Skip to content
View in the app

A better way to browse. Learn more.

Kaspersky Support Forum

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

При запуске игры marathon ошибка W:8:80090305

Добрый вечер.

Собственно сабж не подключается к серверам игра в случае если запущеен касперыч.

Такая ошибка обсуждалась на других ресурсах, но, видимо, к разработчика не обращались.

В общем вот, что было проделано. Процитирую
 

Цитата

 

So a here an overview:

Exit Kaspersky completely = Works. Marathon can login.

Kaspersky in Gamemode = Not working.

Kaspersky Pause Protection = Not working.

Folder Exclusion = Not working.

File Exclusions of Exe. = Not working.

Turn off AntiVirus Component in Kaspersky = Not working.

Turn off Firewall Component in Kaspersky = Not working.

Turn off AMSI Protection in Kaspersky  = Not working.

Turn off Network Attack Blocker in Kaspersky = Not working.

Turn off Intrusion Prevention in Kaspersky = Not working.

Turn off Kaspersky Security Network = Not working.

Turn off System Watcher in Kaspersky = Not working.

Turn off Inject script into web traffic to interact with web pages = Not working.

Turn off Scanning of Encrypted Connections = Not working.

 

Более подробно: https://help.marathonthegame.com/hc/en-us/community/posts/46929122658452-Error-W-8-80090305-when-logging-in-with-Kaspersky-antivirus-enabled 

Прошу разработчикам помочь в решении данной проблемы.

Спасибо

Featured Replies

@puppycat, дополнительные данные больше не требуются (получили воспроизведение), в данный момент занимаемся анализом проблемы. 
Как временное обходное решение можно настроить исключения для процессов: 

C:\Program Files (x86)\Steam\steamapps\common\Marathon\MarathonLauncher.exe
C:\Program Files (x86)\Steam\steamapps\common\Marathon\Marathon.exe

1 минуту назад, Maratka сказал:

Но если малвара в ядре

А ядро современной ОС позволит запуститься неподписанному драйверу? Он туда каким образом проникнет и приступит к деятельности? 🙂 Защита ОС тоже не стоит на месте, тут много чего сделано.

Даже некоторые тестовые сборки продуктов ЛК невозможно использовать, если не включить тестовый режим ОС или не отключить проверку подписи драйверов.

Ну это кое-что удобоваримое.
Если временно, и временно - это на недели. 
 

1 минуту назад, AlexeyK сказал:

А ядро современной ОС позволит запуститься неподписанному драйверу?

А с чего Вы решили, что неподписанного? Опыт Рилтека не учит?

16 минут назад, Maratka сказал:

Опыт Рилтека не учит?

Realtek fixed a security vulnerability discovered in the Realtek HD Audio Driver Package that could allow potential attackers to gain persistence, plant malware, and evade detection on unpatched Windows systems.

Ну и что, нашли потенциальную уязвимость и справили, ничего особенного, если речь про это. 

Я так же могу сказать, что настройка исключений для файлов, рекомендованная специалистами ЛК - это потенциальная уязвимость и может быть использована злоумышленниками. Вопрос ведь в вероятности. 

Edited by AlexeyK

5 минут назад, AlexeyK сказал:

Я так же могу сказать, что настройка исключений для файлов, рекомендованная специалистами ЛК - это потенциальная уязвимость и может быть использована злоумышленниками. Вопрос ведь в вероятности. 

А я выше написал про точечные атаки.

Когда статьи идут в Яндексе, что пенсионер отправил жулью на "безопасный счет" 14 млн рублями - это  как?
Да так, находят таких! Когда Долина хату продавала - она абы кому непойми зачем продавала? Да нет, то была точечная атака на Долину, иначе откуда им знать, что хата не 10, а все 150 млн тянет?

10 минут назад, AlexeyK сказал:

Я так же могу сказать, что настройка исключений для файлов, рекомендованная специалистами ЛК - это потенциальная уязвимость и может быть использована злоумышленниками. Вопрос ведь в вероятности. 

а сколько нужно вложить чтобы использовать эту потенциальную уязвимость и сколько можно на этом получить? 🙂

13 минут назад, andrew75 сказал:

а сколько нужно вложить чтобы использовать эту потенциальную уязвимость и сколько можно на этом получить? 🙂

Так уязвимость драйверов тоже так и осталась теоретической, по крайней мере не сообщалось о реальных атаках вроде бы. Я про то и пишу - вероятность.

Вообще, в продукте можно отключить любые компоненты, в т.ч. МА, и выбрать игнорирование в ЦУ - и продукт даже не будет никак беспокоить пользователя напоминаниями. И только отключение ФА не даст себя забыть, игнорировать его нет возможности. Это не я придумал, а разработчики. Они не считают, что при таких отключениях защита обрушится - в отличие от ФА.

19 минут назад, Maratka сказал:

пенсионер отправил жулью на "безопасный счет" 14 млн рублями - это  как?

Вот ведь незадача, неужто все оттого, что он отключил-таки в антивирусе МА во время игры... 😀

33 минуты назад, AlexeyK сказал:

Так уязвимость драйверов тоже так и осталась теоретической, по крайней мере не сообщалось о реальных атаках вроде бы. Я про то и пишу - вероятность.

Теоретическая и не сообщалось - это не синонимы. Рилтек по понятной причине была заинтересована замять.
Опять же, не вдавался я в эти нюансы -может и теоретически оно было. Я не вникал в те времена в это подробности, слышал что называется "краем уха".

Ну вот сейчас дай думаю посмотрю - читаю:
"Все началось с того, что специалисты белорусской антивирусной компании «ВирусБлокада» 9 июля обнаружили интересную вредоносную программу, драйвера которой имели легальную цифровую подпись от Realtek. На этом сюрпризы не закончились, так как эта вредоносная программа использовала ранее неизвестную уязвимость в обработке LNK-файлов"

https://habr.com/ru/companies/eset/articles/99506/
 

т.е. я про что: что-то там было. Я не вникал, да и не суть - было, ибо писали про это на уровне выше моего, значит было про что писать.

Возможно, это про разные уязвимости (еще раз - не вникал), т.е. было их две, или даже больше. Суть то какая? А суть в том, что ЛК была вынуждена блокировать на своем уровне подпись RtlK, ибо... а там начали отваливаться всякие микшеры с полуофициальных их драйверов, ибо собери их все до кучи, и добавь в KSN - правильно, не выйдет... ну т.е. можно, но ?попу рвать...  А зачем, не ЛК же проблема?

 

@Maratka Я не знаю, конечно, технических подробностей работы компонентов, но по косвенным признакам можно говорить, что глобально SW важен скорее даже не столько для пользователя, сколько для сбора данных KSN, которая получает много информации о разных событиях в системах для дальнейшего анализа и выявления угроз.

Вот "заявление об обработке данных" KART, который по сути вырезанный SW с облаком. Там большое количество всевозможных данных по соединениям и обменом статисткой SW и KSN. Можно через поиск по словам KSN и System Watcher найти.

Edited by AlexeyK

Please sign in to comment

You will be able to leave a comment after signing in

Sign In Now

Account

Navigation

Search

Search

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.