Обзор новой линейки KIS/KAV 2010 - Страница 3 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

p2u
В безопасной среде рекомендуется запускать программы, в подлинности которых вы не уверены.

Вот это я перефразировал бы... Программа может быть подлинной, но всё-таки не без риска (Adobe Reader, например)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Вот это я перефразировал бы... Программа может быть подлинной, но всё-таки не без риска (Adobe Reader, например)...

Paul

Ну тогда лучше в песочнице только и работать)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Ну тогда лучше в песочнице только и работать)

Впринципе да- риск сводится к нулю... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Впринципе да- риск сводится к нулю... ;)

Но это не значит, что ваш пароль-логин от почты или другой учетки не сопрут прямо из песочницы ;) Комп останется не заражен, но личную инфу таки успеют украсть? :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Но это не значит, что ваш пароль-логин от почты или другой учетки не сопрут прямо из песочницы ;) Комп останется не заражен, но личную инфу таки успеют украсть? :(

Я уже поднимал этот вопрос на оф.форуме ЛК-ответ получен:

Все действия приложений,запущенных в "песочнице" виртуальны и не оказывают никакого влияния на ОС и другие программы(т.е. вреда от приложений в песочнице никакого быть не может)!

По поводу пинча и других вредоносов,ворующих данные(которых нет в базах еще)- если они будут запущенны в песочнице- вреда от них никакого тоже не будет,т.к. они должны ловиться компонентами KIS,т.к. песочница работает в связке со всеми компонентами KIS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Ну, допустим, КАВ все на свете знать не может иначе все другие антивирусы уже давно бы отменили. Вот допустим он не знает какой-то мега-свежий полчаса как родившийся кейлоггер или фоткальщик экрана и что тогда? Или я так понимаю, ни один файл просто не получает доступ в систему что б реализовать свой код (даже что бы сфоткать экран)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Могу сказать в пользу KIS, что он даже те, которые доверенные (подпись есть) ловит если настройки правильные. Adobe Reader, например, фоткает документ pdf, когда вы его откроете, и хотя этот Reader явно в доверенных, KIS всё равно говорит пользователю, что Adobe фоткать собрался. И это KIS 2009. Если кто-то в KIS 2010 не ловится, то тогда это будет из-за того, что ему удалось обходить песочницу, либо выполз из неё...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

В худшем случае песочница не поможет от пинча. Простой пример. Браузеру, запущенному в песочнице, разрешено читать параметры, историю, куки и все прочее из нативной системы. А браузер в нативной системе не увидит изменений, произошедших в изолированной среде. Логика ясна?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Cooller

в касперском будет интеграция почтового клиента Mozilla Thunderbird?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
в касперском будет интеграция почтового клиента Mozilla Thunderbird?

Она есть уже и не только в 2010,но и в нынешней 2009 линейке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
В худшем случае песочница не поможет от пинча. Простой пример. Браузеру, запущенному в песочнице, разрешено читать параметры, историю, куки и все прочее из нативной системы. А браузер в нативной системе не увидит изменений, произошедших в изолированной среде. Логика ясна?

Получается, что писочница не панацея? А я уже себе представил идеальную защиту в виде мощного антивирусного продукта+песочница+TOR+ADblock+NoScript :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Как говорится-если к примеру KIS не поймал пинча не в песочнице,то и в песочнице не поймает...

Но если так подсчитать- уровень защиты все равно будет выше-т.к. зловредов ворующих пароли в общей массе не очень много...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Получается, что писочница не панацея?

Полная безопасность, она только после смерти появится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Получается, что писочница не панацея? А я уже себе представил идеальную защиту в виде мощного антивирусного продукта+песочница+TOR+ADblock+NoScript :(

Если вы разумно управляете всеми этими средствами, то тогда это должно быть более, чем достаточно. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
т.к. зловредов ворующих пароли в общей массе не очень много...

Хм, а мне кажется, что сейчас 80% зловредов только и направлены, что на кражу паролей и денег со счетов :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

возможно, что Danilka имел psw-троев в "чистом" виде - т.е только кража паролей и отправка - таких правда сравнительно немного.

А много тех, у которых просто куча функций/действий - одно из которых - кража паролей. А куча - это кейлоггинг, открытие "шлюза", ддос-атаки, рассылка спама, самораспространение через сеть/флешки и т.д и т.п

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

Что на счет Windows 7?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А она существует в природе в статусе релиза? :)

http://www.kaspersky.ru/windows7

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

ну релиз-кандидат вышел 5 мая :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну, релиза нет ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
возможно, что Danilka имел psw-троев в "чистом" виде - т.е только кража паролей и отправка - таких правда сравнительно немного.

А много тех, у которых просто куча функций/действий - одно из которых - кража паролей. А куча - это кейлоггинг, открытие "шлюза", ддос-атаки, рассылка спама, самораспространение через сеть/флешки и т.д и т.п

Да,я имел именно PSW-троев именно в чистом виде.

По поводу многофункциональных- в основном большая часть ихнего функционала не сработает в песочнице...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Итак выпущен TR. Скоро KIS/KAV 2010 поступит в продажу..... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Но MP1 и т.п.,тоже будут в скором времени...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Кто сказал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Месяца 3 - это скорое время... :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
×