IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Обсуждение программ (http://www.imho.ws/forumdisplay.php?f=3)
-   -   Антивирус Касперского: Проблемы и решения (http://www.imho.ws/showthread.php?t=94376)

Zeusa 04.12.2004 19:18

Обращаю внимание, что AVP Personal V5.0.227, установленный вместе с Agnitum Outpost Firewall Pro ver. 2.5.369.4608 (369) работает некорректно - выдает сообщение об ошибке (не может установить необходимый уровень защиты) и отказывается работать :(
Кто сталкивался с подобной проблемой помогите, пожалуйста!...
Как подружить между собой AVP 5.0.277 и Outpost Firewall?

EnigMan 04.12.2004 19:20

Цитата:

Сообщение от Killer_IDF
у меня стоит Personal V5.0.227 так вопрос антивир он или Firewall :confused: :confused: :confused:

Вчера услышав поросячий визг подумал что найден вирус а нет....

2 раза появилась такая фишка:

1) Network Attack Helkern from 200.227.116.233 was succesfully repelled.

2) тоже самое только с 222.159.132.118

если кто знает , обьясните что за бяка.


Походу это и то и другое. Два в одном: Касперский антивирус+ Касперский Антихакер
Если я прав, то необходимость в Оутпосте отпадает. А подружить два фаервола действительно сложно. Оутпост при установке предупреждает, что перед его установкой должны быть удалены любые другие стены.
Если насчет Каспера я не прав, то пусть меня поправят

Zeusa 04.12.2004 22:31

Спасибо EnigMan!
Есть еще вопрос:
чем защитить Windows 2003 Server? Что из продуктов Касперского на ней корректно работает?

fear factor 05.12.2004 09:25

вот решил попробовать технологии типа iCheker и iStreams.
Взял exe-шку сделал скан потом открыл его в HEX эдиторе, поменял в нем парочку циферок и сохранил его. Потом опять скан и что же мне пишет каспер в логе :fuckoff: ОК. Причина: Объект не изменялся с преддушей проверки :evil3:

Ящик 05.12.2004 12:44

Поставил Про Каспера 5.0.14 после Нортона Про 2004. Каспер находит в почте трояна, заканчивает проверку, тыкаю удалить объект. Каспер вываливается, раз, два и три. Удаляю сам.
Кто-нибудь сталкивался с подобным?

pipboy 05.12.2004 18:38

Цитата:

Сообщение от fear factor
вот решил попробовать технологии типа iCheker и iStreams.
Взял exe-шку сделал скан потом открыл его в HEX эдиторе, поменял в нем парочку циферок и сохранил его. Потом опять скан и что же мне пишет каспер в логе :fuckoff: ОК. Причина: Объект не изменялся с преддушей проверки :evil3:

А когда ты его открывал на редактирование и закрывал снова, монитор висел в памяти? Может он его проверил в момент сохранения.

EnigMan 05.12.2004 19:00

Цитата:

чем защитить Windows 2003 Server? Что из продуктов Касперского на ней корректно работает?
Да кстати. Помежет ли каспер установленный на Win 2000 Server поймать заразу запущенную пользователем вошедьший через службу терминалов

fear factor 06.12.2004 06:42

Цитата:

А когда ты его открывал на редактирование и закрывал снова, монитор висел в памяти? Может он его проверил в момент сохранения.
для exe такое могло быть, но я ведь и с архивами так же баловался (а постоянная проверка архивов у меня отключена ;) )

spike 06.12.2004 16:28

проблема:
стоял 5.Personal 156, обновлялся из папки, где стоял 4.5.Personal Pro, из Base его
все было ок, но как посавил 5.Personal 227, то после обновления, пишет, что база повреждена

help

fear factor 07.12.2004 04:37

spike
да тоже самое и на про версии........и по непонятным причинам КАВ 5,0,16 про не может стартануть свой сервис , приходится вручную его врубать из аплета сервисов :mad:

ntspider 07.12.2004 20:02

Цитата:

Alexz:
Сегодня все гораздо интересней. Первая загрузка и Касперский вышает следущее (смотри картинку), что это значит? Хелп!
У меня было такое же сообщение - снёс всё с удалением баз и с перезагрузкой после удаления и установил всё заново, на XP sp2 помогло

pipboy 07.12.2004 20:40

Цитата:

Сообщение от fear factor
для exe такое могло быть, но я ведь и с архивами так же баловался (а постоянная проверка архивов у меня отключена ;) )

Так он внутрь архива и не полез. Проверил сам файл и занес хеш в базу.

ntspider 08.12.2004 12:03

У меня вот какая проблема.
На сервере ASP Linux стоит AVP 5.0 Business Optimal, обновляется из Интернета, потом копирует все базы внутрь сети на сервер, на клиентах стоит AVP 5.0.227 Так вот - на клиентах обновление вроде нормально происходит из каталога, расположенного на сервере, но в логах клиента есть сообщение о том , что произошла ошибка загрузки файла ids.klb
До этого стояла версия AVP 5.0.156 так вот когда обновлялся на клиенте с локального каталога, то получал сообщение, аналогичное
Цитата:

Alexz:
Сегодня все гораздо интересней. Первая загрузка и Касперский вышает следущее (смотри картинку), что это значит? Хелп!
Миниатюры
снёс всё с удалением баз и с перезагрузкой после удаления и установил всё заново, на XP sp2 помогло

SkiFer 11.12.2004 09:16

У меня каспер с каждой загрузкой выводит сообщение что базы повреждены...сделал унинсталл/инстал, такая же фигня.

ntspider 11.12.2004 10:57

Цитата:

SkiFer:
У меня каспер с каждой загрузкой выводит сообщение что базы повреждены...сделал унинсталл/инстал, такая же фигня.
А какая версия? Делал ли перезагрузку после анинсталла? Откуда качаешь базы и как?

Jac Obion 11.12.2004 15:37

Насчет обновлений Касперского
 
Тут многие жалуются на Касперского - не хочет обновляться.
Мой пример: КАВ Персонал 5.0.227. Родные базы (с дистрибутивом) - где-то перед 26 ноября. Ставлю еженедельное обновление от 26.11.2004 из лок. папки, Каспер все проглатывает, после этого говорит, что база повреждена. Ставлю кумулятивное обновление 0409, потом еженедельные по-порядку. Доходит до 26.11.2004 и после нее опять говоирт - база повреждена. Само обновление кстати в порядке, на другом компе с версией 5.0.14 кушается без вопросов. И! Если б оно было не в порядке, Каспер бы его не скушал - проверяются сигнатуры.
В общем, методом научного тыка найдено следующее решение вопроса.
1. Выгружаем Касперского, если запущен.
2. Заходим в C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\
Трем все что видим. (Кто боится может перенести/переименовать)
3. Обновляем базы. Я использовал лок. папку, наверно сработает и с сервером.
После этого все работает.

Пры-мычание.
После этой проце-дуры количество файлов в \Bases\ - 46. А было - 57. Возражений со стороны Касперского не поступало. Явно что-то не в порядке в консерватории. Возникают также нехорошие мысли об извилистости рук разработчиков. Искренне жаль за наших ребят.

Orevuar 11.12.2004 23:15

:idontnow:
а у многих эта проблема? лично у меня ничего такого не происходит (ставил на несколких PC 5.0 227), правда бывало несколько раз тармазнёт (в это время Crystal I.meter указывал что каспер малость инфу себе перегнал), после внов возобновлял закачку и доводил дело до конца. :claps:

Semchevsky 15.12.2004 08:12

Делюсь опытом организации обновлений Kaspersky Personal 5.0.149 со своего сервера.
Делаем все так, как писал выше Abrasha (Это все делаем на сервере). Устанавливаем "Offline Explorer Enterprise", создаем проект для закачки сайта (например ftp://ftp.kaspersky.ru). По умолчанию все скаченное копируется в C:\download. У меня в проекте (см. свойство проекта):Адреса:ftp://ftp.kaspersky.ru/bases/av/avc/i386
ftp://ftp.kaspersky.ru/index/
ftp://ftp.kaspersky.ru/updates/
Уровень: 30 (можите поставить другой)
Проверка изменений файлов-Загружать только измененные и новые файлы-Проверка размеров файлов
После скачивания файлов и каталогов, заходите в С:\download\ имя проекта ( у меня называется "ftp@ftp.kaspersky.ru") и дописываете туда папку "patches". Кроме этого я навсякий случай скачал с ftp касперского
сл.файлы index.html и index_eng.html и поместил их в папку проекта.
Делаем в FTP сервере виртуальный каталог.Проверяем его, чтобы при открытии его в браузере вы сразу выходили на 3 папки ( у меня на 4 папки - я кроме папок: bases, index, patches, качаю еще Updates-для старых версий). Если все ОК, приступаем к правке реестра на машинах, которые будут обновляться с вашего сервера. Перед изменением сохраните ключ реестра, вдруг Вам что-то не понравится. Запускаем Windows Registry Editor, находим ключ
[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\3\URL]
"00"="вписываем свой ftp"
"01"="вписываем свой ftp"
"02"="вписываем свой ftp"
"03"="вписываем свой ftp"
"04"="вписываем свой ftp"
"05"="вписываем свой ftp"
Сохраняем ключ на дискетку. И все. На всех остальных запускаем ключ с дискетки. Иногда, это у меня наблюдалось WINDOWS XP, приходится стирать все имеющиеся базы перед обновлением (касперский должен быть выгружен). У меня все работает, чего и Вам желаю... Прошу не ругать, я просто хотел с вами поделиться.


Проверил, все выше сказанное работает и на версии 5.0.227. А вот с Pro и с Work не могу ничего сделать, вылетает постоянно сообщение об ошибке 18. Kaspersky Pro 5.0.18 - обновляется на "ура"!!!!

TiMER 22.12.2004 16:26

А никто не сталкивался с такой проблемой?
есть кашперовский админкит, и персонал про, 4.5 последний билд, вот установил АВП сервант, подвязал его в нетворк контрол центре, а рабочие станции не подвязываются, спрашивает пароль, говорит нужен тот который задавался при установке персонал про, персонал про даже не спрашивает его при установке, ладно, залез в настройки на вкладке безопастность указал пароль, и хоть расшибись, не берет его нетворк коннрол.
че делать???

Orevuar 25.12.2004 22:39

Цитата:

Сообщение от pantech
объясните, а что это AVP Blacklist Removal Tool ???
для чего это? может и мне надо? :biggrin:

Эта тулла для тех у кого установлен KAV Personal Pro, у них лаборатория AVP после кяждого обнавления, постоянно вставляет Blacklist с помошю которого отключат регистрационый ключ. А ребята, чтоб постоянно ручками не удалять этот Blacklist смастерили "AVP Blacklist Removal Tool".
Pro для профи, а нам у которых установлен Aнтивиpyc Кacпepcкoгo PersonaI 5.0.227 он (Blacklist Removal) не нужен.

Вопрос к профи, мужики, кто устоновил новый kav5.0.18_personalpro_nt подскажите пожалуйста, в нём как в PersonaI 5.0.227, встроен или нет firewall входяшего трафика (распознавание сетевых атак, Блoкиpoвка aтaкyющего кoмпьютepа, Иcпoльзoвaние peжима нeвидимocти) ?

Ждём не даждёмся этой встроики, чтоб наконецто переити на про версию.

aleshkevich 25.12.2004 23:37

Orevuar
Встроен

fear factor 26.12.2004 03:16

Цитата:

Встроен
?????
у меня ПРО 5,0,18 и в нем не наблюдается встроеного Касперского Антихака! Хотя сам К-Антихак стоит отдельно

Orevuar 26.12.2004 06:49

Не сам Антихак Касперского должен быть встроен а должны быть в наличии постоянной защиты следующие опци: "распознавание сетевых атак", "Блoкиpoвка aтaкyющего кoмпьютepа ... мн", "Иcпoльзoвaние peжима нeвидимocти" все эти опции встроены в KAV Personal 5.0.227, а как пишет aleshkevich они уже имеються и в KAV Pro 5.0.18 (или это всёже не так?!)

P.S. между прочем эти опции в Per 5.0.227 не для обманна глаз встроены, они действую вовсю - надёжно защишая входяши трафик, не одинраз бывало спокоино просматреваеш почту вдруг у KAV (227) кто-то в зубах пещит, вилетает окно наименованием очередной перехваченной и заблокированой сетевой атаки :yees: :claps:

fear factor 26.12.2004 07:33

встроенная постояная защита от сетевых атак в Антивирусе Касперского Personal 5.0.227 это и есть К-Анти-Хак....Точнее его маленький кусочек......Наверное в Лабе у Кашпировского считают что если ты PRO то не должен пологаться на встроенные не полнофункциональные продукты > извольте заплатить ещё денюжку и за Kaspersky Anti-Hacker.
Я знаю что в новой персонале 227 был встроен кусок от антихака, а вот в ПРО 5,0,18 ТАКОГО КУСОЧКА АНТИХАКА НЕТУ!

Orevuar 26.12.2004 08:24

Цитата:

Сообщение от fear factor
К-Анти-Хак....Точнее его маленький кусочек......в новой персонале 227 был встроен кусок от антихака, а вот в ПРО 5,0,18 ТАКОГО КУСОЧКА АНТИХАКА НЕТУ!

Обясни почему "кусочек" или "маленкий кусок"!? так считает лаборатория AVP? может быть всёже сказать что в 227 встроено почти пол К-Анти-Хака т.е. его первая половина относяшаяся к внешнему трафику?! (хотя, наверное это уже тема другого раздела http://www.imho.ws/showthread.php?p=...ker#post727132 однако обяснение опитных всегда к месту)

fear factor 27.12.2004 06:20

Цитата:

Обясни почему "кусочек" или "маленкий кусок"!? так считает лаборатория AVP?
Да потому что К-АнтиХак это полноценная прога со своими наворотами и фичами а то что втроено в пресонал 227, извиняйте не дотягивает до полноценной проги. Типа пока ты не про то можеш и перебиться на обычном блокираторе стевых атак извне, а вот когда юзверь подрастет и разберется что к чему то смотжет настраивать прогу (К-АнтиХак) полноценно с созданием правил фильтрации пакетов, приложений и тд и тп.Но то что встроенно в ПЕРСОНАЛ 227 вполне сгодится на первых парах. Так считаю я.

fear factor 27.12.2004 09:10

ещё советую почитать статью Антивирус Касперского Personal 5.0 MP2. Последние события в мире IT. Интервью с Андреем Никишиным на fcenter.ru. Возможно там ты найдеш более развернутые ответы на свои вопросы (я этой статьи ещё не читал так как дел много - зачеты , экзамены.......студент работа тяжелая :ржач: )

Lextor 08.01.2005 17:26

Вложений: 1
Народ помогите.
Перестал работать антивирус. После форматирования горит в трее серым цветом. И при загрузке винды появляется такая фигня.
Винда с СП 2. Версия антивиря 5.0.121.1.
Переустановка не помогает.

З.Ы. Извиняюсь если такое узе било. Посты не читал, т.к. времени нет.
:help:

fear factor 09.01.2005 05:57

ну кажись проблема с klif.sys......глянь, есть ли он у тебя вообще в C:\WINDOWS\system32\drivers
да и к тому не мешало поновей версию качнуть - kav5.0.227

Rollers 09.01.2005 08:14

поясните, отличие Personal версии программы (у меня в частности 5.0.227), от Personal Pro (странно звучит), последняя версия если я неошибаюсь 5.0.18 :confused:

Lextor 09.01.2005 14:26

fear factor

Файл есть. А вот насчёт новой версии - надо подумать.(у меня модем и вес не малый). Но проблема вроде такая на Athlon64 и WinSP2, покрйне мере такие поблеммы я у них на форуме видел.

З.Ы. Ти не мог бы мне на мыло кинуть.

fear factor 10.01.2005 03:55

Lextor
на мыло кинуть? сначала бы написал что! если ты о самом инсталяторе для персонал kav5.0.227_personalru.exe то он весит 10 мег и на почту это вылаживать мягко говоря глупо.... у меня самого dial-up :biggrin:

Rollers
различия есть, но он скорее косметические нежели ядерно-молекулярные....есть доступ к более обширным настройкам в PRO, зато в персонал присобачили кусочек Kaspersky Anti-Hacker....
с персонал нет проблем с ключами (юзайте мой кей-пак наздоровье), по крайней мере до лета 2005 года (кажись ещё там лежит и до 2006г.)
персонал чуть меньше берет оперативы~10мег, а PRO хавает аж 19,5 метров (иногда зависит от настроек).....хотя мне с 1 Гб это пока пофик :p

Lextor
там кста с AMD64 были какие то проблемы...так что советую скачать самые последние заплатки, каспер чуствителем к hot-fix'овым делам

Rollers 10.01.2005 04:29

Personal 5.0.227 вроде нармально работает, систему негрузит, постоянную защиту можно отключить, невыгружая при этом сам сервис КАВА. Есть возможность перейти на Personal Pro, но разочеровыватся нехочу.
Цитата:

зато в персонал присобачили кусочек Kaspersky Anti-Hacker....
я подобного ненаблюдаю, может это в Pro версии
-------------
имеются стандартная и расширенная база обновлений, в чём разница :confused:

fear factor 10.01.2005 04:42

неа, это в про нема этого типа брендмауера, а персонал есть, хотя у меня и так этот Kaspersky Anti-Hacker.... стоит одельно, ..... я об этом уже писал выше...

Расширенные наборы баз
Данные наборы предназначены в первую очередь для администраторов локальных сетей и опытных пользователей. Я не рекомендуем начинающим пользователям их подключать.

Помимо стандартного списка антивирусных баз в данные наборы включены дополнительные базы для обнаружения программ, не являющихся вирусами, но потенциально вредоносных.

есть 2 типа Расширенных наборов баз
Extended и Paranoid

В набор Extended включены следующие дополнительные базы:
riskware.avc - в данную базу входят описания программ, предназначенных для удаленного наблюдения за компьютером-жертвой и управления им:
программы удаленного администрирования;
клавиатурные шпионы;
программы вскрытия паролей;
программы автоматического дозвона на платные сайты.

Системные администраторы должны учитывать, что данная база может срабатывать (выдавать предупреждения) на ПО, установленное ими для повышения уровня безопасности - например, на программы удаленного наблюдения, не имеющие своих инсталлятора и иконки.
pornware.avc - в данную базу входят записи, определяющие разнообразные программы эротического содержания:
программы автоматического дозвона на порно-сайты,
программы автоматической загрузки файлов с порно-содержанием,
и так далее.
adware.avc - в данную базу включены некоторые рекламные движки и связанные с ними программы.

Внимание! Рекомендую проявлять максимальную осторожность с удалением данного вида программ, так как ПО, включающее в качестве одного из модулей рекламный движок, после удаления этого модуля может потерять функциональность или работать некорректно.

В набор Paranoid включены следующие дополнительные базы:
riskware.avc - в данную базу входят описания программ, предназначенных для удаленного наблюдения за компьютером-жертвой и управления им:
программы удаленного администрирования;
клавиатурные шпионы;
программы вскрытия паролей;
программы автоматического дозвона на платные сайты.

Системные администраторы должны учитывать, что данная база может срабатывать (выдавать предупреждения) на ПО, установленное ими для повышения уровня безопасности - например, на программы удаленного наблюдения, не имеющие своих инсталлятора и иконки.
pornware.avc - в данную базу входят записи, определяющие разнообразные программы эротического содержания:
программы автоматического дозвона на порно-сайты,
программы автоматической загрузки файлов с порно-содержанием,
и так далее.
adware.avc - в данную базу включены некоторые рекламные движки и связанные с ними программы.

Внимание! Рекомендую проявлять максимальную осторожность с удалением данного вида программ, так как ПО, включающее в качестве одного из модулей рекламный движок, после удаления этого модуля может потерять функциональность или работать некорректно.
x-files.avc - в данную базу входят:
программы-взломщики лицензионного ПО, генераторы ключей, генераторы номеров кредитных карточек;
java-классы;
программы-шутки;
сетевые утилиты (сканеры и т. д.);
программы, вызывающие проблемы работы системы;
программы, вызывающие внезапные видео- и аудиоэффекты;
симуляторы вирусов;
программы-сборщики информации о безопасности системы (установленных антивирусах, сетевых экранах и т. д.);
странное по форме и содержанию ПО, воздействие которого на систему не может быть определено однозначно положительно.

Lextor 10.01.2005 17:37

fear factor

Не. Я имел в виду файл klif.sys. Но с Касперского мне присшло письмо. Говорят
Цитата:

Обновите версию Антивируса Касперского до версии 5.0.227
Что ж придётся качать. :(

Hellboy 12.01.2005 23:47

А никто не может подсказать мне, чем personal pro отличается от простого personal? :confused:

Orevuar 13.01.2005 00:44

Цитата:

Сообщение от Hellboy
А никто не может подсказать мне, чем personal pro отличается от простого personal? :confused:

Внимательно прочти сообшение от fear factor #316 :contract:

Lubomyr 21.01.2005 15:24

Никто не сталкивался с проблемой обновления Personal 5.0.227 из локальной папки? Предыдущая версия 5.0.156 обновлялась без проблем, а 227 после обновления пишет, что базы повреждены и дальше не хочет работать.

Alexz 21.01.2005 17:54

Lubomyr
Эта проблема уже обсуждалась здесь не единожды! Достаточно пролистать эту тему назад, страниц на несколько или воспользоваться опцией "Поиск в этой теме", сверху страницы. Удачи! :)

ShootNik 24.01.2005 07:49

Скачал базы для Каспера, а куда он их скинул не найду (обновил автоматом, база основная 5МВ)
Версия 5.0.149.4 rus. Кто знает подскажите. :help:


Часовой пояс GMT +4, время: 18:23.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.