Перейти к содержанию

Recommended Posts

Danilka

Стартует открытое тестирование KIS/KAV 2010 CF1, 9.0.0.463

В CF вошли исправления патча "a", также другие важные исправления.

Подробности здесь: http://forum.kaspersky.com/index.php?showtopic=122823

http://devbuilds.kaspersky-labs.com/devbuilds/9.0.0.463/

ftp://devbuilds.kaspersky-labs.com/devbuilds/9.0.0.463/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Это уже финал CF1, или будут ещё билды?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker

Когда тестировался КИС 8.0.0.459, то обнаружилась фича - уведомление о наличии нового билда. Будет ли такое уведомление от 8.0.0.459, когда выйдет релиз CF1? А новостной агент сообщит о выходе CF1?

CF1 придется ставить поверх КИС 8.0.0.459 или в КИС 2010 реализовали давно обещанную фичу (обещали еще в 8-ке) - автоматическое обновление версии продукта?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Yen-Jasker, в смысле - вы, наверное, имели в виду КИС 9?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Будет ли такое уведомление от 8.0.0.459, когда выйдет релиз CF1? А новостной агент сообщит о выходе CF1?

Кто же здесь ответит-то?

CF1 придется ставить поверх КИС 8.0.0.459 или в КИС 2010 реализовали давно обещанную фичу (обещали еще в 8-ке) - автоматическое обновление версии продукта?

По описанию изменений не видно? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Кто же здесь ответит-то?

По описанию изменений не видно? :)

А вдруг уже известно, будет работать уведомление или нет :).

По описанию изменений не видно. Там написано что автообновление теперь работает корректно, но по-моему это относится к проблемам с обновлениями баз с настройкой "автоматически". Насчет возможности КИС 2010 скачивать новый билд и обновляться (как делает, например Firefox) в списке изменений ничего нет.

По-моему все эти изменения и исправления можно было сделать фиксами на 9.0.0.459 (да, в предыдущем посте я перепутал цифру :)). Но похоже что опять придется качать новую версию, ставить поверх 9.0.0.459 и возможно встретится с еще одним старым багом

http://forum.kaspersky.com/index.php?showt...p;#entry1025368

Кто поставил сборку 463, посмотрите, в Справке исправили раздел "Значок в области уведомлений"?

Билд 463 предполагается сделать финальным билдом CF1 (т.е. можно сейчас качать и ставить вместо 9.0.0.459) или могут быть более новые билды?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Я чуть не упал, когда читал вот это от Nessaja:

Сейчас продукты ориентируют на домохозяек... а им лучше не знать ни о каком "сетевом экране"... поэтому то что есть в последних версиях назвать firewall'ом очень сложно... Анти-хакер 6-ки это был (да и пока ещё есть) шедевр сетевой защиты... А нынче есть только HIPS... и домохозяйки (которые делают вот такие глаза O_O, когда слышат об этой технологии и видят некую огроменную таблицу со списком всего их программного хаоса...)

Это он серьёзно, или нет? Там вообще файрвол ещё можно самому настроить как раньше, или нет? Это в моём случае сильно влияет на (не)желание тестировать продукт; меня HIPS не очень интересует. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Paul , сетевой экран и контроль прогамм(HIPS) теперь разные компоненты и настроить все можно очень даже замечательно,главное привыкнуть....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Paul , сетевой экран и контроль прогамм(HIPS) теперь разные компоненты и настроить все можно очень даже замечательно,главное привыкнуть....

Они не разные, а просто настройки вызываются из разных мест, особенно в КИС 2010. В КИС 2009 файрвол соединили с ХИПС, было много недовольных, поэтому в 2010 он по-прежнему соединен с ХИПС, но настройки вынесены в отдельное окно с помощью скина.

Для домохозяйки пойдет (домохозяйке файрвол вообще не нужен, ей достаточно чтобы отбивались атаки, а попавшие на компьютер вирусы уничтожались), для недомохозяйки - файрвол сложен в настройке, из-за непродуманности GUI.

Но если поковыряться и поменять маркетинговые настройки по-умолчанию, то пользоваться можно, файрвол КИС 2009 и 2010 защищает нормально.

Фактически новые файрволы ничем не хуже файрволов в 6-ке или 7-ке. Но те файрволы считают шедеврами по одной причине - они были удобнее в обращении и имели более надежные настройки по-умолчанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Yen-Jasker,если не знаешь,то луше молчи...

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Yen-Jasker,если не знаешь,то луше молчи...

Нет слов... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Yen-Jasker,если не знаешь,то луше молчи...

И насколько же разделены файрвол и ХИПС, если по-прежнему файрвол не блочит то что в Слабых ограничениях или в Доверенных? Раньше, в КИС 2009, это была одна таблица ХИПС с дополнительной вкладкой Сеть, а теперь эту вкладку отделили и сделали отдельную настройку для групп ХИПС для файрвола. Все завязано на обнюхиватель, ошибка обнюхивателя (занесение неизвестного зловреда или батника в Слабые ограничения в режиме домохозяйки с настройками по-умолчанию) - это последовательный пробой всех уровней защиты КИС 2009 и 2010.

Я остаюсь при своем мнении, считаю, что в КИС 2010 нас хотели лишить настроек групп ХИПС для файрвола и вернули их только когда тестеры подняли шум.

А чтобы КИС 2009 и 2010 был совсем для домохозяек, убрали возможность настройки диапазона портов и усложнили настройки адресов (IPшники теперь можно вводить только по-одному, даже импорт из списка не сделать), а чтобы настроить диапазон адресов, придется потрахаться с бесклассовой адресацией, в домашнем продукте, потому что не дали даже калькулятора :).

Спросите у домохозяек, пользователей и админов средней руки что такое бесклассовая адресация и как она выглядит - они не знают что это такое и как с этим работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Ты же умный такой,а вокруг одни маркетологи- самому догадаться слабо...?!. А не догадаешься,растрезвонь на всех форумах,что ЛК срать на пользователей,как ты.... :lol:

А Вы,Рашевский Роман, в каждой бочке затычка,куда не зайдешь,там Вы что нить ляпнули. У Yen-Jasker,хоть свои какие то доводы и он пытается их донести,а у Вас их нету,Вам лиж бы что нибудь отписать. Сам себя развлекаю называется. Сам шучу-сам смеюсь... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Ты же умный такой,а вокруг одни маркетологи- самому догадаться слабо...?!. А не догадаешься,растрезвонь на всех форумах,что ЛК срать на пользователей,как ты.... :lol:

Как здесь ставится флажок оффтопика?

Это ты заявил что я - не знаю (значит ты типа знаешь :)). Тебе и рассказывать. Расскажи к примеру чем файрвол 8-ки лучше чем файрвол 7-ки в плане защиты от накрутки трафика несанкционированными обновлениями приложений (с настройками по-умолчанию в обоих продуктах).

С файрволом 8-ки и 9-ки можно работать только так - разрешить приложению любую активность, запретить любую активность, разрешить активность на один адрес. Если приложение полезет на второй или третий адрес, то проще разрешить ему все чем сделать вменяемое правило в файрволе 8-ки или 9-ки.

Можешь проверить сам на примере QiP Infium, хватит ли у тебя терпения поразрешать ему только ту активность которую он попросил, а не все. Квип лезет на кучу адресов, созданное правило в файрволе редактировать неудобно. Приходится создавать "группу адресов", но новый айпишник в эту группу можно вбить только вручную, никакого импорта из алерта или из списка адресов не предусмотрено, создание диапазона адресов - получи каждый раз секс с калькулятором масок, создание диапазона портов - не предусмотрено. Значит делаем кучу правил каждое на один адрес или разрешаем все потому что надоедает видеть тупой многооконный Мастер создания правил КИС.

Почему на алерте нет кнопки "Разрешить сетевую активность на этот адрес и порт"? Черт с ним, можно насоздавать много правил, но пусть это будет доступно одним кликом, без вызова многооконного Мастера.

Почему нет предустановленных правил для приложений, как в файрволах конкурентов?

Почему в игровом профиле нет опции для блокировки сетевого трафика? Я запускаю фильм, не хочу в это время видеть алертов КИС, но я не хочу чтобы в это время все программы из Доверенных и из Слабых ограничений без моего разрешения пролазили в сеть. Тяжело было сделать еще одну опцию?

Это все очевидные вещи, понятны любому кто хоть раз работал с файрволом КИС 2009 или 2010 в интерактивном режиме. Сколько раз и на скольких форумах мне придется задать эти вопросы чтобы разработчики сделали удобный файрвол, а не хуже чем в 7-ке?

А слона я не заметил :( - невозможно создать в файрволе правило для приложения, если оно ни разу не запускалось. Прежде чем создать правило, нужно это приложение запустить, чтобы оно попало в ХИПС, это по вопросу "разделенности" файрвола и ХИПС :).

И невозможно самому добавить приложение в ХИПС, в КИС 2010.

http://forum.kaspersky.com/index.php?showt...p;#entry1025571

Почему как всегда нет нормального чейнджлога по изменениям в новом билде КИС, стесняются рассказывать, какие баги были в релизе 9.0.0.459?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Это он серьёзно, или нет? Там вообще файрвол ещё можно самому настроить как раньше, или нет? Это в моём случае сильно влияет на (не)желание тестировать продукт; меня HIPS не очень интересует. :)

Paul

Вполне серьёзно. Что-то типа файерволла там есть, но настроить сложно, в частности потому, что нужно владеть знаниями по бесклассовой адресации. Кроме того, правила для приложений составить трудно, ибо ввели понятие ресурса, как следствие, неоправданно усложнили структуру файерволла, как следствие, столкнувшись с его настройками, больше в него лезть и не хочется, ибо сложно, непонятно, неудобно.

Почему как всегда нет нормального чейнджлога по изменениям в новом билде КИС, стесняются рассказывать, какие баги были в релизе 9.0.0.459?

Подсказка: ключевые слова "как всегда".

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ Yen-Jasker и ANDYBOND

Спасибо за развёрнутые ответы! Боюсь даже спросить по поводу моей мечты: журналы файрвола (особенно журналы всего исходящего трафика меня интересуют).

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Журналы обещаются в KIS 2011.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Журналы обещаются в KIS 2011.

Тогда буду его и ждать. Мне нужны такие журналы для таких случаев, где концепция KIS обходится, как, например, SockSniff (исходящий трафик, который KIS НЕ блокирует по тестам Матоушека Level 8)... Ничего если он что-нибудь пропускает (это со всеми если я не умею настроить файрвол или если производитель не предоставляет достаточно средств для настройки), но я хочу это видеть в журналах для того, чтобы я мог сам в дальнейшем принимать меры... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Yen-Jasker,если не знаешь,то луше молчи...

Ну...если ты знаешь,то расскажи нам,пожалуйста.:)

А затыкать рот другим не зная про что они говорят,выглядит смешно.%)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

p2u

http://forum.kaspersky.com/index.php?showtopic=120752

Да, продукт стал неимоверно сложным. Он сталь на столько сложным в понимании, что мой тесть даже не знает, где находится "Настройка", чтобы ткнуть по ней и выключить самозащиту, когда я первый раз подключался к его машине через TeamViewer. Он так боится настроек, что просто не открывает главное окно. Алертов он не видит, т.к. используется автоматический режим. Я уже молчу про его младшую дочь.

Они все боятся сложностей.

А может KIS просто работает четко, стабильно, не заставляет кликать на алерты и нет необходимости лезть в настройки и что-то смотреть? Может "поставил и забыл" отлично работает?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
p2u

http://forum.kaspersky.com/index.php?showtopic=120752

Да, продукт стал неимоверно сложным. Он сталь на столько сложным в понимании, что мой тесть даже не знает, где находится "Настройка", чтобы ткнуть по ней и выключить самозащиту, когда я первый раз подключался к его машине через TeamViewer. Он так боится настроек, что просто не открывает главное окно. Алертов он не видит, т.к. используется автоматический режим. Я уже молчу про его младшую дочь.

Они все боятся сложностей.

А может KIS просто работает четко, стабильно, не заставляет кликать на алерты и нет необходимости лезть в настройки и что-то смотреть? Может "поставил и забыл" отлично работает?

Дооо :D

Осталось дождаться волевого решения маркетологов, которые "выяснят", что режима домохозяйки достаточно любому пользователю домашних продуктов и поэтому уберут интерактивный режим.

Уже сейчас некоторые функции обрезаны, а другие - не поддаются контролю со стороны пользователя. Убрать интерактивный режим к черту, домохозяечки его боятся и путаются в ненужных настройках :D.

Пусть лучше вместо интерактивного режима продукт крутит домохозяйкам рекламку средств против накипи в стиральных машинах :D.

Еще раз о "разделении" файрвола и ХИПС

http://forum.kaspersky.com/index.php?showt...t&p=1025890

Объяснение простое — приложение стоит в исключениях с флагом «Не проверять активность». При этом правила Сетевого экрана игнорируются. Я считаю это неправильным решением. Считаю, что СЭ должен работать обособленно, вне хипса и настроек Исключений.

Нужно ввести в Исключения соотв. пункт. Иначе — конфуз. В настройках СЭ стоит «Запрос», красиво, а запроса нет! Добродушный юзер подумает, что косяк. Индикация (и работа!) СЭ должна учитывать наличие каких-либо настроек в Исключениях.

http://forum.kaspersky.com/index.php?showt...t&p=1025924

Вывод. В КИС 2009 и КИС 2010 нет файрвола, а есть какой-то придаток к ХИПС, который с переменным успехом выполняет функции файрвола на уровне, достаточном только для домохозяйки, которая не знает что такое файрвол и что такое ХИПС.

Наверное именно поэтому в корпоративном секторе нет (и еще долго не будет :)) продуктов на основе "концепции" КИС 2009, нет ХИПС, а концепция файрвола такая же как в КИС 6 и КИС 7.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Может "поставил и забыл" отлично работает?

Я в жизни много, много всего видел, Umnik и забывать никак не могу. Я хочу средства для управления, чтобы потом не надо было вину свалить на кого-нибудь ещё. У меня стоит сейчас Sunbelt Personal Firewall (никакой защиты нет по Матоушеку). Я всё там настроил без единного алерта и ничего не вылезает без моего ведома если md5 не совпадает - тупо блокируется и всё. Показывается сплывающее окно - я Sunbelt задал, чтобы так было. Это всё несмотря на то, что в Application Behavior Blocking задал ВСЕМ (даже ещё неизвестным) 'Можно ВСЁ (сам стартовать, модифицировать себя и других, и запускать других, но журнализируй'. Концепция - проверена: ничего не выходит незамеченным. Поправить правила можно самому на основании журналов.

P.S.: То, что в KIS надо самому запускать приложение для того, чтобы возможно было задать сетевые правила для него - это для меня идея невыносимая. :)

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Очевидно, что придется делать новый билд, этот в релиз не пойдет.

Само собою,т.к. это бета... :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Само собою,т.к. это бета... :D

Если бы дело было только в бете.

http://forum.kaspersky.com/index.php?showt...40&start=40

Прочитайте всю страницу. По-моему такие претензии клиентов и такие сроки исправления багов не совместимы с претензиями на мировое лидерство.

Технологии, маркетинг и домохозяйки - это не все составляющие успеха. Забыли основной фактор - репутация, хотябы в глазах собственных GBT.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.2.8.
    • demkd
    • santy
      demkd, а где сохраняется информация о количестве используемых ядер? в settings.ini? Не увидел там новый параметр при изменения параметра производительности в доп. настройках.
    • demkd
      ---------------------------------------------------------
       4.99.1
      ---------------------------------------------------------
       o Это обновление добавляет поддержку многоядерных процессоров.

       o В меню Настройки->Дополнительные настройки добавлена возможность указать количество рабочих потоков
         для функций:
           o Создание файла сверки                                        (нельзя прервать)
           o Создание образа автозапуска                                  (нельзя прервать)
           o Загрузка производителя [F3]                                  (доступно прерывание функции по ESC)
           o Проверка по базе проверенных файлов [F4]                     (доступно прерывание функции по ESC)
           o Проверка ЭЦП [F6]                                            (доступно прерывание функции по ESC)
           o Проверка по базе критериев [Alt+F7]                          (доступно прерывание функции по ESC)
           o Фильтрация по базе критериев [Ctrl+F7]                       (доступно прерывание функции по ESC)
           o Проверка списка по выбранному критерию                       (доступно прерывание функции по ESC)
           o Проверить весь список на вирусы                              (доступно прерывание функции по ESC)
           o Добавить хэши всех проверенных файлов в базу проверенных     (доступно прерывание функции по ESC)
           o Добавить хэши исполняемых файлов каталога в базу проверенных (доступно прерывание функции по ESC)
         Значение 0 задает количество потоков равным количеству ядер процессора (включая виртуальные), виртуальные ядра
         могут ускорить процесс на лишние 30%.
         Как сказывается использование E-ядер неизвестно, но скорее всего ощутимой разницы с P ядрами не будет,
         поэтому на новых интелах + NVME SSD сокращение времени исполнения функций скорее всего будет огромным.
         При подключении к удаленной системе для серверной части uVS количество потоков всегда равно количеству ядер (включая виртуальные).
         Для клиентской части действует заданное в настройках значение.
         Для системного диска на базе SSD время выполнение функции уменьшается многократно (для 4-х ядерных процессоров вплоть до 4x на SATA SDD),
         для современных конфигов может иметь смысл задание большего числа потоков чем количество ядер у процессора (допустимый максимум - 128).
         Для HDD все гораздо хуже, время проверки немного сокращается (10-20%), однако когда часть файлов находится
         в кэше системы (т.е. в оперативной памяти) разница будет существенной и для HDD.
         Конечно все это верно лишь для процессоров с более чем 1 ядром.
         (!) Прерывание функции по клавише ESC недоступно для удаленных систем.

       o Другие функции, которые можно прервать по ESC:
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на VirusTotal.com
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на VirusTotal.com
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на VirusTotal.com (c учетом фильтра)
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на virusscan.Jotti.org
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на virusscan.Jotti.org
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на virusscan.Jotti.org (с учетом фильтра)
         o Проверить хэш файла по базе проверенных файлов
         o Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Обновлен функционал окна "История процессов и задач".
         Добавлена информация о текущем состоянии задач зарегистрированных в системном планировщике заданий.
         Добавлена новая кнопка "С момента запуска системы", которая переключает режим отображения истории.
         Если кнопка нажата то история отображается только с момента запуска системы, все что было раньше не попадает в список.
         Если кнопка отжата то отображается вся доступная история процессов и задач,
         что может быть полезно для выявления зловредной активности непосредственно перед перезагрузкой системы.
         Для каждой задачи по двойному щелчку левой кнопки мыши можно просмотреть XML описание задачи.
         Теперь фильтрующий поиск работает на все колонки активного списка одновременно, поддерживается
         фильтрация и списка процессов и списка задач, в зависимости от того какой список активен.
         Фильтрующий поиск применяется на результат работы родительского фильтра.
         Горячая клавиша Backspace больше не влияет на родительский фильтр, для отката уровня родительского
         фильтра используйте клавиши ESC (если строковый фильтр пуст) или Alt+Up (откат со сбросом строкового фильтра).
         (см. подробнее в файле Doc\История процессов и задач.txt)
         (!) Только для Vista и старше.
         (!) Только для активных и удаленных систем.

       o Включение отслеживания процессов и задач теперь увеличивает системный журнал до 50mb,
         отключение возвращает размер по умолчанию.

       o Новая скриптовая команда: deltskname полное_имя_задачи
         Удалить задачу с указанным именем.
         Имя задачи должно начинаться с символа "\", например: \Task
         Допустимо указывать каталоги например: \Microsoft\Задача
         (!) Только для Vista и старше.

       o Возвращено отображение цифровых процентов в заголовке окна, поскольку в некоторых системах графическое отображение
         прогресса выглядит не очень наглядно.

       o В окно выбора каталога/файла добавлен фильтрующий поиск (по обоим спискам одновременно если это выбор файла).
         В окне изменились горячие клавиши:
          o \ - перейти к выбору диска
          o DEL - удалить каталог/файл (с подтверждением)
          o ESC - очистить фильтр, если фильтр пуст то закрыть окно.   
          o Backspace - удалить последний символ фильтра
          o Alt+Вверх - перейти в родительский каталог

       o Функция создания образа автозапуска теперь не использует базы проверенных файлов и все проверенные файлы ДО создания
         образа теряют статус "проверенный". Т.е. в образе статус проверенный имеют лишь файлы прошедшие проверку ЭЦП.

       o Поскольку AutoHotkey используется зловредами то теперь все его актуальные версии выявляются под любым именем по F3 или
         при создании образа автозапуска и получают статус подозрительного файла.
         Соответствующие имени файла скрипты автозапуска добавляются в список автоматически и тоже получают статус подозрительных файлов.
         Содержимое скрипта доступно в окне информации ahk файла.

       o Введены новы лимиты на количество элементов в списке автозапуска для x64 версий в списке может быть до 1 млн. файлов,
         для x86 до 150 тысяч файлов. (Обычно в образе менее 10 тысяч файлов)

       o Оптимизированы функции сортировки, фильтрации и вывода списка.

       o В категории HOSTS добавлен фильтрующий поиск по 2 первым колонкам одновременно.
         Сортировки в этой категории нет, записи представлены в порядке следования в оригинальных файлах.
         Первыми идут записи из HOSTS, что лежит по прописанному в реестре пути, если путь отличается от пути по умолчанию
         то дальше идут записи HOSTS из \Windows\System32\drivers\etc, далее записи из HOSTS.ICS.
         В этой категории теперь работает горячая клавиша DEL.

       o Найдена ошибка в Windows API из-за которой для некоторых файлов не отображался производитель и другая информация о версии файла.
         Сам Windows для таких файлов не отображает случайные параметры на вкладке "Подробно" в свойствах файла.
         Ошибку удалось обойти и теперь в окне информации о файле отображаются все значимые параметры для всех исполняемых файлов.

       o Улучшен альтернативный режим сканирования процессов. (ctrl+p)

       o В контекстное меню окна информации о файле добавлен поиск по имени подписавшего файл.

       o Удалена скриптовая команда EXEC32 за бесполезностью.

       o Из настроек основного списка удален обычный поиск за бесполезностью.

       o Добавлен вывод предупреждения в лог при обнаружении вируса в списке при загрузке производителя и сигнатур про F3.

       o Исправлена и улучшена функция вывода результата исполнения консольных приложений.
         Теперь вывод осуществляется в реальном времени с поддержкой отображения динамического текста в последней строке.
         Проблема с кодировкой для старых систем решена.
         Добавлено время выполнения приложения.

       o Результат выполнения команды gpudpate теперь отображается в логе.

       o Сообщение об отсутствии пользовательского реестра в каталоге "All users"/ProgramData больше не выводится.

       o Немного дополнена документация.

       o Исправлена ошибка из-за которой вместо обычной x64 версии для старых систем запускалась x64v версия.

       o Исправлено ошибочное сообщение в логе при исполнении 44 твика.

       o Исправлена ошибка при сохранении истории задач в образ и при передаче данных из удаленной системы.

       o Исправлена и оптимизирована функция проверки списка по выбранному критерию.

       o Исправлена ошибка с растущим временем отката операции по Ctrl+Z при работе с образом.

       o Исправлена ошибка при определении параметров *OperatingSystemVersion для 64-х битного исполняемого файла.

       o Исправлена ошибка с неправильным откатом операции по HOSTS при работе с образом.

       o Исправлена ошибка подписи образа автозапуска удаленной системы (появилась в v4.15.4)

       o Исправлена функция Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Исправлены мелкие интерфейсные ошибки.
       
    • PR55.RP55
      Предлагаю добавить удаление по критерию поиска. На примере темы: https://forum.kasperskyclub.ru/topic/463829-ne-poluchaetsja-udalit-virus/ т.е. у нас есть переменные и постоянные... данные. На основе постоянных данных создаётся критерий поиска и скрипт по нему отработает. В принципе  можно пользователю кинуть поисковый критерий в виде файла > Прогнать список по поиску > Удалить найденное. Но как это всё объяснять.
×