Jump to content

Recommended Posts

Posted

Здоровья всем, заглянувшим в тему.

Хочу отключить надоедливые уведомления KAV-19 об устаревших базах, которые появляются уже через час после их обновления. Или хотя бы настроить эти уведомления так, чтобы они начинали появляться через 7 дней. Базы обновляю вручную раз в неделю и считаю это достаточным. Антивирусом KAV пользуюсь со дня его появления в продаже, с тех пор ни разу не пострадал от вируса в своём ПК. В старых версиях KAV, разработчики давали возможность пользователю самостоятельно настраивать приложение, а в новых лишили пользователей этой возможности, видимо считают всех нас дебилами. В тех версиях я легко настраивал нужные мне параметры через реестр, где интерфейс антивируса был понятен, и любые параметры можно было легко изменить под свои предпочтения. В новых же версиях, даже в реестре все параметры зашифрованы под какую-то абракадабру, с непонятными значениями. Видимо разработчики считают всех своих пользователей быдлом, сравнивая нас, русских, с американцами, которые, в своём большинстве, особо не озадачиваются параметрами настроек приложения, пользуясь им, как жвачкой - кинул в рот и жуй, ни о чём не думая. 

Posted

а можно увидеть это уведомление?

Posted

 @kmscom, он же пишет, что обновляет базы вручную раз в неделю. Разумеется будут уведомления, что базы устарели. Только не через час конечно.

@dersp, судя по всему это осознанная политика разработчиков. Домашняя ветка рассчитана грубо говоря на “домохозяек”, 99% из которых никогда ничего не будут менять.

А вот насчет того, что обновления баз один раз в неделю достаточно, это весьма спорное утверждение.

Posted

Что то у вас не то. Уведомление об устаревании баз не может появиться через час после обновления. Как уже просили сделайте скриншот такого уведомления, поверьте системную дату на компьютере.

Сообщения об устаревших базах должны появляться через пару дней но никак не через час.

Posted

 А вот насчет того, что обновления баз один раз в неделю достаточно, это весьма спорное утверждение.

Может и спорное, но так я обновляю базы с первой версии KAV, и более чем за 10 лет на мой ПК не попала ни одна зараза, а если и попадала (в основном, с чужих носителей и по моей халатности), то программа её опознавала и успешно удаляла, иногда с лечением системы.

Сообщения об устаревших базах должны появляться через пару дней но никак не через час.

Скриншот пока приложить не могу, вот буду обновлять базы через 4 дня, тогда и сделаю снимок сообщения. Только не понимаю, зачем он Вам, ведь сообщение стандартное - “Базы и программные модули устарели”.

Меня не устраивает ежедневное напоминание об устаревших базах, поэтому я и спрашиваю здесь - как это сделать.

Что касается автоматического обновления баз, то в последних программах KAV оно настроено так, что базы обновляются чуть ли не каждые пол-часа.

Ещё хотелось бы узнать, почему на конференции страницы только на английском языке? Хоть перевод и корректный, Но всё же хотелось бы видеть в сообщениях ответы от своих сограждан на родном языке, а не на ломаном русском после двойного перевода (русский английскийрусский), кнопки же выбора языка, я на этой странице не вижу.

Так же неудобно, что движок сайта не позволяет цитировать только выделенный фрагмент сообщения, когда отвечаешь на конкретный вопрос ответившего в теме пользователя.

Posted

@dersp, портал изначально международный, поэтому русский язык здесь не основной.

Если нажмете на селектор “Menu/Меню” в левом верхнем углу, под основным меню, там можно выбрать русскоязычные ветки.

Движок постепенно дорабатывают, но да, мне тоже далеко не все нравится )

Можете написать свои пожелания в разделе: Community issues || Проблемы при работе на комьюнити-портале - https://community.kaspersky.com/community-issues-problemy-pri-rabote-na-komyuniti-portale-52

Posted

Что касается автоматического обновления баз, то в последних программах KAV оно настроено так, что базы обновляются чуть ли не каждые пол-часа.

 

Текущая настройка - через 15 минут после запуска программы, затем каждые два часа. Поэтому и непонятно, что у вас происходит.

Откройте отчёты - обновления. посмотрите, нет ли там записи что “обновлены не все компоненты”?

Posted

В реестре висит папка KAV по пути: HKLM/SOFTWARE/KasperskyLab. При более ранних версиях в этой папке имелась папка Protection, в которой можно было найти и изменить любые настройки KAV. Там я мог совсем отключить уведомления об устаревших базах, или назначить период в днях, после которого приложение начнёт надоедать мне сообщениями, и поменяет цвет значка с зелёного на красный.

Сейчас, в папке KasperskyLab папки с иными названиями, так в какой из них и какого параметра значение мне нужно изменить, чтобы настроить эти уведомления по своему вкусу?

Интересно, а насколько компетентна здесь служба технической поддержки, чтобы оказать мне действенную помощь в решении моей проблемы.

Совсем недавно я обращался туда с просьбой, дать мне подробные сведения о вирусе Mailware с именем $RCTWDF0.exe, которое определил сам KAV-19? а потом и снёс его.

Вирус “долбит” реестр удаляя из него целую ветку Winlogon, после чего загрузка WIN 7 останавливается на “чёрном экране смерти с курсором” (не запускается проводник). 

Так они попросили прислать им тело вируса, для его идентификации. Смешные люди, где же я его возьму, если KAV снёc его безвозвратно, даже не поместив на карантин.

Так и повис мой вопрос в воздухе, а тема моего обращения - каким образом он попадает на ПК, если KAV его знает по имени, осталась без ответа.

Может мне нужно было обращаться с вопросом об уведомлениях не сюда, а на компьютерные форумы?

Posted

Сомневаюсь, что ТП ответит на ваш вопрос. У них задача противоположная вашей - привести работу продукта в соответствие с документацией.

https://support.kaspersky.ru/support/rules/ru_ru#ru_ru.block3

Так что единственный шанс на ответ здесь или на компьютерных форумах встретить человека который решал аналогичную задачу.

Posted

Здравствуйте, @dersp ,
Вирусов очень много и поддержка не должна предоставлять их описание по правилам поддержки, на которые ссылался чуть выше @Denis-NN, так как этот вопрос находится не в их компетенции.
Антивирус удалил вирус не помещая в карантин - это нестандартная работа программы, так как любой вирус он должен сперва поместить в карантин, и только потом удалить, если у вас настройках Карантина не изменены параметры сохранения файлов.
У вас какая разрядность системы? Может вам нужна данная ветка реестра для изменения параметров: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab? Если вы помните какие настройки меняли в реестре, то вы можете их просто обратно импортировать, предварительно отключив самозащиту антивируса в настройках и выгрузив его из системы.
Можете посмотреть эту ветку реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\AVP19.0\settings\def
Следующие параметры: BasesVeryOldPeriod и BasesOldPeriod

Posted

 Friend, Denis NN, здравствуйте. Спасибо вам за ответы.

...Антивирус удалил вирус не помещая в карантин - это нестандартная работа программы, так как любой вирус он должен сперва поместить в карантин, и только потом удалить, если у вас настройках Карантина не изменены параметры сохранения файлов. ...

Разрешите с Вами не согласиться. На карантин программа помещает выявленные, но ещё не начавшие своё чёрное дело в системе, вирусы. Когда же система уже заражена, как было в том случае, с которым я столкнулся на ПК соседа, программа их удаляет бесследно.

Мне тогда удалось исправить реестр соседской системы, вставив диск в свой ПК. Я задавал вопрос  в ТП антивируса Касперского по поводу того, что установленный на моём ПК KAV-19, при полном сканировании диска, никаких вирусов на нём не обнаружил. Также не обнаружил никаких вирусов и Kaspersky Rescue Disk, с помощью которого я сканировал диск ещё на ПК соседа. Именно поэтому я и задал вопрос в ТП примерно такого вида: “Почему KAV-19, после моих исправлений системы соседа, вирус узнал и удалил, а до этого на диске его не обнаружил”. После некоторой переписки, мне всё же объяснили, что вирус был опознан не по самому его телу (файлу), а по следам его деятельности, нехарактерной для процессов системы и установленного софта.

Это моё пояснение к поднятой теме не относится, но если кому -то из посетивших тему придётся столкнуться с "Чёрным экраном смерти”, пусть поднимет здесь тему об этом, и я расскажу, как его победить.

Что касается разрядности системы, то я сейчас устанавливаю 32-х разрядную, даже если железо 64-х разрядное. Дело в том, что жадные буржуи не разрабатывают 64-х разрядные драйверы для старой периферии. А зачем мне тратить деньги на новую, если у меня прекрасные сканер и принтер (LJ-1100) от HP, тюнер и вэбка от Sony, а ещё электронный тир и другие прибамбасы с драйверами на 32 разряда. 32-х разрядная система, установленная на SSD диск Samsung 860 EVO, “летает”  быстрее, чем 64-х битная, а фирменная периферия, прослужившая не один год, по-прежнему служит мне верой и правдой.

Спасибо за указанные пути в реестре, покопаюсь в них и отпишу, что удалось сделать.

Всех поздравляю с праздником Христовым!!!

 

Posted

….На карантин программа помещает выявленные, но ещё не начавшие своё чёрное дело в системе, вирусы. Когда же система уже заражена, как было в том случае, с которым я столкнулся на ПК соседа, программа их удаляет бесследно. ….

….Что касается разрядности системы, то я сейчас устанавливаю 32-х разрядную, даже если железо 64-х разрядное. ….

@dersp так в итоге антивирус удалил вирус, и уже потом почистил его следы, то есть в любом случае вредоносный файл должен быть в карантине с указанием детектирования, и это все должно быть в отчетах антивируса. Можете сразу написать здесь исправления ошибки с “черным экраном”, вдруг кому пригодится.

Сейчас многие приложения переходят на 64 битную версию, если нет специфический устройств рекомендую использовать 64битную ОС.  Тогда вам нужен данный раздел реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\AVP19.0\settings\def

Следующие параметры: BasesVeryOldPeriod и BasesOldPeriod

Posted

@Friend, на 64-х битной ОС ветка реестра будет как раз другая:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\AVPХХ.0\settings\def

Posted

Когда меня попросили из службы ТП прислать им файл вируса, я вошёл в папку “Карантин”, но там было пусто. А в отчёте было написано, что удалён (имя я указывал выше) файл, лечение системы не требуется.

Friend, указанная Вами ветка: HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\AVP19.0\settings\def, есть и на моей системе. Я её раньше видел, и всю перешерстил, а вот на папку def не обратил внимания. Параметры BasesOldPeriod (базы устарели) и BasesVeryOldPeriod (базы сильно устарели) здесь тоже присутствуют. Чтобы их изменить, требуется сначала выйти из KAV-19 и Kaspersky Security Connection, перезагрузиться в безопасный режим, добавить для себя разрешения на ветку Kaspersky, и только после этого система позволит изменить эти параметры. Параметр BasesVeryOldPeriod имеет значение - (7), я его оставил без изменений, а вот параметр BasesOldPeriod, имевший значение - (1), я изменил на 7. Но после перезагрузки системы, KAV тут же выдал мне сообщение, что базы устарели. Может значение этих параметров указаны не в днях, а в часах?

Про “Чёрный экран смерти” я пока тему поднимать не буду - катастрофически  не хватает времени, ведь кроме дел по жизни, мне приходится выручать друзей при поломке их СБТ, а ещё давать ответы, в качестве эксперта, на нескольких технических форумах. Но если тема здесь будет поднята, я тут же отвечу.

Posted

@dersp вам достаточно отключить самозащиту антивируса и выгрузить его из системы.
Посмотрите еще в этом разделе: HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\AVP19.0\settings , параметры BasesVeryOldPeriod и BasesOldPeriod

Posted

Когда меня попросили из службы ТП прислать им файл вируса, я вошёл в папку “Карантин”, но там было пусто.

Именно в папку? Не пункт меню в интерфейсе антивируса а папку?

Posted

 Но после перезагрузки системы, KAV тут же выдал мне сообщение, что базы устарели.

Мне кажется, что здесь проявляется ваша вторая проблема - у вас базы устаревают сразу после обновления. Возможно у вас обновляются не все компоненты.

 

  • 8 months later...
Posted

Прошу прощение за длительное молчание, был в длительной командировке в месте, где нет И-нета.

Когда меня попросили из службы ТП прислать им файл вируса, я вошёл в папку “Карантин”, но там было пусто.

Именно в папку? Не пункт меню в интерфейсе антивируса а папку?

Конечно в папку, я же не чайник.

Насчёт обновления баз - когда базы обновляются корректно и в полном объёме, система KAV сообщает: “Базы актуальны”.  Меня всегда удивляло то, что рядом с этим сообщением висит активная кнопка “Обновить”. Зачем обновлять, если они только что обновлены и актуальны? Неужели так трудно было, при написании программы, вместо “Обновить”, сделать эту кнопку неактивной, и написать рядом с ней (или прямо на ней) “Обновление не требуется”?

Что касается интерфейса самой программы и её страниц, где преобладает английский, то это не от того, что программа международная. Думаю что в лаборатории Касперского основной упор делается не на внутреннего пользователя, а на забугорного, который платит за программу не нашими деревянными, а зелёными. Наш же пользователь и перевод схавает, чего ж на него заморачиваться и тратить время и деньги на русскоязычную ветку движка.

Что касается настроек в программе, то теперь они вообще на нас, пользователей, начхали. У меня в KAV-20 стояла опция: “Не обновлять версию продукта и программные модули”.  С одним из обновлений в последний месяц 2020-го, прилетел скрипт (вирус от Касперского), который перелопатил ветку реестра с KasperskyLab таким образом, что все мои настройки обновления, кроме “Обновлять вручную”, слетели и тут же загрузилась новая, 21-я версия программы, где вообще нет никаких настроек для пользователя, кроме самых примитивных. Они уже за нас решают, что нам нужно, считая нас быдлом. В этой версии, из реестра вообще убрали все пункты, где можно было в параметрах изменить период актуальности баз, а также параметр, в котором можно было указать, загружать или нет новую версию программы.

Я эту 21-ю версию снёс, и загрузил 19-ю, где в параметрах обновления опять указал - “Не обновлять программные модули и не загружать новую версию программы”.  И что же вы думаете? При первом же обновлении этот пункт из настроек исчез, а ветка программы в реестре была сильно урезана. Теперь модули снова обновляются и опять каждый день, начиная с первого после обновления баз, вылазит назойливое напоминание об устаревших базах. А вот с обновлением версии программы у них не вышло, т.к. я в реестре создал параметр, запрещающий это действие и у меня пока остаётся 19-я версия.

Я дурак, что для своего файрвола Outpost поставил Касперского в доверенные программы, хотя сам KAV, постоянно при загрузках определяет Outpost, как несовместимую программу.

Теперь в настройках файрвола запрещу Касперскому лезть в реестр, думаю, что после этого, какое-то время у меня проблем с Касперским не будет. А если они продолжат свои “улучшения” программы, перестану им за неё платить, или вообще откажусь от этого антивируса.

Posted

По поводу папки карантина. Я удивился, что вы её нашли. Ведь в программе она задана не явно. Карантин находится по пути C:\ProgramData\Kaspersky Lab\AVP21.2\QB  Файл вируса в ней находится в закриптованном виде. И не все пользователи могут его найти.

 

 

Posted

@dersp, по поводу запрета обновления на новую версию:

отключите самозащиту​​​​ и сделайте такой твик реестра (для 19-й версии. Для 20-й поменяйте цифру):

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\AVP19.0\environment]
"IsVersionUpdateEnabled"="0"

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\KasperskyLab\AVP19.0\environment]
"IsVersionUpdateEnabled"="0"

Link

 

Posted

@andrew75  для 2019 версии путь немного отличается:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\AVP19.0.0\environment]
"IsVersionUpdateEnabled"="0"

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\KasperskyLab\AVP19.0.0\environment]
"IsVersionUpdateEnabled"="0"

 

Posted

...Файл вируса в ней находится в закриптованном виде. И не все пользователи могут его найти.

 

Я же писал выше, что не нужно относить меня к чайникам.

В каком бы виде файл не был, он бы находился в папке QB, но если в папке пусто, значит никаких файлов там нет.

Andrew75, Friend, изначально параметра IsVersionUpdateEnabled в реестре KAV-19 нет (во всяком случае в моей версии его не было). Сразу после переустановки программы я его создал и присвоил ему значение “0”. Второй, указанной вами ветки с папкой WOW6432Node, в 32-х разрядной версии нет.

Сейчас я в настройках файрвола запретил Касперскому лезть в реестр без моего разрешения. О всяких попытках делать это со стороны KAV, Outpost будет предупреждать меня, а я уже буду смотреть, когда это происходит. Если сразу после обновления баз - буду запрещать. Жаль, что не сделал этого сразу после переустановки Касперского, модули он всё-таки обновляет - успел, гад, переделать реестр сразу после первого же обновления баз. А вот обновить саму программу на 21-ю версию он не смог, т.к. я сразу после его установки, добавил в реестр параметр IsVersionUpdateEnabled со значением “0”.

Посмотрю, что будет после следующего обновления.

Posted

@dersp  да, этого параметра нет по умолчанию, его нужно создавать вручную.
Запрещать менять какие-то настройки антивирусу в реестре не очень хорошая идея, особенно продуктом (Outpost), который уже разработчик не поддерживает

Posted

...особенно продуктом (Outpost), который уже разработчик не поддерживает

Мне его поддержка не нужна, профессия и жизнь научили меня полагаться только на себя. Outpost, работает у меня с самых первых его версий, не знаю даже сколько уже лет, и за всё это время ни разу меня не подвёл, в отличие от Касперского. Он меня предупредил и спросил, что делать, я принял решение и дал ему указание, он исполнил - безупречная работа. Главное, что никуда не лезет со своими советами и ничего сам не делает, опять же, в отличие от Касперского.

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...