, а именно:Не верите, поищите в интернете, можно ли контролировать драйвер работающий на уровне ядра.

Не верю. Потому что останавливает не любые процессы, о чем вам тут говорил не один я. Дурачка включили?

Share this post


Link to post
Да. Именно так. Администратор может всё. Я, будучи админом, снесу любую программу. И программа, установившая драйвер на уровне ядра, может всё.

Вы действительно можете снести KIS руками. Введя пароль доступа к настройкам KIS или капчу для Kavremover.

KH же легким движением делает все ваши пароли и капчи бесполезными. Чувствуете разницу? Или до сих пор не доходит?

Share this post


Link to post
Ммм..но прежде чем хакер, проникнет в Систему и начнёт,что-то отключать - он, должен обойти Защиту того же Касперского.

Кстати Касперский,не может написать подобное(отказано в доступе),если я его отключаю в Диспетчере Задач,так что,не надо ля-ля))

 

Полностью согласна.Главный командос в Системе - это Админ,именно он задаёт программам жизненный цикл их существования в Системе.

 

P.S.

Антивирус - эта таже программа,как и любая вредоносная программа с помощью,которой Хакер может навредить Системе.

Если Админ,не владеет контролем в Системе,через тот же диспетчер задач - то ваш ПК или устройство,находится в Ботнете того же Антивируса.В любом случае - это не нормально :)

Самозащита Касперского,работает исправно))Цель данной функции,не дать изменить или что-то удалить (файлы) самой программы Антивируса,но опять же главный здесь Админ,он отключает самозащиту Антивируса и потом существует дополнительная Защита - это Пароль установленный самим Админом Системы на туже программу Антивирус))

Вот и получается что Админ...

 

А вы сами то пробовали или нет? Если нет, то попробуйте.

post-288056-1448199334_thumb.png

Share this post


Link to post
А вы сами то пробовали или нет? Если нет, то попробуйте.
там вам же уже 5 человек сказало, что выполнять надо под учетной записью Администратор, вы же утилиту запускаете от имени Администратор.

 

Share this post


Link to post
там вам же уже 5 человек сказало, что выполнять надо под учетной записью Администратор, вы же утилиту запускаете от имени Администратор.

 

Даже если стандартный диспетчер задач запустить от имени администратора, то все равно будет отказано в доступе. Не верите? Проверьте сами)

 

Share this post


Link to post
Вы действительно можете снести KIS руками. Введя пароль доступа к настройкам KIS или капчу для Kavremover.

KH же легким движением делает все ваши пароли и капчи бесполезными. Чувствуете разницу? Или до сих пор не доходит?

И без ввода пароля снесу. При физическом доступе с правами админа снесу любую программу, вплоть до самой системы. Понятно, что вас не переубедишь, ну не верите нам, зайдите на другой сайт, спросите, что может администратор и как его можно (и возможно ли) ограничить в правах. А если его ограничишь, то можно ли его после этого называть администратором? Спросите, что может драйвер, работающий на уровне ядра. А то у нас получается бессмысленный спор, как в детстве: дурак - сам дурак.

Share this post


Link to post
Даже если стандартный диспетчер задач запустить от имени администратора, то все равно будет отказано в доступе. Не верите? Проверьте сами)

У Вас проблемы с Системой,обратитесь на форум Майкрософта или в её Тех.Поддержку.В конце-концов,будьте богом своего ПК и снесите всю Систему и создайте новую "альфа-центавра",сядьте на трон и будьте Царём своего виртуального Мира.

6576605.jpg

P.S.

Что-то меня сегодня "заносит"))

Edited by ***Leeloo***

Share this post


Link to post
У Вас проблемы с Системой,обратитесь на форум Майкрософта или в её Тех.Поддержку.В конце-концов,будьте богом своего ПК и снесите всю Систему и создайте новую "альфа-центавра",сядьте на трон и будьте Царём своего виртуального Мира.

P.S.

Что-то меня сегодня "заносит"))

 

Да ну? Запишите тогда видео где с правами админа вы можете через стандартный диспетчер задач выгрузить касперского, чтобы не быть голословным. Сейчас слышу пустой лишь свист

 

P.S не устраивайте провокации и не флудите в теме.

Edited by mmore1990

Share this post


Link to post

Нет, ну с помощью диспетчера задач снести антивирус не получиться - это верно. И что? Как было сказано выше, это защита от дурака.

Не получится удалить папку с файлами антивируса. Можно защитить любую папку с помощью Контроля программ и её не получиться удалить (открыть, отредактировать файлы, которые находятся в этой папке и так далее - как настроишь), но с помощью программы, у которой драйвер работает на уровне ядра - легко.

Edited by Drru

Share this post


Link to post
Да ну? Запишите тогда видео где с правами админа вы можете через стандартный диспетчер задач выгрузить касперского, чтобы не быть голословным. Сейчас слышу пустой лишь свист

 

P.S не устраивайте провокации и не флудите в теме.

Что вы, хотите услышать?

Если отключить самозащиту Касперского,то и в Диспетчере Задач можно отключить Касперский,а так как Самозащита Касперского загружается с драйверами при старте Системы - это и есть обязательное условие Касперского,точнее его функции,как Защиты - Защищать ПК с самого запуска Системы.Графическая часть Касперского с модулями подгружается позже и это нормально))

Вы то что здесь хотите "открыть"?

Для Админа Системы достаточно нажать на значок Касперского в трее и на "выход" не обязательно лезть в Диспетчер Задач..

Если установить пароль на Касперский от Админа Системы то для постороннего и выход Касперского в трее,не поможет, только сносить Систему.Касперский принадлежит только Админу Системы если Админ этого захочет..

Кстати и почему упрёк в сторону Самозащиты Касперского (по теме)? не пойму,она как раз и работает,как надо.

Edited by ***Leeloo***

Share this post


Link to post
Не получится удалить папку с файлами антивируса. Можно защитить любую папку с помощью Контроля программ и её не получиться удалить (открыть, отредактировать файлы, которые находятся в этой папке и так далее - как настроишь), но с помощью программы, у которой драйвер работает на уровне ядра - легко.

Ну почему и не только с помощью Контроля Программ,но и с правами Админа..

post-519327-1448205711_thumb.png

Ведь сказано уже было,что Админ-это царь и бог в Системе.

Edited by ***Leeloo***

Share this post


Link to post
Не получится удалить папку с файлами антивируса. Можно защитить любую папку с помощью Контроля программ и её не получиться удалить (открыть, отредактировать файлы, которые находятся в этой папке и так далее - как настроишь), но с помощью программы, у которой драйвер работает на уровне ядра - легко.

На данный момент это действительно делается легко. В отношении KIS и других, но не всех. Демонстрацию вам представили. А вы готовы представить свою?

Share this post


Link to post
Вы то что здесь хотите "открыть"?

Для Админа Системы достаточно нажать на значок Касперского в трее и на "выход" не обязательно лезть в Диспетчер Задач..

Действительно, для вас сейчас ручной клик мышкой на значке в трее - единственный способ выгрузки KIS с разрешения KIS. В этой ветке вам "открыли" другой способ - без разрешения KIS.

Share this post


Link to post

Права администратора нужны не для того , чтобы выгрузить антивирус , а для того, чтобы запустить драйвер, выгружающий антивирус .

Насколько я в курсе , диспетчер задач не использует драйвер для завершения работы процессов , соответственно , работая с любыми правами он не сможет завершить работу процессов антивируса , защищенных драйвером самозащиты .

Share this post


Link to post
Права администратора нужны не для того , чтобы выгрузить антивирус , а для того, чтобы запустить драйвер, выгружающий антивирус .

Насколько я в курсе , диспетчер задач не использует драйвер для завершения работы процессов , соответственно , работая с любыми правами он не сможет завершить работу процессов антивируса , защищенных драйвером самозащиты .

По-вашему, наличие прав администратора отменяет всю антивирусную защиту.

Здесь речь идет не столько о том, что Process Hacker выгружает Касперского, а о том, что есть антивирусы, которые от него защищены.

 

Модератор выдал объяснение: раз не выгружает другие антивирусы, значит Process Hacker - плохая программа :b_lol1:

Share this post


Link to post
Здесь речь идет не столько о том, что Process Hacker выгружает Касперского, а о том, что есть антивирусы, которые от него защищены.

 

Модератор выдал объяснение: раз не выгружает другие антивирусы, значит Process Hacker - плохая программа :b_lol1:

Возможно модератор прав.

Если программа не выгружает антивирус , хотя она обязана выгружать антивирус , так как это декларируется ее производителем , то вероятно в этой программе есть либо ошибки , либо недоделки .

Т.е. невыгружаемые антивирусы - это не заслуга антивируса , а недоработка утилиты по их выгрузке.

 

Как у полиции в диктаторских странах: "то что вы до сих пор не сели , это не ваша заслуга, а наша недоработка".

Share this post


Link to post

[

Действительно, для вас сейчас ручной клик мышкой на значке в трее - единственный способ выгрузки KIS с разрешения KIS. В этой ветке вам "открыли" другой способ - без разрешения KIS.

Ммм..но прежде чем хакер, проникнет в Систему и начнёт,что-то отключать - он, должен обойти Защиту того же Касперского.

В данном случае право на отключение, имеет только Админ хоть с разрешением хоть без.. даже если через эту утилиту

Другое дело...

...ошибкой будет являться допуск антивирусом запуска вредоносной программы, которая выполняет данную процедуру. Указанная утилита, не относится к вредоносному ПО.

Будьте счасливы и да поможет вам бог, работать под учетной записью Администратора (или от его имени :lol: )

Edited by ***Leeloo***

Share this post


Link to post
Guest
This topic is now closed to further replies.
Sign in to follow this  

×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.