PDA

Просмотр полной версии : Как удалить CRC (потоки) КАВ 5.0



Andrey
12.11.2004, 13:20
Поставил себе Kasper’а v5.0 (ради интереса), затем удалил его. Но после этого появилась следующая проблема:
Ко многим файлам Kasper добавил “дополнительно присоединенную информацию” :KAVICHS:$DATA (проще говоря, CRC файла). Как удалить данную информацию из файла, учитывая, что таких файлов очень много.

Geser
12.11.2004, 13:23
Насколько мне известно такой возможности пока нет. ЛК обещали сделать утилитку для удаления.

Зайцев Олег
12.11.2004, 13:43
Насколько мне известно такой возможности пока нет. ЛК обещали сделать утилитку для удаления.

А он ее как поток NTFS приделывает ??
Если так, то достаточно просто скопировать файл на FAT раздел (и потом назад)

Geser
12.11.2004, 13:45
А он ее как поток NTFS приделывает ??

Угу.

drongo
12.11.2004, 13:53
кажеться выпустили , только не афишировали . зачем собственно удалять ::)

вот с ихнего фтп : (нижнию линию следует убрать перед вставлением в качалку)
_ftp://downloads2.kaspersky-labs.com/utils/klstreamremover/klstreamremover.zip

Andrey
12.11.2004, 21:55
Обратился к дяде Жене ( [email protected] ) и он прислал утилиту KLStreamRemover. Всем спасибо за помощь.

drongo
12.11.2004, 22:04
Обратился к дяде Жене ([email protected]) и он прислал утилиту KLStreamRemover. Всем спасибо за помощь.

я её и дал постом выше , зачем по пустякам дядю женю тревожить ???

Andrey
15.11.2004, 11:44
Моя эпопея по удалению CRC (потоков) КАВ 5.0 имела интересное продолжение:
Программа KLStreamRemover.exe не работала (не скаченная с ftp://downloads2.kaspersky-labs.com/utils/klstreamremover/klstreamremover.zip, не присланная c [email protected]).
Пришлось побеспокоить "дядю Женю" снова. На мой запрос в [email protected] были присланы две программы klstreamremover.bat и KLStreamRemover.exe, которые нормально запустились только из папки С:\. Но самое интересное произошло после удаления CRC (потоков) КАВ 5.0 и перезагрузки компьютера. Разрешение на экране монитора упало до минимальной величины, а качество цвета передачи составило 4 бита. Повторные эксперименты показали, что данная утилита имеет деструктивное воздействие на Driver от NVIDIA v61.77 установленный в моей системе.
На этом, я надеюсь, можно будет поставить точку.

Geser
15.11.2004, 11:48
Напиши в поддержку ин, пусть фиксят баг.

Andrey
15.11.2004, 11:57
Да ну их к черту, с глючным подделками.

Andrey
27.11.2004, 11:31
После удаления CRC (потоки) КАV 5.0 возникают неприятные аномалии в работе Windows XP (проверял на многих машинах в различной конфигурации). Работа OC очень нестабильна. Пришлось на всех машинах переустанавливать OC. Утилита от Kaspers'кого KLStreamRemover несёт сильное деструктивное воздействие, в ней явные недоработки.
Вывод: или смириться с наличием CRC (потоки) КАV 5.0 на PC или переустанавливать OC.
P.S.: Что вообще представляют собой эти "потоки"? CRC я понимаю, а "потоки"? Если кто знает, разъясните по "крестьянски" пожалуйста. А то в новой версии программы AntiVir (http://www.free-av.com), точнее в настройках модуля AntiVir Guard также встречается данный термин:
Enhanced file system support

These options will activate data systems-specified expansions in AntiVir Guard.

When this option is activated, every acess to data or record is being scanned by AntiVir Guard whether ther are additional data streams (Alternate Data Streams) included.

If yes, those streams will be tested additionally ontop of the normal data tests, for viruses and unwanted programs.

Copyright © 1998-2004 H+BEDV Datentechnik GmbH.

Заранее спасибо!

pig
27.11.2004, 15:10
Дополнительные потоки данных (alternate data streams) - это способ пристегнуть к файлу любую информацию, не заводя лишних объектов и не меняя основное содержимое файла. Вроде дополнительных листов в книге Excel. Впервые такая возможность появилась в MacOS, а потом перекочевала в NTFS - первоначально из соображений совместимости. Собственно, все основные свойства файла (даты, атрибуты, права доступа, информация о владельце) тоже хранятся в дополнительном потоке. Существуют вирусы-компаньоны, которые исходный файл перепрятывают в дополнительный поток, а сами садятся в основной на его место. Поэтому работа с потоками - это для антивируса жизненная необходимость.

Andrey
29.01.2005, 19:45
Порылся на сайте KAV и нашел в FAQ:
http://www.kaspersky.ru/faq?qid=156614945