Jump to content

Recommended Posts

puppycat
Posted

Добрый вечер.

Собственно сабж не подключается к серверам игра в случае если запущеен касперыч.

Такая ошибка обсуждалась на других ресурсах, но, видимо, к разработчика не обращались.

В общем вот, что было проделано. Процитирую
 

Цитата

 

So a here an overview:

Exit Kaspersky completely = Works. Marathon can login.

Kaspersky in Gamemode = Not working.

Kaspersky Pause Protection = Not working.

Folder Exclusion = Not working.

File Exclusions of Exe. = Not working.

Turn off AntiVirus Component in Kaspersky = Not working.

Turn off Firewall Component in Kaspersky = Not working.

Turn off AMSI Protection in Kaspersky  = Not working.

Turn off Network Attack Blocker in Kaspersky = Not working.

Turn off Intrusion Prevention in Kaspersky = Not working.

Turn off Kaspersky Security Network = Not working.

Turn off System Watcher in Kaspersky = Not working.

Turn off Inject script into web traffic to interact with web pages = Not working.

Turn off Scanning of Encrypted Connections = Not working.

 

Более подробно: https://help.marathonthegame.com/hc/en-us/community/posts/46929122658452-Error-W-8-80090305-when-logging-in-with-Kaspersky-antivirus-enabled 

Прошу разработчикам помочь в решении данной проблемы.

Спасибо

  • Like 1
andrew75
Posted

Добрый вечер.

Разработчики на форуме не бывают. Поэтому вам стоит обратиться в техподдержку.

Igor Kurzin
Posted

@puppycat, добрый день, запросили дополнительную информацию в инциденте. Спасибо! 

  • Like 1
  • 4 weeks later...
Atari
Posted

Проблема всё еще актуальна, решите ее поскорее пожалуйста. 

Maratka
Posted

Вы в техподдержку написали?
Информацию предоставили?

 

В 07.04.2026 в 09:43, Igor Kurzin сказал:

добрый день, запросили дополнительную информацию в инциденте. Спасибо! 

 

AlexeyK
Posted
1 час назад, Atari сказал:

Проблема всё еще актуальна

Версия продукта обновилась до 21.25? Если нет - попробуйте обновить.

Atari
Posted (edited)

Всё обновлено, проблема не куда не делась

Edited by Atari
puppycat
Posted

Техподдержка рекомендовала отключить "Мониторинг активности". Мне вроде как помогло...

Maratka
Posted

Ну это так себе помощь.
По-сути, это основной компонент, который вполне успешно детектит малвару по поведению. Т.е. отключив его, Вы получаете антивирус образца 2005 года, но конечно же с новыми базами.

AlexeyK
Posted
10 минут назад, Maratka сказал:

Вы получаете антивирус образца 2005 года, но конечно же с новыми базами.

Ну Вы сравнили, тогда даже KSN еще не было. А сейчас со всеми облачными технологиями с ML - это вообще ни разу не тот антивирус. 

andrew75
Posted
31 минуту назад, puppycat сказал:

Техподдержка рекомендовала отключить "Мониторинг активности".

они не могли посоветовать это как постоянное решение. Только для проверки.
А потому напишите им что отключение мониторинга активности помогает и пусть разбираются дальше.

  • Like 1
Maratka
Posted (edited)
24 минуты назад, AlexeyK сказал:

Ну Вы сравнили, тогда даже KSN еще не было. А сейчас со всеми облачными технологиями с ML - это вообще ни разу не тот антивирус. 

Нормально сравнил.
В 2006-й версии появился PDM. Этот тот же SW, если не копать очень уж далеко, ключевая разница - эвристики там были хардкодные. Тем не менее, PDM, будучи единственным компонентом в антивирусе (остальные выключены) "брал" где-то 30% реальной малвары. Это без учета его подкомпонента "Монитор Реестра", предка HIPS.

Это я к чему? Что такое "облачные технологии"? Ну во-первых, кто-то все одно должен сказать, что такой-то хеш - это малвара. Как минимум до 17 года так было, возможно научились сейчас поведенческие детекты на лету по KSN делать - не знаю. Но если и да - то поведенческие то работать и не будут, коль компонент отключили. А если не научились - то все одно сначала будет несколько сотен заражений, и только потом -хеш в недоверенной группе. А детект по хешу - то фигня, обходится на раз-два. Вот скачайте пару загрузчиков с интервалом да хоть и 5 секунд, и сравните хеши!

https://www.kaspersky.ru/downloads/standard?ysclid=motv7fgy9o575130774

Edited by Maratka
Maratka
Posted (edited)

Кстати, что-то вспомнилось - в мае 2026, т.е. вот прямо вот... будет 20 лет с момента выхода KIS/KAV 2006, т.е. революционной версии с поведенческими анализом в реальном времени, и революционным не по меркам ЛК, а по мировым меркам! А я туда как бесплатный (форумный) тестер неплохо так приложился. Вишенкой на торте был снос антивируса батником (мало кто помнит думаю среди личного состава ЛК на сегодня) в обход всех самозащит - только используя штатные средства ОС. Ну и потом - затычка для монитора реестра (от меня же, до сих пор работает!, есть этот ресурс в HIPS) - которая это добро присекала 🙂

Это я к Данилке вопрос имею: хочется мне два рюкзачка с блямбой ЛК, себе и жене...
Надо бы организовать! 🙂

Соврал, три! Дочке еще, второй класс заканчивает!

Edited by Maratka
AlexeyK
Posted
25 минут назад, Maratka сказал:

А детект по хешу - то фигня, обходится на раз-два.

Есть такая штука ML как VisHash Offline (VHO), основанная на LSH. Ловит похожие образцы, даже если хеш разный. В последние годы частенько встречается детект этим компонентом облака.

Судя по многочисленным тестам, МА не является основным компонентом защиты, это дополнительная оборона, если все остальные не отработали. А в 99.9% случаев они отрабатывают. При наличии подключения к облаку МА мало актуален. Понятно, что отключать на постоянно его не надо, но отключить на время игры - ничего не рухнет.

puppycat
Posted (edited)
1 час назад, Maratka сказал:

Ну это так себе помощь.
По-сути, это основной компонент, который вполне успешно детектит малвару по поведению. Т.е. отключив его, Вы получаете антивирус образца 2005 года, но конечно же с новыми базами.

Дополнительные действия, которые рекомендовала техподдержка выполняить, но я их не делал, ибо мониторинг активности вырубал только на время игры, но, может, кому поможет:

 

Цитата


4. Перейдите в Настройки > Настройки безопасности > Исключения и действия с найденными объектами > Указать доверенные приложения > Добавить. Укажите путь к исполняемому файлу игры: C:\Program Files (x86)\Steam\steamapps\common\Marathon\MarathonLauncher.exe. Выберите файл и отметьте все опции, включая «Не проверять весь трафик».
5. Аналогично добавьте в исключения файл: C:\Program Files (x86)\Steam\steamapps\common\Marathon\Marathon.exe
6. Сохраните изменения.
7. Запустите игру и сообщите, помогло ли это.

Если проблема сохранится, выполните следующие шаги:

1. Отключите самозащиту в продукте: Настройки > Настройки безопасности > Самозащита.
2. В настройках обновления баз данных установите расписание на «Вручную».
3. Выгрузите продукт: кликните правой кнопкой мыши по иконке в панели задач и выберите «Выход».
4. Откройте проводник Windows, перейдите в папку: C:\Program Files (x86)\Common Files\Kaspersky Lab\K4W-21-24\klhk\klhk_x64. Найдите файл klhkum.{73.3.10.0}.{8444A2EA-15B0-413F-AD75-63D80035DBE7}.dll и переименуйте его в klhkum.{73.3.10.0}.{8444A2EA-15B0-413F-AD75-63D80035DBE7}.old
5. Перезагрузите компьютер, запустите Kaspersky.

 

Edited by puppycat
andrew75
Posted
7 минут назад, puppycat сказал:

4. Перейдите в Настройки > Настройки безопасности > Исключения и действия с найденными объектами > Указать доверенные приложения > Добавить. Укажите путь к исполняемому файлу игры: C:\Program Files (x86)\Steam\steamapps\common\Marathon\MarathonLauncher.exe. Выберите файл и отметьте все опции, включая «Не проверять весь трафик».
5. Аналогично добавьте в исключения файл: C:\Program Files (x86)\Steam\steamapps\common\Marathon\Marathon.exe
6. Сохраните изменения.

вот это с большой вероятностью может помочь.

kmscom
Posted

Там самое главное в конце

5 минут назад, puppycat сказал:

7. Запустите игру и сообщите, помогло ли это.

а не вся эта белиберда с первого по шестой пункт, они только для седьмого пункта

Maratka
Posted (edited)
18 минут назад, AlexeyK сказал:

Есть такая штука ML как VisHash Offline (VHO), основанная на LSH. Ловит похожие образцы, даже если хеш разный. В последние годы частенько встречается детект этим компонентом облака.

Есть. Основана на ИИ, используется уже лет 12, т.е. далеко до бума ИИ.
Но она тоже обходится, и несложно. Перенести простой проект (я на VB работаю, это мне ближе) - так вот с VB6 на .Net - 99%, что правки не потребуется. Т.е. вообще. А если где и потребуется - на уровне исходника, зная как это преобразуется самой Студией от МС - тоже легко правится. Скриптом, по исходнику. "Найти/заменить текст". Вроде бы несложно...

Есть "переводчики" с языков. Т.е. перевести Vb.Net в Шарп. Т.е. вариантов - хватает так, чтобы сбить "похожесть" по коду. Да хотя бы пакеры, известные уже лет 30!

Вариантов по поведению - тоже есть. Sleep (сутки/неделя) - не все ПК каждые 8 часов отключаются, и включаются только на рабочий день. Поведенческий анализ команду Sleep не думаю, что увидит - он увидит, что просто оно ничего не делает - ну и ладно. Хранить архивную копию активности - дорого. Ибо требует ОЗУ, а в ситуации, когда оно "ничего не делает" - зачем его хранить?, есть тесты на пожирание ресурсов антивирусами - меньше - лучше.

Ну Вы думаю поняли....

13 минут назад, puppycat сказал:

Дополнительные действия, которые рекомендовала техподдержка выполняить, но я их не делал, ибо мониторинг активности вырубал только на время игры, но, может, кому поможе

Полностью согласен с предыдущим сообщением-  это для диагностики, не более.
Ну не думаю, что Вы будете каждый раз проделывать сию процедуру, чтобы поиграться, проще выгрузить, а если окончательно зае... ну понятно что - то удалить антивирус будет.

 

6 минут назад, andrew75 сказал:

вот это с большой вероятностью может помочь.

Опять же -для диагноза.

Edited by Maratka
andrew75
Posted
5 минут назад, Maratka сказал:

Опять же -для диагноза.

Понятно что все галочки они предлагали поставить для диагноза.

Но если поможет, то можно подкорректировать и навсегда оставить.

Maratka
Posted

Я не сторонник таких решений. Ну просто потому, что снятие уровня детекта в угоду игрушке... Ну да, понятно, что антивирус - это почти заставили, так-то ПК - для игр и кино вечером, а не для работы. Но если на том же ПК хотя бы раз в месяц делаются платежи за коммуналку... уже стремно мне лично.

Т.е. я к тому, что есть точечные атаки - вот на этот принцип есть замена бинаря на "нужный". А он не контролируется. Честно говоря, не знаю, как это исключение работает, в свое время я этим не занимался - по пути банально, или там еще хеши сравниваются, и если будет замена - то исключение отвалится, но если предположить что не отвалится? 

Слабый выхлоп? Ох! Умаляю, антивирусами ЛК "для дома" пользуются добрых 200 млн потребителей. Даже 0,1% - это вкусная доля, если предположить, что на карте каждого есть всего-то по 1 тысячи. А если по 50, что обычное дело после зарплаты? Неспроста же пишу - 200 млн. пользователей, т.е. на 30% больше населения РФ. Т.е. есть пользователи, кто не в РФ живет, и где 1000 евро - это аванс, даже не зарплата!

AlexeyK
Posted
5 минут назад, Maratka сказал:

тоже обходится

Да все можно обойти, это понятно. Но большинство детектов не МА, судя по актуальной статистике, его нет даже в первой десятке - ни одного Trojan.Win32.Generic не видно.

Зато фолсы его могут причинить много беспокойства пользователю, потому как: могут нарушить  работу приложения удалением файлов и откатом, сложно настраиваются исключения, долго и трудно исправляются через поддержку. Хотя о чем это я, МА ведь не имеет фолсов. 🙂

Screenshot_1.thumb.png.9887900627d317f3eb4bfe71c096fe12.png

AlexeyK
Posted
9 минут назад, Maratka сказал:

Но если на том же ПК хотя бы раз в месяц делаются платежи за коммуналку... уже стремно мне лично.

У Вас фришник вроде, но вообще есть БП для этого.)

Не знаю, я пишу свое мнение исходя из того, что наблюдаю у себя и за длительное время в разных тестах. Конечно, МА может быть полезен в ряде случаев, но до него обычно дело не доходит. Ну и тут плюс вопрос о его эффективности: пока он проанализирует и сработает - возможно, что уже все было украдено и отправлено злоумышленнику, при нынешних-то атаках, направленных на кражу различных данных.

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...