Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kaspersky Internet Security - KIS

Модерирует : gyra, Maz

Widok (26-08-2008 13:30): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая ветка топика: Часть 1 |

Kaspersky Internet Security (Программы)
 
     
 
Подробнее о программе на оффсайте Касперского  

Обсуждение Kaspersky Internet Security в разделе "Варезник"




Последние версии:
  • RELEASE версии:
    Kaspersky Internet Security 8.0.0.454 CF1 - Rus | Eng NEW  
    Kaspersky Internet Security 7.0.1.325 CF1 MP1 - Rus | Eng  
    Kaspersky Internet Security 6.0.2.621 - Rus | Eng  
    Поддерживает Windows Vista и Windows XP различных модификаций.
     
  • BETA версии:
     
    Обсуждение на офф.форуме восьмой версии и МР1,  
     
    Предложения по функционалу KAV 8.0
    Предложения по интерфейсу KAV 8.0
     
    Коды для Beta активации до 21.01.2007 на дату 04.10.2006 не обращать внимания
    Использование обычных ключей в Бета - программах

    Внимание всем, у кого перестали скачиваться обновления.
     
    Свежие версии всегда можно попытаться найти здесь,
    или на форуме тех.поддержки: http://forum.kaspersky.com/
    Цены на Kaspersky Internet Security 6.0
     
    Обновление Антивируса Kaspersky Internet Security 6.0 из zip архивов

    Код:
    http://www.kaspersky.ru/support/kav6mp1/update?qid=207391809

    Способы создания резервных копий обновлений, и естественно для дальнейшего их использования
     
    1. Встроенным способом KIS, "Обновление" подробнее...
     
    2. Программа "Create Update Mirror" оффсайт _http://themammoth.narod.ru/
    Тема на форуме
     
    3. NEW! Программа "KIS Tweak Util" _http://ktu.kasperskyclub.com/rus.html
     
    Адреса серверов с которых можно качать базы здесь.
     
    Тема по созданию и редактированию скинов для KAV/KIS
     
    Утилиты для полного удаления различных версий Касперского можно найти здесь

  • Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:58 16-01-2008 | Исправлено: moJoKras, 11:16 24-08-2008
    Nthnsq



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lucky_Luk
    Ну, вот так более-менее понятно.

    Всего записей: 4875 | Зарегистр. 15-02-2006 | Отправлено: 21:24 10-05-2008
    delamer

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Еще одна схема для коллекции, от "золотого" бета-тестера Miсhel с форума ЛК
     
    1. По умолчанию в группах «Доверенные» и «Слабые ограничения» реакция на любое действие приложения — выдается баллун (Запрос действия).
    2. По умолчанию в группах «Недоверенные» и «Сильные ограничения» реакция на любое действие приложения — запрет.
    3. Для подгрупп «Microsoft» и «Kaspersky Lab» — полное доверие.
    4. Для всех остальных приложений/подгрупп поступаем по такому принципу:
    — если приложение не использует сеть/инет, то все разрешаем, а сеть запрещаем;
    — если приложение использует сеть (браузер, ИМ, скайпи), то разрешаем ему все.
    5. В настройках ОС/Автозагрузка для всех групп поставить запрет, нечего ставить себя в автозагрузку, такие вещи должны допускаться лишь самим пользователем.
     
    Плюс этой схемы в том, что мы получаем минимум баллунов (у меня кол-во баллуно равно 0), те приложения, которые я знаю и доверяю не иметю никаких ограничений, а значит и их рбота не тормозиться и нет конфликтов.
     
    Те приложения, которые только попали на мой ПК и которые я еще не успел изучить/обработать автоматически попадают в режим запроса подтверждения и при этом не важно, есть ли у них подпись или нет и в какую группу они попали, если это не приложение от того поставщика, которому я уже доверился, то любое его действие будет блокироваться до тех пор, пока я не дам добро.
     
    Тем приложениям, которые КИС отнес к «Недоверенным» и «Сильным ограничениям» по умолчанию запрещается все до тех пор, пока я не разберусь в чем дело.
     
    Вот и вся стратегия.

    Всего записей: 222 | Зарегистр. 03-07-2005 | Отправлено: 21:28 10-05-2008 | Исправлено: delamer, 22:22 10-05-2008
    Nthnsq



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    delamer

    Цитата:
    Untrusted

    Цитата:
    High Restricted

     
    Это в нерусском фейсе, что ли?

    Всего записей: 4875 | Зарегистр. 15-02-2006 | Отправлено: 21:38 10-05-2008
    delamer

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nthnsq

    Цитата:
    Это в нерусском фейсе, что ли?

    Опс- пардон, сейчас подправлю. Да, человек не отсюда

    Всего записей: 222 | Зарегистр. 03-07-2005 | Отправлено: 22:20 10-05-2008
    Nthnsq



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    delamer
    Пасиб. Начинаю врубаться. Да, это не для средних умов А мне надо - просто и надежно. Но разбираться - буду, люблю прогресс.
    ЗЫ. Если не влом - добавь еще к 5 пункту картинки.

    Всего записей: 4875 | Зарегистр. 15-02-2006 | Отправлено: 22:33 10-05-2008
    xxToaDxx



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    что такое Режим наследования, поподробней можно и смешанное состояние, типа значка мерса, как он работает? еще у меня была папка с дровами (разные) там был драйвер на геймпад, ему уже лет 5, никогда проблем небыло, установил 8 кис, и он нашол трояна в архиве и выличил, (доверие к восмерке приподнялось) но вот проблема, он сделал это автоматом, полез в настройки, том стоит автомат, и можно выбрать лечить и если не лечится удалять, можно ли настороить, чтоб был выбор действий как в семерке?

    Всего записей: 235 | Зарегистр. 30-07-2007 | Отправлено: 22:53 10-05-2008 | Исправлено: xxToaDxx, 23:03 10-05-2008
    Nthnsq



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А мусор-то он зачем пихает? Типа инсталляторов? И всю эту помойку как - руками чистить?

    Всего записей: 4875 | Зарегистр. 15-02-2006 | Отправлено: 22:55 10-05-2008
    delamer

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nthnsq

    Цитата:
    добавь еще к 5 пункту картинки

    Пожалуйста.

    Всего записей: 222 | Зарегистр. 03-07-2005 | Отправлено: 23:01 10-05-2008
    Nthnsq



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    delamer
    Спасибо. И вот: сколько бы раз я не запускал прогу Cdi2Mp3, столько раз КИС запускает свой обнюхиватель. Несмотря на то, что прога в доверенных и ей все разрешено. А вы говорите - на автомат ставь. Да он такого натворит без присмотра
     
    Добавлено:
    И интересно: если прога в Доверенной зоне, что приоритетнее - правила или зона?

    Всего записей: 4875 | Зарегистр. 15-02-2006 | Отправлено: 23:51 10-05-2008
    delamer

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nthnsq
     

    Цитата:
    А мусор-то он зачем пихает? Типа инсталляторов? И всю эту помойку как - руками чистить?

    Не надо, он сам вычистит со временем.Сейчас уже не помню всех деталей, попробую поискать первоисточник. Но суть такова. Те приложения, которые в системе уже не присутствуют- со временем вычищаются. Те, которые запускались из папки TEMP- тоже. Если приложение давно не запускалось, а правила для него создавались КИС самостоятельно (без правки пользователем)- нафик. Ну и так далее
     
    xxToaDxx

    Цитата:
    что такое Режим наследования, поподробней можно

    Открываем справку,  
    Контроль приложений/фильтрация активности/Работа компонента/наследование прав.
     

    Цитата:
    мешанное состояние, типа значка мерса, как он работает



    На приведенном примере видно, что правило состоит из одного разрешения, и трех  наследований прав. Это формирует суммарно смешанное состояние.
     

    Цитата:
    можно ли настороить, чтоб был выбор действий как в семерке?

    Можно, но для этого нужно перевести антивирус в интерактивный режим, а он у Вас сейчас стоит в автоматическом.
    Заходим в настройки, и там в секции Защита жмем Восстановить. Дальше выбираем что восстановить и ставим режим Интерактивный.

     
    Добавлено:
    Nthnsq

    Цитата:
    И интересно: если прога в Доверенной зоне, что приоритетнее - правила или зона?

    Правило. Зона определяет параметры по-умолчанию для новых приложений, которые попадают в эту зону.
    И еще одно. Обнюхиватель может периодически перетаскивать приложения из одной группы в другую, опираясь на изменения в базах ПО или на проявившуюся ранее неизвестную активность приложения. Несмотря на перемещение в другую группу, правила, скорректированные пользователем, останутся неизменными. Разумеется- если Вы сами не установили для правила режима наследования.
     

    Цитата:
    сколько бы раз я не запускал прогу Cdi2Mp3, столько раз КИС запускает свой обнюхиватель. Несмотря на то, что прога в доверенных и ей все разрешено.

    Это значит, что прога отсутствует в базе ПО на сайте ЛК, либо при запуске Вы не имеете соединения с интернетом. В этом случае обнюхиватель проявляет параноидальную подозрительность
    Кстати- в одной из ранних сборок, когда интерфейс еще не был готов, процесс обнюхивания сопровождался надписью- Обнюхиваем

    Всего записей: 222 | Зарегистр. 03-07-2005 | Отправлено: 00:14 11-05-2008
    lucky_Luk

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Кстати- в одной из ранних сборок, когда интерфейс еще не был готов, процесс обнюхивания сопровождался надписью- Обнюхиваем

    , надо будет скиноделов попросить, чтобы вернули эту надпись.

    Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 00:57 11-05-2008
    delamer

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MrThief

    Цитата:
    Исходные условия:  
    есть файл с вирусом keygen.exe, есть папка со свалкой вирусов (держу для теста антивирусов), в которой уже есть файл keygen.exe.vir.  
    Баг:  
    пытаюсь тоталом переместить keygen.exe в ту папку, одновременно приделывая к нему расширение .vir. КИС вываливает алерт на keygen.exe.vir в папке со свалкой, но тотал одновременно с ним вываливает свой алерт, что файл с таким именем уже существует. Говорю касперу "заблокировать", тоталу - дописать к имени файла пару букв чтобы имена не совпадали, и жму "ок". Файл успешно записывается под именем, допустим, keygen(1).exe.vir, и теперь каспер вообще не обращает на него внимания: я могу этот новый файл просмотреть по F3, (наверное) запустить, скопировать куда угодно - алерты не появляются. Хотя в файле, естественно, вирус как был так и остался.

    Спасибо за образец- проверил.
    Ложная тревога. Файл вирусом не заражен, он просто подозрителен ввиду отсутствия цифрровой подписи. Файл не тормозился антивирь-монитором, так как ему там ловить было нечего  
    Его просто обнюхал хипс, и после вынесения резюме от пользователя- успокоился

    Всего записей: 222 | Зарегистр. 03-07-2005 | Отправлено: 01:07 11-05-2008
    xxToaDxx



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    помогите на счет наследования, прочитал справку, но там намудрено, смысл вроде понял (в справке желтым выделен принцып работы), не могу понять как он работает и его настройки. lucky_Luk написал:  Проследить, чтобы для всех приложений и подгрупп был выставлен режим наследования. где это? не могу понять что именно правило наследует, при нажатии выставляется пораметр, который выставлен для всей группы, типа как по умолчанию, что-то я совсем запутался(???

    Всего записей: 235 | Зарегистр. 30-07-2007 | Отправлено: 03:09 11-05-2008
    Arximed2008

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прошу помощи, может кто сталкивался!
    IE7 отказывается открывать страницы при запущенном KIS:
    внизу пишет "Соединение с узлом ...", доходит до середины и дальше "тишина".
    Опера при этом работет без замечаний.
    Пытался отключать различные модули KIS и по отдельности и все вместе -  
    результат тот же, но стоит только выгрузить KIS, как IE7 открывает странички "на ура".
    В правилах для приложений разрешил этому IE все, что он хотел, но это не помогает.
    Кто что посоветует?

    Всего записей: 20 | Зарегистр. 10-05-2008 | Отправлено: 05:34 11-05-2008
    delamer

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xxToaDxx

    Цитата:
    lucky_Luk написал:  Проследить, чтобы для всех приложений и подгрупп был выставлен режим наследования.

    Как включить механизм наследования.


     
    Есть две разновидности наследования. Наследование прав из групп (1) и наследование ограничений родительского процесса (2).
     
    Что касается наследования прав из групп. Делать, как сказал lucky_Luk и как показано на рисунке (позиция 1), но учитывать при этом выдержку из справки. "В текущей версии продукта механизм наследования прав не применяется для сетевой активности приложений" То есть если в фильтре (3) выбрать Сетевые правила, то там варианта наследования не будет. Это будет реализовано в МП1.
     
    Наследование прав из групп- это просто передача прав из группы в приложение. При этом: (в настоящий момент информация может быть не точной)
    -Если наследование выставлено :
    1. Приложение будет обладать правами родительской группы.
    2. При переносе приложения (по инициативе ХИПС) в другую группу, его фактические права могут поменяться в соответствии с правами новой группы-усыновителя (само правило наследования естественно останется прежним, но наследоваться будет другое).
    -Если наследование не выставлено :
    1. Приложение будет обладать собственными правами, независимыми от группы.
    2. При переносе приложения (по инициативе ХИПС) в другую группу, его права останутся неизмененными.
    -Для обоих случаев.  
    1. Смена прав для группы приводит к выставлению таких же прав для всех подчиненных приложений.
    2. Новые приложения, помещаемые в группу, всегда изначально будут иметь права родительской группы.
    3. При переносе приложения (по инициативе пользователя) в другую группу, его права поменяются в соответствии с правами новой группы.
    Другими словами, наследование прав из групп определяет, будет ли приложение менять свои права в соответствии с правилами новой группы или нет, а также будет ли обладать индивидуальностью вообще- при смене группы по инициативе ХИПС.
     
    Наследование ограничений родительского процесса (2)
    Тут все как в справке.
    Рассмотрю на примере.  
    Имеется родительский системный процесс, проводник виндоуз, и картинка сомнительного содержания, очень ценная. Мы хотим на нее смотреть без ограничений, но никому больше не дать такой возможности.
     
    Читаем справку. Разрешено имеет наивысший приоритет, запрет- наименьший, запрос действия стоит посередине. При наследовании из двух действий выбирается то, что имеет наименьший приоритет.
     
    Что мы делаем?  
    -Даем проводнику максимальные права на запуск картинок
    -Даем системному процессу запрос на действие при запуске картинок.  
     
    Что произойдет?
    1. Если наследование в проводнике не выставлено.
    -Мы с помощью проводника просматриваем картинку свободно.
    -Злоумышленник с помощью системного процесса берет контроль над проводником, и с помощью проводника тоже просматривает картинку свободно.
    Почему? Наследование для проводника не выставлено, поэтому ограничения родительского системного процесса на проводник не переходят. Все, нас поимели.
     
    2. Если наследование в проводнике (от родителя) выставлено.
    -Злоумышленник с помощью системного процесса пытается взять контроль над проводником, и нарывается на алерт.
     На запуск проводником картинки на просмотр
    Почему? Родителю-системному процессу запускать картинки без запроса нельзя, а проводнику- можно. Выбирается то, что имеет наименьший приоритет (запрос ниже разрешения)- и получаем запрос.
    -Мы с помощью проводника просматриваем картинку свободно.
    Почему? Системному процессу запускать картинки нельзя, а проводнику- можно. Но так как проводник мы запускаем собственными руками, без помощи системного процесса, системный процесс нас не интересует.
     
    Пример разумеется вымышленный.
     
    Добавлено:
    Arximed2008

    Цитата:
    IE7 отказывается открывать страницы при запущенном KIS:  
    внизу пишет "Соединение с узлом ...", доходит до середины и дальше "тишина".  
    Опера при этом работет без замечаний.  
    Пытался отключать различные модули KIS и по отдельности и все вместе -  
    результат тот же, но стоит только выгрузить KIS, как IE7 открывает странички "на ура".

    Попробуйте сделать так.
    1. Выгрузите КИС
    2. Запустите эксплорер.
    3. Через минуту запустите КИС
    4. Попробуйте открыть проблемные страницы.
    Работать будет?
    Если да- какая ось в наличии? Название (виста, хрюша...), сервис пак, битность (32/64)

    Всего записей: 222 | Зарегистр. 03-07-2005 | Отправлено: 06:19 11-05-2008 | Исправлено: delamer, 06:51 11-05-2008
    zhuchella

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lucky_Luk

    Цитата:
    HIPS для всех групп в колонке "Сети"  

    Что такое HIPS ?

    Всего записей: 5467 | Зарегистр. 15-07-2003 | Отправлено: 06:40 11-05-2008
    delamer

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zhuchella

    Цитата:
    Что такое HIPS ?

    В интерфейс ХИПС можно попасть, нажав на

     
    Подробнее о ХИПС можно почитать тут.
    http://forum.kaspersky.com/index.php?s=&showtopic=67146&view=findpost&p=620288

    Всего записей: 222 | Зарегистр. 03-07-2005 | Отправлено: 06:57 11-05-2008
    zhuchella

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    delamer
    Спасибо.
    ToALL
    У меня настройки сети часто меняются и каждый раз КИС предлагает выбрать, какая у меня сеть: Публичная, Локальная или Доверенная. Задалбывает каждый раз выбирать. Как можно один раз зажать, какая у меня сеть (чтобы потом сабж уже не спрашивал) ?

    Всего записей: 5467 | Зарегистр. 15-07-2003 | Отправлено: 07:34 11-05-2008
    Vasillich



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zhuchella

    Цитата:
     Как можно один раз зажать, какая у меня сеть (чтобы потом сабж уже не спрашивал) ?

    Я уже описывал способы настройки, нужно поискать на предыдущих страницах.

    ----------
    Спешите восхищаться жизнью - ибо упустите время....

    Всего записей: 600 | Зарегистр. 10-05-2007 | Отправлено: 10:31 11-05-2008
    xxToaDxx



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    delamer спосибо за разьяснение, вроде понял, но хочу уточнить на счет второго пункта, т.е. если я поставлю для приложения все разрешить, а внизу будет стоять галка, наследования ограничения родительского процеса, то запуск этого приложения и его управление из вне или другой программой, будет не возможен?

    Всего записей: 235 | Зарегистр. 30-07-2007 | Отправлено: 11:01 11-05-2008
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113

    Компьютерный форум Ru.Board » Компьютеры » Программы » Kaspersky Internet Security - KIS
    Widok (26-08-2008 13:30): лимит страниц. продолжаем здесь


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru