kis 2012 интерфейс не работает - крах системе - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
mesmer

kis 2012 интерфейс не работает - крах системе

Recommended Posts

mesmer

Имеем Win 7 (x64).

Решено поставить kis12.0.0.374ru.exe (4D8F75FCC7730384A37EBCB070FBDA92)

Причем решено было поставить на систему, где стоял и с трудом был удален kis 2011 (в последнее время по непонятным причинам один из avp.exe съедал 50% CPU, при этом не было возможности попасть в меню антивируса) - удаление проводилось через утилиту kav removal tool.

Установлена версия 12 по умолчанию с настройками + защита паролем.

На данный момент отображается как версия 12.0.0.374 (l)

1.Провожу отключение веб-антивируса, скачиваю нужный файл.

2.Решаюсь в "крутом" интерфейсе "Проблемы безопасности" включить Веб-антивирус: нажимаю "Включить" - НОЛЬ реакции!

Т.е. защита не включается и это сообщение так и висит.

Глюк? скачиваю вирус - на этапе загрузки ТИШИНА.

Выкл. антивирус.

Еще раз пробую п.1., 2. - все так же.

Система не защищена по отношению к интернету.

Обнаружено как следствие:

Нажимаем приостановить защиту через меню прав.кн.мыши, указываем по требованию.

Значок переходит в серый цвет, при попытке нажать прав.кн.мыши - не обнаруживаем хоть что-то похоже на слово "Возобновить"(!?).

Уважаемые!

Патчи которые решают (по вашим заявлениям в тех.статьях) проблемы интерфейса - так и не решают их? Или о каких проблемах идет речь?

Требую объяснить данную ситуацию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

1. Выполните http://support.kaspersky.ru/faq/?qid=208637885

2. Лог выложите на http://www.getsysteminfo.com/

3. Покажите полученную ссылку

А. А почему не хотите использовать 2013

Б. И зачем при скачивании отключать веб-АВ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mesmer
1. Выполните http://support.kaspersky.ru/faq/?qid=208637885

2. Лог выложите на http://www.getsysteminfo.com/

3. Покажите полученную ссылку

А. А почему не хотите использовать 2013

Б. И зачем при скачивании отключать веб-АВ?

Благодарю за ответ!

А. Уже задумываюсь над этим.

Но почему-то интерфейс для пользователя как оказалось не удобен.

Потому в первый раз когда случился этот казус - нашли на форуме фанатов касперского скин.

Но как понял, чтобы заменить его нужно в settings.ini записи сделать с откл. самозащитой - все вроде сделали, даже компьютер был перезагружен - при след. загрузке - в меню "Вид" уже отсутствовала строчка про альтернативный скин.

К тому же мысли таковы, что покуда этот интерфейс не воспринимает мои команды, то аналогично и с 13 будет.

Б. Затем, что имеется на проблемной компьютере установлена виртуальная машина для тестирования АВ (и отправки образцов), ну и на хостовой машине KIS следит за трафиком.

По логам: можно-ли без обзора для всех каким-то образом, нет секретов, но есть причины.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Если нет ничего мешающего использованию 2013, попробуйте. В сопроводительной информации упоминалось, кажется, и о улучшении интерфейса. Возможно проблемы в таком случае Вас минуют, и + обойдетесь без хлопот с отправкой протокола.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Благодарю за ответ!

А. Уже задумываюсь над этим.

Но почему-то интерфейс для пользователя как оказалось не удобен.

Потому в первый раз когда случился этот казус - нашли на форуме фанатов касперского скин.

Для начала фан и фанат - это все таки разное :D

Можно ссылочку на ту тему? или это разные проблемы?

Но как понял, чтобы заменить его нужно в settings.ini записи сделать с откл. самозащитой - все вроде сделали, даже компьютер был перезагружен - при след. загрузке - в меню "Вид" уже отсутствовала строчка про альтернативный скин.

На всякий случай даже опытные скиноделы иногда совершают ошибки, поэтому у наиболее популярных скинов существуют по много редакций, а уж после выпуска патча - скин надо адаптировать

К тому же мысли таковы, что покуда этот интерфейс не воспринимает мои команды, то аналогично и с 13 будет.

А у меня мысли такие - в 2013 поддержка скинов хоть и существует, но отключена на уровне интерфейса :rolleyes:

Б. Затем, что имеется на проблемной компьютере установлена виртуальная машина для тестирования АВ (и отправки образцов), ну и на хостовой машине KIS следит за трафиком.

КИСуля в виртуалке не хозяйничает, разве что то что вируталка пропускает через сетку или берет с общих папок

Но что-бы не отключать Веб-АВ - существет такое исключение в контроле программ как "Не проверять трафик" не проверять открываемые файлы (навешивается на процесс виртуальной машины)

Т.е. что вы отрываете из виртуалки - будет проходить - как "не трогай, пусть виртуалка сама разбирается с какой" :D

А вот если вы тоже самое начнете трогать из хостовой машины - то КИСуля прибьет как бешеного зайца ;)

По логам: можно-ли без обзора для всех каким-то образом, нет секретов, но есть причины.

Я не настаиваю, просто по данным логам гадается гораздо проще

Если нет ничего мешающего использованию 2013, попробуйте. В сопроводительной информации упоминалось, кажется, и о улучшении интерфейса. Возможно проблемы в таком случае Вас минуют, и + обойдетесь без хлопот с отправкой протокола.

Но так как были проблемы с 2011 и 2012 - то есть шанс и на 2013 что-то будет

А ГСИ не дают, но ...

по ГСИ можно погадать и самому

Через http://www.getsysteminfo.com/

mesmer, намек ясен? ;)

Конечно можно что-то упустить, но шанс найти откуда ноги растут все таки не нулевой

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mesmer

Для начала фан и фанат - это все таки разное :D

Можно ссылочку на ту тему? или это разные проблемы?

http://forum.kasperskyclub.ru/index.php?act=idx

На всякий случай даже опытные скиноделы иногда совершают ошибки, поэтому у наиболее популярных скинов существуют по много редакций, а уж после выпуска патча - скин надо адаптировать

Не отрицаю!

Мне необходим был скин, для проверки работоспособности интерфейса, + по возможности удобнее сделать меню (об этом ниже будет)

КИСуля в виртуалке не хозяйничает, разве что то что вируталка пропускает через сетку или берет с общих папок

Но что-бы не отключать Веб-АВ - существет такое исключение в контроле программ как "Не проверять трафик" не проверять открываемые файлы (навешивается на процесс виртуальной машины)

Т.е. что вы отрываете из виртуалки - будет проходить - как "не трогай, пусть виртуалка сама разбирается с какой" :D

А вот если вы тоже самое начнете трогать из хостовой машины - то КИСуля прибьет как бешеного зайца ;)

Я немного осознаю, что трогать буду.

Я не ясно изъяснился может быть, и все кажется сумбурно.

В целом, мне не мешает что на хосте антивирусная защита проверяет активность виртуальной среды, мне всего лишь необходимо было отключение веб-защиты. Т.к. тестируется на виртуальных машинах вирусная активность, плюс сигнатурный детект разных продуктов (в том числе и Касперского), в дальнейшем для отсылки в лаборатории. Но это так, на самом деле, просто прилюдия к обнаружению проблемы с интерфейсом - т.к. я писал, что отсутствовала реакция не только у "кнопки" включения веб-защиты.

Я не настаиваю, просто по данным логам гадается гораздо проще

Не спорю.

Но так как были проблемы с 2011 и 2012 - то есть шанс и на 2013 что-то будет

Итак. Час назад был загружен kis13.0.1.4190ru-ru.exe, и запущен процесс установки.

Установка прошла удачно (без выдачи инофрмации, о несовместимости и т.д.), как и с версией 12.

Перезагружена система. Обновилась версия. Поднастроена защита.

И! Самое главное - проверяем интерфейс.

Все основное в интерфейсе реагирует: Даже сработало возобновление работы антивируса после приостановки защиты.

Все же, по поводу интерфейса.

Устраивает такой. Но нет ли какой-либо кнопки или комбинации строк в каком-нибудь конфиг.файле, дабы по нажатию правой кнопки был список компонентов, которые можно было бы отключить, без лишних "телодвижений" (безопасность не теряется при условии установленного пароля на антивирус!).

Я почему излагаю это желание. Потому как, некорректно я указал про удобство в интерфейсе 2011 - он тоже не удобен в плане легкого доступа к отключению компонентов: я устанавливал скин который открывает эту возможность (Skin_Friday_CF2).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
Я почему излагаю это желание. Потому как, некорректно я указал про удобство в интерфейсе 2011 - он тоже не удобен в плане легкого доступа к отключению компонентов: я устанавливал скин который открывает эту возможность (Skin_Friday_CF2).

так что вам мешает снова воспользоваться готовым скином, к примеру CLEAN.

там же ссылка на статью, как правильно его установить :).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mesmer
так что вам мешает снова воспользоваться готовым скином, к примеру CLEAN.

там же ссылка на статью, как правильно его установить :).

суть поднятой мной темы не в смене интерфейса изначально как бы.

скин здесь - последующие возможные действия.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Для начала фан и фанат - это все таки разное biggrin.gif

Можно ссылочку на ту тему? или это разные проблемы?

http://forum.kasperskyclub.ru/index.php?act=idx

Это ссылка на ФК, а не на топик с вашей проблемой

или вы мне хотите показать где на ФК находятся скины? ;)

Установка прошла удачно (без выдачи инофрмации, о несовместимости и т.д.), как и с версией 12.

Перезагружена система. Обновилась версия. Поднастроена защита.

И! Самое главное - проверяем интерфейс.

Обновитесь и еще раз перезагрузите - должно установить свежевыпущенный патч G

Если 2013 устраивает - то пользуйтесь ей ;)

Но нет ли какой-либо кнопки или комбинации строк в каком-нибудь конфиг.файле, дабы по нажатию правой кнопки был список компонентов, которые можно было бы отключить, без лишних "телодвижений"

Возможность есть, но ЛК неодобрительно относится к обсуждению оной возможности - поэтому я не буду ;) её обсуждать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mesmer

Это ссылка на ФК, а не на топик с вашей проблемой

или вы мне хотите показать где на ФК находятся скины? ;)

Топик с проблемой только здесь!

Я указал ссылку... потому лишь что у вас навело улыбку про фаны-фанаты...

Короче, я уже запутался от вопросов.

При том, что решения в любом случае я не получил бы, даже сбросив информацию систему.

Дальше было бы гадания или поиски (что навряд ли) и в конец - "установите 2013", авось пройдет.

Еще раз:

1. Проблема с интерфейсом!

2. Проблема с тем, что не было возможности заменить записи в .\skin\layout\settings.ini

а хотелось поствить это, там как раз есть компоненты

Если 2013 устраивает - то пользуйтесь ей ;)

Да придется... проверить.

Суть не в том, что это какой-то хитрозадый компьютер, он обычный рядовой, и дабы не издеваться ;) над антивирусом и не травмировать его - не использовались какие-либо вредительства в виде установок и запуска "не совместимых" для ЛК программ, не детектируемые паразиты, всякие сайты не хорошие и т.д..

Но в конце концов, попытка заменить на уже чуть более современный kis 12 (почему не установили 13 сразу? - потому как надежда была на протестированность временем и людьми?!) сразу же оказалась плачевной.

Возможность есть, но ЛК неодобрительно относится к обсуждению оной возможности - поэтому я не буду ;) её обсуждать

Ладно болтовня уже выходит.

Благодарю все же!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

mesmer не понятно в чём ваша проблема.

Еще раз:

1. Проблема с интерфейсом!

2. Проблема с тем, что не было возможности заменить записи в .\skin\layout\settings.ini

а хотелось поствить это, там как раз есть компоненты

Выше вам предложил скин в котором тоже есть отключение компонентов антивируса через ПКМ в трее, вы ответили, что это вам пока не нужно и проблема в другом. Если у вас проблема установить скин, то это желательно делать другим образом (через реестр). По моей ссылке вы вообще переходили ? читали ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mesmer

Кстати, тут пока переходил с одной страницы на другую, обнаружилось у одного пользователя "...но тем не менее он постоянно показывает, что отключён Почтовый и вебантивирус."

К сожалению, времени не достаточно найти чего там порешили с его проблемо, если будет возможность, Kapral, ткните как порешали.

Ведь с моей стороны было подобное с разницей, что в версии 12 и системе уже несколько лет работающей, пока надеюсь не повторится это и с 13.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Но в конце концов, попытка заменить на уже чуть более современный kis 12 (почему не установили 13 сразу? - потому как надежда была на протестированность временем и людьми?!

КИС 2013 уже почти год существует ;)

уже на подходе 2014

1. Проблема с интерфейсом!
Не включение веб-АВ как бы не ошибка с интерфейсом, а ошибка с функционалом
2. Проблема с тем, что не было возможности заменить записи в .\skin\layout\settings.ini
Это мало того, что непредусмотрено, так мягко говоря изменение компонентов - результат на свой страх и риск

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
×