Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » KAV / AVP / Антивирус Касперского (часть 1)

Модерирует : gyra, Maz

Widok (12-05-2004 14:37): лимит в 100 страниц
http://forum.ru-board.com/topic.cgi?forum=5&topic=11755
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

DimoN



Tech administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Антивирус Касперского

Последние версии (официальные линки):
 
Personal Pro v. 4.5.0.94
Русская или Английская
 
Personal v. 4.5.0.94
Русская или Английская
 
Антивирус Касперского™ Personal 5.0.121.FINAL ENG  RUS
Внимание! Версия Personal 5.0.121- это PERSONAL!!!, а не Pro, и, соответственно,её функциональность ограниченна !!!
для рабочих станций Windows v. 4.5.0.94  
Kaspersky® Administration Kit v. 4.5.0.94  
Business Optimal для Windows NT/2000 Server v. 4.5.0.94 Russian


Адрес для отправки отчетов о найденных ошибках, пожеланиях и всех возникших вопросов- betatest@kaspersky.com

Пример настроек антивирусного монитора.
Как сделать загрузочный CDROM для Kaspersky Antivirus  

внимание: для Москвы есть бесплатный круглосуточный доступ к сайту (основному и зеркалам закачки) Лаборатории Касперского через систему www.openwww.ru - dialup: 504-11-11 login/pass: openwww@cnt/openwww proxy: proxy.ezone.ru:8080

Всего записей: 7528 | Зарегистр. 19-04-2001 | Отправлено: 09:04 02-07-2001 | Исправлено: Maz, 11:05 28-02-2017
evgenych

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, подскажите , а где в AVP 4.0.5.37 включается режим избыточного сканирования.
Запускаешь AVP32.exe /reduntant - все равно в параметрах сканирования пишет
  "Использовать избыточное сканирование = Нет"

Всего записей: 194 | Зарегистр. 20-07-2003 | Отправлено: 00:50 29-07-2003
Raptor



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
evgenych
А не /redundant ли?

Всего записей: 348 | Зарегистр. 09-12-2001 | Отправлено: 07:23 29-07-2003
parabellum



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
evgenych
а AVP32.exe /? в облом набрать?

----------
Quo Vadis, Domine? --||--|>|---(|<)=
Светить всегда, светить везде, до дней последних донца, светить — и никаких гвоздей! Вот лозунг мой — и солнца!

Всего записей: 1273 | Зарегистр. 13-02-2002 | Отправлено: 07:39 29-07-2003 | Исправлено: parabellum, 07:41 29-07-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А не /redundant ли?

imenno

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 10:39 29-07-2003
AITL

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насчет последней версии... Почему в процессах два монитора (AvpM.exe) болтается? Так задумано?  
И можно ли каким-либо способом убивать (не выгружать, а именно убивать) монитор как процесс? Службу KAV_Monitor выгрузил, центр управления вообще не ставил, но монитор по-любому не убивается...
Просто привык так настраивать прошлые версии, что монитор у меня запускается только при подключении к инету, а после отключения автоматически "убивается". С этой версией (4.5) такой номер не проходит
 
И еще подскажите, я так и не понял, научился KAV лечить вирусы в базах MS Outlook Express?

Всего записей: 1587 | Зарегистр. 11-10-2002 | Отправлено: 12:00 30-07-2003
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AITL

Цитата:
Почему в процессах два монитора (AvpM.exe) болтается? Так задумано?  

да. Сервис и морда монитора. Это если ты Control Center не ставил. Иначе будет один avpm и два avpcc

Цитата:
И можно ли каким-либо способом убивать (не выгружать, а именно убивать) монитор как процесс?

нет. Только через морду. Сервис убить тяжело . На то он и сервис. Это своеобразная защита - чтобы вирусы не могли выгрузить монитор из памяти.

Цитата:
научился KAV лечить вирусы в базах MS Outlook Express?

да. В dbx-файлах при сканировании.
MailChecker в виде pop3-imap-smtp сканера обещают в 5 версии.

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 12:05 30-07-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Насчет последней версии... Почему в процессах два монитора (AvpM.exe) болтается

eto zashita ) ot takih kak ti 4tob virusi ne ubivali avpm
 

Цитата:
Так задумано?  

da
 

Цитата:
И можно ли каким-либо способом убивать (не выгружать, а именно убивать) монитор как процесс?  

hmm net tolko rukami 4erez "Vigruzit monitor"
 

Цитата:
отключения автоматически "убивается".  

oblom teper budet i service ti ne ostanovish teper
 
Добавлено

Цитата:
Сервис убить тяжело  

uze unreal
Цитата:
 еще подскажите, я так и не понял, научился KAV лечить вирусы в базах MS Outlook Express?

da scanerom
 
Добавлено
Лаборатория Касперского предлагает своим клиентам расширенные наборы баз.  
 
 Данные наборы предназначены в первую очередь для администраторов локальных  
 сетей и опытных пользователей. Мы крайне не рекомендуем использование  
 данных наборов начинающими пользователями.  
 
 Помимо стандартного списка антивирусных баз в данные наборы включены  
 дополнительные базы для обнаружения программ, не являющихся вирусами, но  
 присутствие которых в системе может нести потенциальный вред.  
 
 1.      Hабор Extended  
 
 В набор Extended включены следующие дополнительные базы:  
 
 a.      riskware.avc - в данную базу входят записи, определяющие  
 программы,  
 предназначенные для удаленного наблюдения и управления  
 компьютером-жертвой:  
 
 - программы удаленного администрирования  
 - клавиатурные шпионы  
 - программы вскрытия паролей  
 - программы автоматического дозвона на платные сайты  
 
 Системные администраторы должны учитывать, что данная база может выдавать  
 предупреждения на ПО, установленное ими для повышения уровня безопасности,  
 например, программы удаленного наблюдения, не имеющие своих инсталлятора и  
 иконки.  
 
 b.      pornware.avc  - в данную базу входят записи, определяющие самые  
 разнообразные программы эротического содержания:  
 
 - программы автоматического дозвона на порно-сайты  
 - программы автоматической загрузки файлов с порно-содержанием  
 
 c.      adware.avc - в данную базу включены некоторые рекламные движки и  
 связанные с ними программы. Внимание! Рекомендуем проявлять максимальную  
 осторожность с удалением данного вида программ, так как ПО, установившее  
 свей компонентой рекламный движок, может потерять функциональность или  
 некорректно работать после удаения этой компоненты.  
 
 Для автоматического получения антивирусных баз, включая набор Extended, в  
 модуле автоматического обновления замените окончания всех ссылок с updates  
 на updates_ext.  
 
 Пример:  
 
 http://downloads1.kaspersky-labs.com/updates  
 
 заменяем на  
 
 http://downloads1.kaspersky-labs.com/updates_ext/  
 
 
 Пожалуйста, учитывайте, что если обновление с данного сервера не будет  
 происходить по каким-либо причинам, модуль обновления автоматически  
 возьмет  
 базы с любого из доступных серверов, список которых отражен в модуле. При  
 этом все дополнительные базы будут удалены.  
 
 Во избежание этой ситуации рекомендуем изменить таким же образом все  
 остальные ссылки из списка в модуле автоматического обновления.  
 
 
 2.      Hабор Paranoid  
 
 В набор Paranoid включены следующие дополнительные базы:  
 
 a.      riskware.avc - в данную базу входят записи, определяющие  
 программы,  
 предназначенные для удаленного наблюдения и управления  
 компьютером-жертвой:  
 
 - программы удаленного администрирования  
 - клавиатурные шпионы  
 - программы вскрытия паролей  
 - программы автоматического дозвона на платные сайты  
 
 Системные администраторы должны учитывать, что данная база может выдавать  
 предупреждения на ПО, установленное ими для повышения уровня безопасности,  
 например, программы удаленного наблюдения, не имеющие своих инсталлятора и  
 иконки.  
 
 2.      pornware.avc  - в данную базу входят записи, определяющие самые  
 разнообразные программы эротического содержания:  
 
 - программы автоматического дозвона на порно-сайты  
 - программы автоматической загрузки файлов с порно-содержанием  
 
 3.      adware.avc - в данную базу включены некоторые рекламные движки и  
 связанные с ними программы. Внимание! Рекомендуем проявлять максимальную  
 осторожность с удалением данного вида программ, так как ПО, установившее  
 свей компонентой рекламный движок, может потерять функциональность или  
 некорректно работать после удаения этой компоненты.  
 
 
 4.      x-files.avc - в данную базу входит  
 
 - программы-взломщики лицензионного ПО, генераторы ключей, генераторы  
   номеров кредитных карточек;  
 - java-классы;  
 - программы-шутки;  
 - сетевые утилиты (сканеры и т.д.);  
 - программы, вызывающие проблемы работы системы;  
 - программы, вызывающие внезапные видео- и аудио-эффекты;  
 - симуляторы вирусов;  
 - программы-сборщики информации о безопасности системы ( установленных  
   антивирусов, сетевых экранов и т.д.);  
 - странное по форме и содержанию ПО, воздействие которого на систему не  
   может быть определено однозначно положительно.  
 
 Для автоматического получения антивирусных баз, включая набор Paranoid, в  
 модуле автоматического обновления замените окончания всех ссылок с updates  
 на updates_x.  
 
 Пример:  
 
 http://downloads1.kaspersky-labs.com/updates  
 
 заменяем на  
 
 http://downloads1.kaspersky-labs.com/updates_x/  
 
 
 Пожалуйста, учитывайте, что если обновление с данного сервера не будет  
 происходить по каким-либо причинам, модуль обновления автоматически  
 возьмет  
 базы с любого из доступных серверов, список которых отражен в модуле. При  
 этом все дополнительные базы будут удалены.  
 
 Во избежание этой ситуации рекомендуем изменить таким же образом все  
 остальные ссылки из списка в модуле автоматического обновления.  

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 12:49 30-07-2003
AITL

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
albel

Цитата:
Сервис и морда монитора

 
SXP

Цитата:
i service ti ne ostanovish teper  

 
А зачем тогда еще в системных службах KAV Monitor Service нужен? Я его "разрегестрировал" через AvpM.exe  /U и вроде функциональность монитора не изменилась. Чего он пасёт, если AvpM.exe по-любому не убить?
 
Теперь про лечения dbx-баз Аутлука. Вы говорите это возможно сканером. А если я монитор настрою "сканировать почтовые базы данных" он будет убивать вирусы в письмах, падающие в inbox?

Всего записей: 1587 | Зарегистр. 11-10-2002 | Отправлено: 15:54 30-07-2003
parabellum



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AITL
а ты попробуй... хочешь я тебе вирусягу пришлю? ... вчера отловил... с машины шефа... а он его где то на порнопросторах выцепил.

----------
Quo Vadis, Domine? --||--|>|---(|<)=
Светить всегда, светить везде, до дней последних донца, светить — и никаких гвоздей! Вот лозунг мой — и солнца!

Всего записей: 1273 | Зарегистр. 13-02-2002 | Отправлено: 16:00 30-07-2003 | Исправлено: parabellum, 16:01 30-07-2003
AITL

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
parabellum
Давай! Только в rar-e
Сюды что-ли: pride[собака]rin.ru

Всего записей: 1587 | Зарегистр. 11-10-2002 | Отправлено: 16:06 30-07-2003
parabellum



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AITL
улетело 13 файлов в архиве: 11 файлов зараженных вирями, 2 ява апплета, которые сканер распознал как некоего рода эксплоиты.
мля, забыл отключить проверку исходящей почты.... Верещит, собака... говорит заразное письмо.
 
Добавлено
не... не получится.... сервант обрубает мои попытки... а если паролить архив, то смысла нет его посылать.

----------
Quo Vadis, Domine? --||--|>|---(|<)=
Светить всегда, светить везде, до дней последних донца, светить — и никаких гвоздей! Вот лозунг мой — и солнца!

Всего записей: 1273 | Зарегистр. 13-02-2002 | Отправлено: 16:13 30-07-2003 | Исправлено: parabellum, 16:16 30-07-2003
AITL

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
parabellum
У тебя NAV что-ли?

Всего записей: 1587 | Зарегистр. 11-10-2002 | Отправлено: 16:17 30-07-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Чего он пасёт, если AvpM.exe по-любому не убить

zna4itsa tak
1. service paset GUI 4tob ne ubilos GUI v to vrema kak GUI paset service i esli tot nerabotaet budut preduprezdenija s voprosom o perezapuske!
 
to 4to ti zdelal /U - eto to 4no service monitora nebudet gruzitsa pri zapusek systemi no budet zagruzatsa GUI! tem samim ti tolko oslabil zashitu kak tolko GUI zapustit service (kotoriy nezapustilsa avtomatom) ti ego opat ne smozesh virubit
 
Добавлено

Цитата:
А если я монитор настрою "сканировать почтовые базы данных" он будет убивать вирусы в письмах, падающие в inbox?

neproveral no 99.99% to 4to on budet ubivat vsu bazu OE
 
Добавлено
parabellum

Цитата:
то смысла нет его посылать

eto po4emuyto?
ti prisli a potom pust on sam sebe do posinenija prisilaet ih i testit
 
AITL

Цитата:
У тебя NAV что-ли?

nav ne pishit skoree AVP

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 16:31 30-07-2003
AITL

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SXP

Цитата:
neproveral no 99.99% to 4to on budet ubivat vsu bazu OE

Оп-па! Вот этого нам не надо Но это вряд ли, с монитором 3.5 таких траблов не случалось (в нем у меня сканирование почтовых баз было включено).
В принципе, хэлп рулит , там вот что написано:

Цитата:
Kaspersky AV Monitor не удаляет вирусы из почтовых баз данных и файлов почтовых текстовых форматов, а только обнаруживает их.

в отличие от  

Цитата:
Kaspersky AV Scanner не удаляет вирусы из почтовых баз данных и файлов почтовых текстовых форматов, а только обнаруживает их. Однако в специальном режиме сканирования  Сканировать базы данных MS Outlook Express, программа будет не только обнаруживать, но и удалять вирусы из баз данных MS Outlook Express версии 5.0 и выше.

Всего записей: 1587 | Зарегистр. 11-10-2002 | Отправлено: 16:55 30-07-2003
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SXP

Цитата:
uze unreal  

не зарекайся
 
AITL

Цитата:
А если я монитор настрою "сканировать почтовые базы данных" он будет убивать вирусы в письмах, падающие в inbox?

нет. Он будет громко кричать.
SXP

Цитата:
neproveral no 99.99% to 4to on budet ubivat vsu bazu OE  

агащазблин. Ничего он убивать не будет, ибо по умолчанию спрашивает пользователя и блокирует доступ к объекту. Прсто потом неудобно чистить эти базы. Ещё раз повторю - DBX - только через сканер.

Цитата:
программа будет не только обнаруживать, но и удалять вирусы из баз данных MS Outlook Express версии 5.0 и выше.

это, кстати, всего лишь полуправда

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 17:03 30-07-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Оп-па! Вот этого нам не надо  

jasnoe delo
 

Цитата:
Но это вряд ли, с монитором 3.5 таких траблов не случалось  

ja ze 99% eto ne 100%
 

Цитата:
не зарекайся  

nu da ti prav ) est u mean 1 softinka! ona umudraetsa ubit avpm.exe ot system no delaet ona eto primerno za 5-10 min a za eto vrema KAV 3 raza sprasivaet perezagruzit li AVP monitor

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 17:42 30-07-2003
parabellum



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
eto po4emuyto?
ti prisli a potom pust on sam sebe do posinenija prisilaet ih i testit  

что ж... если публика настаивает   хорошо... но теперь только в пятницу.
 

Цитата:
У тебя NAV что-ли?

не-а... KAV... как справедливо заметил SXP NAV не верещит, он делает свою работу молча. а верещит, потому,что у меня TheBat! с подключенным KAV-ским плагином. MailCheker называется, слыхал о таком ?


----------
Quo Vadis, Domine? --||--|>|---(|<)=
Светить всегда, светить везде, до дней последних донца, светить — и никаких гвоздей! Вот лозунг мой — и солнца!

Всего записей: 1273 | Зарегистр. 13-02-2002 | Отправлено: 18:04 30-07-2003
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
parabellum

Цитата:
MailCheker называется, слыхал о таком ?

MailCheker - это под MS Outlook.
Для TheBat! - com-interface plugin

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 19:14 30-07-2003
parabellum



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
albel
ну лажанулся, бывает. приколитесь какой ответ пришёл мне с майл-сервера на попытку отправить в архиве вири
 

Цитата:
Dear User,
The message with following attributes has not been delivered.
because contains an infected object.
 
Sender = -----@------.ru
Recipients = ------@-----.ru
Subject = [unknown-subject]
Message-ID = ???
 
Antivirus filter report:
--- Dr.Web report ---
========
plain] - Ok
Infected.rar - archive ZIP
A0027374.EXE infected with Trojan.KillCMOS
A0027375.EXE infected with Trojan.Nuke
A0027376.EXE infected with Trojan.Retro
A0027377.EXE infected with Trojan.Nuke
A0027378.EXE infected with Trojan.WinNuke
A0027379.EXE infected with Trojan.Divine
A0027380.EXE infected with Spam.Fyre
A0027385.EXE - Ok
BlackBox[1].class infected with Exploit.ByteVerify
istsvc.exe - Ok
msrexe.exe - Ok
scandisk.exe infected with BackDoor.AntiLame.14
VerifierBug[1].class infected with Exploit.ByteVerify
========
known virus is found : 10
 
--- Dr.Web report ---
 
The original message was stored in archive record named:  
 
In order to receive the original message, please send request to  
<postmaster@hotbox.ru>, referring to the archive record  
name given above.
 
---
   Antivirus service provided by Dr.Web(R) Daemon for Unix

причём KAV показывает, что ВСЕ файлы инфицированны. вот вам и мораль.
Всё равно их отправлю дляAITL на проверку. только  позже.


----------
Quo Vadis, Domine? --||--|>|---(|<)=
Светить всегда, светить везде, до дней последних донца, светить — и никаких гвоздей! Вот лозунг мой — и солнца!

Всего записей: 1273 | Зарегистр. 13-02-2002 | Отправлено: 20:05 31-07-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
parabellum
WOW mozno plz i mne togda takoy arhiv virusov s pwd na sanja#ssxp.net

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 20:20 31-07-2003 | Исправлено: SXP, 20:22 31-07-2003
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » KAV / AVP / Антивирус Касперского (часть 1)
Widok (12-05-2004 14:37): лимит в 100 страниц
http://forum.ru-board.com/topic.cgi?forum=5&topic=11755


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru