Kaspersky® Administration Kit и проактивная защита - Страница 2 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Danilka
Было и есть для svchost. Для Winupdate не было, это моя ошибка. Но озвученная проблема с обновлениями существует. Проследите на досуге.

Для того, чтобы я смог проверить у себя- укажите Вашу версию WKS. И поподробнее расскажите о проблеме, чтобы я знал куда смотреть. Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Для того, чтобы я смог проверить у себя- укажите Вашу версию WKS. И поподробнее расскажите о проблеме, чтобы я знал куда смотреть. Спасибо.

Не думаю, что что-то нужно смотреть. На всех моих компах Silverlight накатился без каких-либо проблем (если ситемные требования позволяли).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hiss
Для того, чтобы я смог проверить у себя- укажите Вашу версию WKS. И поподробнее расскажите о проблеме, чтобы я знал куда смотреть. Спасибо.

WKS 6.0.4.1212, ось Windows 7.

Вчера захотел обновить систему, из списка обновлений два не установились. Какой-то драйвер и обновления на Silverlight.

Попробовал установить их еще раз, по драйверам получил сообщение антивируса по поводу поведения похожего на червя. ИМХО первый раз я его проспал. Добавил в исключения, драйвера стали. А Silverlight и второй раз не ставился, без сообщений от антивируса. Отключил WKS попробовал еще раз, обновление установилось.

ИМХО конкретное обновление тут может быть и не виновато, может это вытворяет PDM, за ним много всего, может и не у всех проблема. Когда КИС мешал ставится обновлениям Лисы, тоже не у всех это было и не всегда.

Понаблюдайте за всякими автоматическими установщиками-обновляторами, может что-то интересное обнаружите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Hiss

Ага, спасибо. Кстати в данный момент тестируется CF1 к WKS - там PDM отключен по умолчанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Коллеги, у кого есть желание и время - расскажите как настроить WKS, чтобы защититься от блокеров.

Как-то так:

AntiWinLock1.JPG

и

AntiWinLock2.JPG

При этом, так как KAV WKS не имеет такого понятия, как доверенные программы, запись и изменение данных ключей реестра блокируется всем. Как результат - есть вероятность, что могут возникнуть проблемы.

post-6124-1266225720_thumb.jpg

post-6124-1266225732_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
При этом, так как KAV WKS не имеет такого понятия, как доверенные программы, запись и изменение данных ключей реестра блокируется всем. Как результат - есть вероятность, что могут возникнуть проблемы.

отлично, то что надо... спасибо.

а протоколировать означает, что данное событие будет мне показано в отчётах?

Кстати в данный момент тестируется CF1 к WKS - там PDM отключен по умолчанию.

чем это вызвано?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
отлично, то что надо... спасибо.

а протоколировать означает, что данное событие будет мне показано в отчётах?

Да.

чем это вызвано?

Тем, что не нужен. У меня, например, за три года ни одной сработки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Тем, что не нужен. У меня, например, за три года ни одной сработки.

получается это простой антивирус на клиентских машинах?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
получается это простой антивирус на клиентских машинах?

Антивирус - это не только проактивка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Антивирус - это не только проактивка.

антивирус - это пока еще в первую очередь база с сигнатурами вирусов, поэтому и спрашиваю отключая проактивку, чем клиентский агент отличается от обычного резидентного сканера?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

kvit

Отключен всего лишь один модуль. Это PDM. Так как в большинстве компаний юзеры сидят без прав админа, он ИМХО просто не нужен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
антивирус - это пока еще в первую очередь база с сигнатурами вирусов, поэтому и спрашиваю отключая проактивку, чем клиентский агент отличается от обычного резидентного сканера?

Простите меня за тупость, но резидентный сканер - это файловый антивирус?

Если так, то KAV WKS это еще почтовый антивирус, веб-антивирус, анти-шпион, анти-баннер, фаервол, анти-спам и контроль доступа.

Тем более, проактивка не удалена из антивируса, а просто по умолчанию отключена. Разницу замечаете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hiss
Тем более, проактивка не удалена из антивируса, а просто по умолчанию отключена. Разницу замечаете?

Отключили потому что не нужна или потому что блокирует файлы и мешает работать программам? Старый Firefox вам в руки и WKS, когда найдет обновление версии, пробуем установить и балдеем. Ой, простите, забыл что на такие вопросы тут некому ответить.

Без проактивной защиты WKS станет самой настоящей базой с сигнатурами. ХИПС в WKS нет и не будет, проактивная защита отключена. Последний работающий проактивный модуль это эвристический анализатор

Эвристика есть давно, работает знаем как, можно рассматривать как дополнение к антивирусным базам, сама по себе не может быть полноценным компонентом защиты.

Получится что-то вроде 5-ки по концепции.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
WKS

Это корпоративный продкукт. Он должен конфигурироваться администратором сети, так же как и все устанавлевоемое ПО на рабочую станцию.

не понимаю выпадов в эту сторону.

Принципы работы домашнего антивируса и корпоративного - разные.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
ХИПС в WKS нет и не будет

Кто сказал? Его не будет такого, как он есть в KIS. Но это не значит, что его не будет совсем.

Deja_Vu

Это уже много раз говорилось на форуме, однако как-то пропускается, игнорируется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Это прекрасное ощущение, когда понимаешь, что организм сам справился, ты где-то, сам того не ведая, лишь чуть- чуть помог ему. Еще больше начинаешь уважать Создателя.
    • PR55.RP55
      Вчера на скорой ( с боем ) опять отвезли - теперь в Областную Больницу... Посмотрели/Анализы... Не урология. Сказали: Видимо инфекция - но, что и как не знаем. Даём документы в инфекционку... Но был уже вечер... В общем вчера я махал всем ручкой - все эти скачки температуры под 40... Аппетит 0; Голова чугунная; Интоксикация Сил даже накрыть себя одеялом не было.  ( хотелось побыстрее Х ) ------ А сегодня утром проснулся - вместо еды - выпил безалкогольного пива - пришли силы, а потом... температура раз и : 36.1   ... 36.6 В эти пять дней скинул веса килограммов 8  Тело лёгкое ( можно за белками по деревням лазить )  ------ Майский жук - полз, полз, да так и въехал в ангар на крыле    
    • santy
      Кстати, минут еще один технический форум. Пользователей, кто еще остался на  ESET для решения проблем с заражением, шифрованием данных приглашаем на: https://forum.kasperskyclub.ru/forum/143-tehnicheskaya-pomosch/ или https://chklst.ru/categories/help
    • santy
      Вообщем, Дмитрию надо регистрировать Universal Virus Sniffer как товарный знак, а то найдется какой-нибудь прыткий Гинцбург, и использует брендовое имя для своей вновь переоткрытой вакцины. Гляди, RP55, когда в третий раз придешь прощаться, то тебе могут прописать в поликлиннике "universal virus sniffer". :).
    • Vvvyg
      Знаю такое место, кладбище ) Простите...
×