Перейти к содержимому
Zone of Games Forum
UksusoFF

Антивирус Касперского

Рекомендованные сообщения

Всем привет!

После переустановки винды не обновляються базы обновлённые через Интернет!

И скопированные до.

Версия 6.0.0.300.

Поделиться сообщением


Ссылка на сообщение

Недавно друг показал одну прогу (хакерскую) Там такие настройки (среди прочих):

игнорировать Dr.Web, игнорировать Касперского, убрать Касперского, отключить фаервол (любой). Было показано в деле, что все работает. Касперский вместе с Антихакер ;) отрубились как миленькие. Прикололо.

NOD не поддался, как и Norton antivirus.

Поделиться сообщением


Ссылка на сообщение

DiMMension

в NOD в настройках есть специальный пункт, вкючив который отрубить его ядро стандартными спосбами невозможно. я знаю способ с выключением этой опции, либо в сервисах его ядро незагружать при старте винды, и перезагрузить комп. но вообще у любого антивируса есть уязвимости, но найти их не каждому под силу.

Поделиться сообщением


Ссылка на сообщение
DiMMension

в NOD в настройках есть специальный пункт, вкючив который отрубить его ядро стандартными спосбами невозможно. я знаю способ с выключением этой опции, либо в сервисах его ядро незагружать при старте винды, и перезагрузить комп. но вообще у любого антивируса есть уязвимости, но найти их не каждому под силу.

Полностью согласен. Но все же лучше, когда уязвимостей меньше или они более труднообнаружимы и их труднее использовать. :)

Поделиться сообщением


Ссылка на сообщение

Уязвимости всегда обнаруживаются и фиксятся. Что же насчет КАВа, так уже придумали всякие методы, чего только стоит перевод времени назад, со слетом "лицензии" исходя из его особенностей и всего вытекающего. Ну да ладно, щаз вон семерка тестится, скоро зарелизится.

Поделиться сообщением


Ссылка на сообщение

Вышла новая версия Касперского :)

http://www.3dnews.ru/software-news/vishli_...urity_7-265979/

Меня больше всего заинтересовала строчка:

Продукты седьмой версии изначально разрабатывались для использования с операционной системой Windows Vista и совместимы как с 32-битной, так и с 64-битной версией системы

Кто-нибудь уже ставил? Как дела со скоростью работы?

Поделиться сообщением


Ссылка на сообщение

Поставил KIS 7.0 около недели назад.

В целом продукт получился намного лучше 6.0 версии, исправлено много ошибок и недоработок, выше скорость работы, однако есть и много минусов.

Из плюсов - более удобные и вменяемые настройки (кроме парочки), возможность проверки всего HDD по частям (прерванная может быть возобновлена в любое время даже после перезагрузки), убрана принудительная проверка FDD и CD-ROM по любому поводу и при загрузке, лучшая работа с базами.

Из минусов - отвратительная, часто невменяемая работа проактивной защиты (нельзя запустить даже почти любую игру, обнаруживается как кейлоггер :) , драйвера мыши подозреваются в попытках внедрения в систему :) , невозможна работа со многими программами, каждое неправомерное с точки зрения KIS действие приходится пропускать, давая согласие около десятка раз на 1 прогу/игру или заносить сотни прог/игр в доверенную зону),

сетевая защита тоже оставляет желать лучшего, недоработаны многие моменты, например, любая попытка открыть mht в Opera прерывается как запуск обозревателя с параметрами командной строки, и разрешая открытие одной такой страницы, мы получим опять предупреждение на следующей несмотря на галочку разрешать все подобные и т.д. При загрузке бывает глючит, не показывая процесс проверки автозапуска (вместо этого комп просто висит пару минут). Кроме совместимости с 64-bit никакой продвинутой поддержки там нет.

В целом двойственное впечатление - пока вернусь к NOD32+какой-нибудь фаервол, вот если доделают, тогда посмотрим.

Поделиться сообщением


Ссылка на сообщение

ААА!...Он мне Мой компьютер/Свойства посмотреть не разрешает...

Было б у кого другого, упал бы со стула от смеха. :D

Поделиться сообщением


Ссылка на сообщение

Пока еще решил помучаться с Касперским, но проактивную защиту пришлось отрубить совсем - 1 раз случайно нажал на что-то "запретить", теперь отрубает насильно некоторые проги (наример, Acrobat Reader, WMP - вылет с ошибкой *.dll), не дает сменить дату/время,... и т.д., короче кошмар. Сетевая защита отрубила ускоритель Slonax при попытке сканирования моих портов (атака! ;) ), пришлось пару раз врубать вручную. Тормозит переключение закладок Opera иногда (проверяет весь инет через мой комп, что-ли? :D ).

Поделиться сообщением


Ссылка на сообщение

DiMMension

Зайди в настройки проактивной защиты и просмотри внимательно, что запрещено\разрешено, там есть и вкладки отдельных библиотек. А найти что именно часто не могут т.к. не смотрят на события, где четко указано: такой-то компонент сам или в зависимости от другого процесса (или дочерний и т.п.) запрещен. Смотришь на имя процесса, или что там запрещено (смотря что запускало процесс, это не акробат конечно будет, а эксплорер, или что там, короче в событиях написано). Идешь в настройки проактивной, в "контроль целостности", там находишь приложение, нажимаешь "подробно", видишь список разрешенного или запрещенного, меняешь что надо.

А вообще проактивная для этого и сделана. Если грамотно отслеживать и действовать, то все нормально работает.

Поделиться сообщением


Ссылка на сообщение

 

gofry Если бы все было так просто, давно бы настроил и не жаловался. Беда в том, что ругань идет в основном на системные библиотеки типа svchost, rundll32, wuauclt и т.д. или попытки их изменения, обычно при любом запуске новой и даже иногда, как не странно, старой, уже настроенной проги или игры или почти при любом щелчке правой кнопкой. Я конечно могу отследить и настроить в конце концов через пару лет все свои проги, но кому нужен такой каторжный труд ради сомнительного результата ? Насчет Acrobat специально посмотрел, он у меня в списке разрешенных, тем не менее вылетает при каждом запуске. Все из-за случайно запрещенного 1 раз какого-то процесса (вроде при просмотре

Изменено пользователем DiMMension

Поделиться сообщением


Ссылка на сообщение

DiMMension

В событиях все написано, какой процесс или компонент запрещен, идешь в настройки проактивной и меняешь, разрешая или удаляя из списка, чтобы был новый запрос.

Сами процессы как svchost rundll32 и т.п. разрешены ессно, контролируется их взаимодействие с другими процессами или запуск дочерних. И все это там меняется или отключается по желанию.

Вот пример:

jpegyb1.th.jpg

Т.е. все там видно по конкретному приложению, можно поменять что нужно, а по кнопке "Подробно" видно какие модули запрещены\разрешены.

А вот нужен ли подробный контроль, это другой вопрос, тут от имха личного зависит. Если упрощенно, то можно поотключать что ненужно, если напрягает. Хотя по современным меркам (и по мнению ЛК) это существенно ;)

Поделиться сообщением


Ссылка на сообщение

 

gofry Спасибо конечно, за подсказки, но слишком такое напряжно для каждой моей проги и действия (а у меня таких, на которые ругается, очень много) соответствия искать и разрешения ставить. :( Я ведь не о том, что это не возможно, а о том, что для таких распространенных действий и программ можно было и по умолчанию все настроить, а так это простое неуважение к пользователю. А неразбирающийся вообще каждый раз будет щелкать "запретить" на сообщение "попытка запуска измененного процесса" и по логике, это естественно. А потом все равно отключит эту проактивную защиту (тем более, что тебя при каждом 1 действии по 10 предупреждений выдают). Вот эта непродуманность меня и раздражает.

Поделиться сообщением


Ссылка на сообщение

Я так понял, что пока не стоит устанавливать 7 версию? У меня стоит 6, и пока проблем не было.

Поделиться сообщением


Ссылка на сообщение

 

Tatasik Ну почему не стоит, все проблемы (точнее трудности) в основном только с проактивной защитой (которой в 6 версии в таком виде не было), а в остальном 7-я версия лучше 6-ой существенно. Ставь 7-ю, если будут сложности с какими элементами проактивной защиты, отключишь их и все. ;)

Поделиться сообщением


Ссылка на сообщение
Tatasik Ну почему не стоит, все проблемы (точнее трудности) в основном только с проактивной защитой (которой в 6 версии в таком виде не было), а в остальном 7-я версия лучше 6-ой существенно. Ставь 7-ю, если будут сложности с какими элементами проактивной защиты, отключишь их и все. ;)

А что вообще даёт проактовая защита? У меня на 6 версии включено только анализ активности и проверка VBA-макросов. И вроде пока ничего не схватил...

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас


  • Сейчас популярно

  • Продвигаемые темы

  • Последние сообщения

    • Всё-таки у “Высокий сезон” есть документалка на полчаса. Оказывается режиссёр Стас Иванов раннее ставил и написал ЮЗЗЗ, так что чувак неплох. Жаль интервью взяли не у всех ключевых актёров. Так и думал, что некоторые уличные сцены снимали по партизанскому, уж больно реалистичные кадры и задействовано большое количество статистов. Ща у этого режика готовится к выходу новый серик “Геля” — о дальнобойщике, который промышляет угоном тачек/перед поездкой в роддом к жене угоняет Гелик/вляпывается в историю/пытается разобраться с проблемой и успеть в роддом, комедия. Опять криминал..., но похоже можно будет глянуть, чувак себя зарекомендовал. 
    • @Алекс Лев можешь скинуть сюда, пожалуйста, мне как раз надо на одной unity игре протестить
    • Это как раз то, о чём я писал между 4 и 5 главами.

      Аппаратный корень доверия - это лишь полдела. Можно построить несокрушимую крепость из кремния, с башнями из Secure Boot и стражниками TPM, но вся эта мощь абсолютно бесполезна, если нет надёжного способа проверить пропуск на входе. А способ этот - удалённая аттестация. Без неё это равносильно навешиванию сложного и дорогого замка на картонную дверь. Теория Стены и башни (Secure Boot & TPM): Они на месте. Secure Boot гарантирует, что при загрузке системы в неё не проник вражеский лазутчик (неподписанный драйвер). TPM (через Measured Boot) скрупулезно записывает в свой защищенный журнал (PCR-регистры) каждый шаг загрузки, создавая уникальный "отпечаток" состояния системы. Оборудование - тот самый "неизменяемый арбитр" - свою работу выполняет безукоризненно. Протокол проверки (Remote Attestation): Когда игрок запускает игру, привратник у ворот (лаунчер игры) должен провести строгую проверку. Он связывается со столицей и получает оттуда секретный пароль на сегодня (nonce). Затем он просит внутреннего нотариуса (TPM) поставить на отчет о состоянии крепости (значения PCR) свою уникальную печать (Attestation Key), приложив к нему и сегодняшний пароль. Этот запечатанный и заверенный отчет (quote) отправляется в столицу. Там его сверяют с эталоном. Если отчет подлинный и состояние крепости "чистое" - ворота открываются. Эта система теоретически безупречна. Она не доверяет ничему, что может быть подделано программно, и опирается только на аппаратное доказательство. Где же провал? Практика
      Провал кроется не в крепости и не в протоколе. Он кроется в инструкции, выданной привратнику на воротах. В программной логике лаунчера игры. Разработчики античита допустили фундаментальную, классическую ошибку в проектировании систем безопасности, реализовав так называемый принцип "fail-open" (отказ в сторону открытия) вместо единственно верного "fail-closed" (отказ в сторону закрытия). Что происходит в итоге: Начало проверки: Игрок запускает Battlefield 6. Лаунчер (привратник) начинает процедуру аттестации и отправляет на сервер ЕА (в столицу) запрос на получение nonce (секретного пароля). Обрыв связи: В этот самый момент игрок выдергивает сетевой кабель. Связь со столицей прерывается. Критическая ошибка логики: Лаунчер не получает ответа от сервера. Вместо того чтобы следовать принципу "fail-closed" ("Нет связи со столицей? Значит, проверка не пройдена, ворота остаются закрытыми до восстановления связи и успешной верификации!"), программа выполняет катастрофическую инструкцию "fail-open". В коде, вероятно, написано что-то вроде: try { // Попытаться провести удаленную аттестацию performRemoteAttestation(); } catch (NetworkTimeoutException e) { // Ой, сервер недоступен. Наверное, у него проблемы. // Не будем мешать игроку, пропустим его. // Ведь главное — чтобы он мог играть! bypassSecurityCheck(); } Обход защиты: Проверка безопасности просто пропускается. Игра считает, что все в порядке, и продолжает загрузку, не получив ни подтверждения, ни опровержения чистоты системы. Восстановление связи: Как только игра прошла этот этап и загрузила главное меню, игрок снова подключает интернет. Теперь игра может свободно общаться с серверами для подбора матчей, и никто уже не вспомнит о той маленькой сетевой ошибке на старте. Вся архитектура безопасности, спустившаяся до уровня кремния, была повержена одной строчкой кода в блоке catch. Разработчики построили неприступную крепость, но научили привратника на воротах впадать в панику и открывать их нараспашку, если у него на мгновение пропадает телефонная связь. 
    • Да это понятно, там и цена — копеечная, но стараюсь первое впечатление оставлять первым впечатлением, чтоб на релизе не было ощущения вторичности. А тут целых полтора года (в лучшем случае)
    •   Оказалось что эта МЕГАзащита обходится отключение интернета в момент  проверки….
    • ты бы скинул для начала чтобы люди посмотрели что к чему. А то по твоему описанию ничего не понятно толком как устроено это
    • Один из жирных плюсов программы: при сохранении в любом месте перевода прога автоматом сохраняет и делает НОВЫЙ файл постоянно, т.е. можно увидеть, сравнить и вернуться к прошлым переводам.
    •   Как раз для этого формата в программе есть отдельная вкладка. Т.е. для таблиц идёт отдельно. В общем и целом, я долго думал, что ещё добавить в прогу, единственно, не затрагивал японские игры. Возможно, вы посоветуете их текстовые расширения. На настоящий момент в программе присутствуют, но не реализованы в полной мере следующие темы:  - Маркеры работают лишь визуально
      - Поиск не подсвечивает результаты лишь переходит по ним
      - Упрощенный вид не работает и не существует в текущей реализации
      - Создание проектов требует строгого наименования, каждый раз (функционал не был взят из прошлой версии) Но, думаю, это решаемые вопросы, постепенно мы выровняем функционал. Да, ещё. Программа полностью сделана на русском языке, для иностранцев мы поставили небольшое условие. Хотят на буржуйском, нужна будет небольшая доплата. Но это — мелочи,  программа для русскоязычных будет полностью бесплатна.
    • Ну из форматов можно добавить csv, он как раз в wwe 2k25 используется если экспортируешь файл и импортируешь.
  • Изменения статусов

    • Дмитрий Соснов  »  Tirniel

      Привет! ты разбираешься в компьютерном железе, сможешь помочь с советом по апгрейду старого компа?
      · 1 ответ
    • SHAMAH

      Куда вход на сайт убрали и ЗАЧЕМ? Хотел файл скачать, там только медленная загрузка и “зарегистрируйтесь”. Все. Пришлось вручную страницу входа прописывать.
      · 0 ответов
    • Nosferatu  »  behar

      Добрый вечер.
      Подскажите пожалуйста, у вас не осталось случайно исходников для фикса на широкоформатные мониторы для игры Vampire The Masquerade Redemption?
      Если да, то не могли бы вы ими поделиться, а если нет, то прошу прощенья что побеспокоил.
      Заранее спасибо.
      · 0 ответов
    • AlcoKolyic  »  makc_ar

      Здраствуйте! Извините, а можно попросить ссылку на место где можно взять перевод (патч или образ игры с переводом) El Shaddai: Ascension of the Metatron для ps3, пожалуйста? А то в теме к этой игре у меня не получилось найти работающие ссылки… Первая ведет в группу в которой удалены большинство постов, а пост с этой игрой ведет на сайт https://psnext.ru который сейчас не имеет отношения к видеоиграм. 
      · 0 ответов
    • oleg72  »  Boor

      https://www.skidrowcodex.net/fate-reawakened-goldberg/
      · 0 ответов
  • Лучшие авторы


Zone of Games © 2003–2025 | Реклама на сайте.

×