Скринсейвер ЛК - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Danilka

Дорогие друзья!

Одной из важнейших технологий «Лаборатории Касперского» является Kaspersky Security Network. Используя «облачную» архитектуру, KSN позволяет автоматически обнаруживать и блокировать неизвестное нам вредоносное ПО и зараженные или опасные веб-сайты, фильтровать спам, защищать детей от нежелательного контента и многое другое.

Мы стремимся к тому, чтобы пользователи всегда имели возможность увидеть полную и актуальную информацию о текущем положении дел в мире информационных угроз. Теперь для этого вы можете использовать наш новый скринсейвер Irida. При его работе на экране отображается статистика по актуальным угрозам, обнаруженным и заблокированным с помощью KSN. Данные автоматически обновляются каждые 12 часов.

Установите скринсейвер и откройте для себя Kaspersky Security Network в действии! Загрузить скринсейвер

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Уважаемые форумчане, позвольте немного прояснить этот момент.

Все данные в программе - реальны и оперативны. Данные автоматически собираются с серверов KSN, и обновляются программой каждые 12 часов. Таким образом вы вполне можете использовать Irida как средство мониторинга текущей ситуации. Дату актуальности данных вы всегда можете посмотреть на сцене со статистикой, в левом нижнем углу.

Сама программа также имеет механизм самообновления, поэтому когда мы будем выкладывать новые версии - они будут загружаться и устанавливаться автоматически. Вы можете отказаться от автообновления в настройках скринсейвера (заставка - параметры), однако мы не рекомендуем делать этого, поскольку состав информации и различные виды ее представления могут периодически изменяться. Смотрите внимательно!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Danilka очень даже неплохо, только вот почему-то анимация у меня сильно подтормаживает или так должно быть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Красиво, интересно и полезно.. хорошую вещь сделали :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Ну для Версии 1.0 очень даже неплохо, точнее для версии 1.16 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

Приятно сделанная штука. Только иногда падает. ;)

Куда\кому userdump слать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Шлите мне. ПЕредам разрабу. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Шлите мне. ПЕредам разрабу. ;)

Где-то здесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Ага, спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Друзья, у кого есть "тормоза", то пришлите лог из папки local settings / temp / Irida / blog.txt на ящик irida@kaspersky.com. Для того чтобы получить лог - нужно вручную запустить файл irida.scr, и подождать минуты три, дать программе поработать. Затем отослать лог.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

IMHO, подписать бы его ещё... Тем более, раз ему для своей работы нужен доступ в сеть.

Sigcheck:

===

Verified: Unsigned

File date: 18:12 20.12.2010

Publisher: n/a

Description: n/a

Product: n/a

Version: n/a

File version: n/a

===

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я передавал уже это пожелание тестировщику.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Danilka

Umnik

А по ссылке в первом посте всегда свежий файл?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
IMHO, подписать бы его ещё... Т

Подписали, но пока его не выложили.

А по ссылке в первом посте всегда свежий файл?

Дык он сам обновляется, если установлен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Подписали, но пока его не выложили.

А что на счёт фикса падения слышно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Исправили. Будет в новой версии, как ее выложат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Исправили. Будет в новой версии, как ее выложат.

Добро.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fixxxer®

Ну как бы я уже отписался об этом скринсейвере тут, хоть меня почему-то и не полюбили :)

Не буду повторяться про сырость и про копию у Симантека, просто интересно: не боитесь, что инфа КСН в открытом доступе (по сути - зип-архив с сайта) будет доступна всем, включая злоумышленников и конкурентов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
не боитесь, что инфа КСН в открытом доступе (по сути - зип-архив с сайта) будет доступна всем, включая злоумышленников и конкурентов?

Действительно, как это мы не подумали о том, что скринсейвер могут скачать злодеи и конкуренты ?

Надо еще не забыть перестать публиковать отчеты с любой статистикой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
инфа КСН в открытом доступе

Ты имеешь в виду, что этот zip = KSN? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fixxxer®

Я не знаю - я спрашиваю. Или тут сидят классические одесские юмористы, которые не отвечают на вопрос, а хохмят? Ах, ну да, ЛК...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Fixxxer®

Думаешь, что технологии стоят на месте?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Я не знаю - я спрашиваю. Или тут сидят классические одесские юмористы, которые не отвечают на вопрос, а хохмят? Ах, ну да, ЛК...

Я так понимаю, в моем вопросе с вопросительным знаком на конце не видно вопроса? Ах, ну да, я же из ЛК, значит у меня завишенное ЧСВ и я вообще из Одессы. <_<

От KSN в архиве только статистические данные. Текстом их можно почитать тут: http://www.securelist.com/ru/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Я не знаю - я спрашиваю.

Ты не спрашиваешь - ты утверждаешь. Или это не ты написал - "инфа КСН в открытом доступе (по сути - зип-архив с сайта)" и "Забавно то, что ребята по сути открыли доступ к информации KSN для всех желающих." :facepalm:

Неужели способностей не хватает открыть zip-архив и посмотреть на содержимое ? Хм, это ведь даже проще, чем уметь whois пользоваться :D

Впрочем, можешь позориться своими "познаниями" и дальше :)

Для тугодумов с странной логикой обьясняю - нет, не боимся, потому что бояться нечего. Какую практическую пользу злоумышленникам или конкурентам могут принести сведения о том, что текущий топ угроз выглядит вот так или что KIS задетектил Rustock в Парагвае - я представить себе не могу. Если ты можешь назвать возможные варианты - назови.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

A.

Отписал в личку...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Demkd Я бы ещё добавил подсчёт идентичных файлов.  ( если это принципиально не скажется на производительности ) По крайней мере раньше бывало и такое, что в системе десятки идентичных  файлов - но  с разными именами. И Опционально Запуск uVS - в качестве ловушки. Например  программа стартует не как: gvprin , а как firefox.exe и отслеживает всех желающих... приобщиться.    
    • PR55.RP55
      Добавить возможность "автоматического" контроля со стороны оператора\админа за актуальностью\версией установленных программ. т.е. Оператор создаёт файл "Контроль Программ.txt" и следит за его актуальностью. И при открытии меню: Дополнительно > Установленные программы  в списке отображаться не только версия установленной программы - но и её актуальная версия из Контроль Программ.txt * * или же вместо числового значения\версии - отображается запись\уведомление заданное оператором: - например: ! Внимание найден антивирус ! ** Все записи подпавшие под... критерий - перемещаются в начало списка.  
    • demkd
      ---------------------------------------------------------
       4.99.6
      ---------------------------------------------------------
       o Добавлен еще один ключ автозапуска, используемый троянами и майнерами.

       o Добавлена новая опция запуска uVS: Искать в пользовательских каталогах скрытые исполняемые файлы.
         В пользовательских каталогах не должно быть подобных файлов, если же они есть то стоит внимательно изучить их содержимое.
         По умолчанию опция включена, отключить ее можно в окне запуска.
         Если опция включена то просматривается весь каталог "Documents and Settings" (Users+ProgramData для новых систем)
         со всеми подкаталогами. При обнаружении исполняемых файлов с атрибутами "скрытый" или "системный" такой файл добавляется
         в список со статусом "подозрительный", статус может быть снят автоматически если файл есть в базе проверенных файлов.
         Сканирование каталогов идет в отдельном потоке параллельно с построением списка автозапуска,
         однако включение этой опции может увеличить время обновления списка для одноядерных процессоров и систем на HDD.
         Тестировании проводилось только для системы на SSD, тестовый "Documents and Settings" содержал в себе 70979 подкаталогов с 452175 файлами,
         время обновления списка (при запуске uVS сразу после перезагрузки системы) увеличилось на 5%.

       o В лог добавлен статус Windows Defender-а.

       o В лог добавлен статус отслеживания командной строки процессов.

       o Добавлена возможность удаления исключений Windows Defender-а в активной системе без виртуализации реестра с помощью powershell.
         Функция может удалять исключения: путь, процесс, расширение.
         (!) Функция недоступна если powershell отсутствует или powershell не имеет правильной эцп.
       
    • PR55.RP55
      Похоже эти версии https://vms.drweb.ru/virus/?i=21513908 https://vms.drweb-av.es/virus/?i=22278785    
    • demkd
      майнер то старый, но как запускается хз, до создания образа uVS уже прибиты задачи, через которые он почти наверное и запускался, да и uVS запущен без флага HKCR и без флага выгрузки левых потоков, а они были и их там быть не должно.
      Однако самое неприятное то что нет командных строк в истории процессов, потому найти концы уже не получится.. возможно есть баг при включении отслеживания командных строк и это надо будет проверить.
×