Перейти к содержанию
Skorpion

Антивирус Касперского хакнул домохозяек Европы

Recommended Posts

Skorpion

Весело в Европе! Их наградили недоделанным антивирусом от ЛК, который вроде бы должен защищать, а не наоборот...

Вот собственно баг, который и багом назвать сложно, скорее вирусной активностью:

ЛК ввела единый дистрибутив для KIS и KAV и самое интересное, что сначала производится установка/распаковка всего на свете, а только потом с помощью типа введенной лицензии определяется KIS это или KAV, так вот, ещё до введения лицензии инсталятор отключает брэндмауэр Windows (не спросив об этом и не уведомив), соответственно пользователи, которые приобрели KAV остаются беззащитными перед входящими соединениями!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Спасибо за сигнал, разберемся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Интересно, путём обновлений для KAV удастся включить брандмауэр?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Пост скрыт по просьбе топик стартера.

UPD: опубликован вновь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Не смотря на то, что дистрибутив совмещен, он условно делится на KAV и KIS. Различие в зашитых триальных кодах активации. Потому дистрибутив заранее "знает", какой он именно и KAV не отключает фаервол. Если же в процессе инсталляции ввести код активации KIS, либо расширить защиту KAV до KIS после полной установки, фаервол будет отключен.

В процессе инсталляции происходит перезапуск системного фаервола, это да. Это техническая необходимость.

Может быть в стартовом сообщении имелось в виду что-то другое?

video.7z

video.7z

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Спасибо!

А если ввести серийный номер КАВ при установке с дистрибутива КИС?

Фаервол включится?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Фаервол включится?

Проверьте сами лично, и потом подобных "казусов" возникать не будет. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

При установке KIS системный фаервол выключается еще до этапа активации. Однако при вводе кода активации KAV инсталлер запускает процедуру перестроения и фаервол системный включается обратно. Это видно на видео в аттаче.

Прошу прощения за тормоза на обоих роликах: высокая нагрузка на север, где крутятся машины. Все никак не мигрирую на новый сервер.

KIS2KAV.7z

KIS2KAV.7z

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
При установке KIS системный фаервол выключается еще до этапа активации. Однако при вводе кода активации KAV инсталлер запускает процедуру перестроения и фаервол системный включается обратно. Это видно на видео в аттаче.

Прошу прощения за тормоза на обоих роликах: высокая нагрузка на север, где крутятся машины. Все никак не мигрирую на новый сервер.

хорошо, а если пользователь не сразу введет код активации а активирует через n дней. То все эти дни он будет с отключенным фаерволом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
хорошо, а если пользователь не сразу введет код активации а активирует через n дней. То все эти дни он будет с отключенным фаерволом?

У него будет установлен KIS, там свой СЭ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
У него будет установлен KIS, там свой СЭ.

Тоесть до активации продукта любым ключём активации у пользователя вместо родного фаервола будет действовать KIS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Тоесть до активации продукта любым ключём активации у пользователя вместо родного фаервола будет действовать KIS?

Если человек ставит KAV- у него будет работать встроенный в Windows СЭ или другой, который у него установлен. А если человек ставит KIS, то у него будет работать СЭ KIS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Если человек ставит KAV- у него будет работать встроенный в Windows СЭ или другой, который у него установлен. А если человек ставит KIS, то у него будет работать СЭ KIS.

Данила ты меня не понял. Я спрашивал о том случае когда человек после установки продукта не активировал его. Тоесть не был введел ни ключ к KIS ни ключ к KAV; вот что тогда будет мне пока не известно.

При установке KIS системный фаервол выключается еще до этапа активации. Однако при вводе кода активации KAV инсталлер запускает процедуру перестроения и фаервол системный включается обратно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
хорошо, а если пользователь не сразу введет код активации а активирует через n дней. То все эти дни он будет с отключенным фаерволом?
Не смотря на то, что дистрибутив совмещен, он условно делится на KAV и KIS. Различие в зашитых триальных кодах активации. Потому дистрибутив заранее "знает", какой он именно и KAV не отключает фаервол.

Ну а если KIS - отключит, т.к. фаервол будет установлен принудительно. А вообще, это не нормальный юз кейс - ставить продукт без активации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Ну а если KIS - отключит, т.к. фаервол будет установлен принудительно. А вообще, это не нормальный юз кейс - ставить продукт без активации.

ну нормальный или не нормальный это совсем другой вопрос. Главное что возможность активировать позже - есть, и ею могут воспользоваться.

Наверное таки KIS не включает обратно фаервол если юзер забыл активировать программу :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Наверное таки KIS не включает обратно фаервол если юзер забыл активировать программу :)

Вам уже 2 раза объяснили, что в KIS есть свой СЭ и он работает...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Наверное таки KIS не включает обратно фаервол если юзер забыл активировать программу smile.gif

Конечно. Чтобы не было конфликта со встроенным в него самого %)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Добавить в меню команды: Блокировать запуск файла по: [MinimumStackCommitInBytes] Снять блокировку [MinimumStackCommitInBytes] установленную uVS - [1077777777] Полностью снять блокировку [MinimumStackCommitInBytes] -  [?ХХХХХХХХ?] ---------- Пример: Блокировать запуск файла по: [MinimumStackCommitInBytes] IFEO\mediaget.exe: [MinimumStackCommitInBytes] 1077777777 IFEO\PowwerTool.exe: [MinimumStackCommitInBytes] 1077777777 -------- Команда: Проверить реестр и доступные копии реестра ( с возможностью указать копию ) на IFEO -  [MinimumStackCommitInBytes] Команда: Проверить реестр и доступные копии реестра ( а тут можно подумать, на что ещё можно проверить копию )
    • PR55.RP55
      В том году была статья : по поводу MinimumStackCommitInBytes https://www.trendmicro.com/en_in/research/23/e/attack-on-security-titans-earth-longzhi-returns-with-new-tricks.html Похоже и у нас начали активно это применять. https://forum.kasperskyclub.ru/topic/465310-slovil-majner-kogda-skachival-obhod-blokirovki-diskorda/ https://www.cyberforum.ru/viruses/thread3189071.html?ysclid=m4x30zzs6v421256067  
    • demkd
      И не должен работать, такое удалять разрешено только вручную.
    • PR55.RP55
      Ошибка получения XML описания задачи: \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask  [Error: 0x80041321 - Образ задачи поврежден или изменен. ] Соответственно на такие случаи команда: (Alt+Delete) не работает. https://vms.drweb.ru/virus/?i=27169926
    • PR55.RP55
      Предлагаю добавить в settings.ini - настройку: Передавать статистику удаляемых файлов. Для чего ? Когда статистика будет накоплена ( и проанализирована ) то можно будет применить команду: 1) Обнаружить угрозы - исходя из данных статистики 2) Создать автоскипт на базе общей операционной статистки 3) Создать автоскипт на базе моей статистики. Файл\ы данных доступны - как при обращении к серверу - так и локально. ----- % 70 скрипта - Это всё одно и тоже... Так чего мучить Оператора, если минимум % 70 скрипта можно генерировать автоматически,  а стальное он сам допишет. А то автоскрипт есть - а пользуется этим три человека. ------- Кроме того - та же история и с FRST - можно создать автоматический _помощник который будет например в Notepad++ помечать ( на базе статистики ) закладкой все типичные удаляемые объекты. Ведь не единым uVS жив человек ?  
×