Страница 2 из 2 Первая 12
Показано с 21 по 34 из 34.

KIS+CIS

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Цитата Сообщение от DVi Посмотреть сообщение
    Потому что ни один пользователь не настраивает KIS на задавание вопросов по каждому чиху доверенной программы
    А в семёрке это было в порядке вещей, что всех устраивало. В том числе и меня.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от anton_dr Посмотреть сообщение
    А в семёрке это было в порядке вещей, что всех устраивало. В том числе и меня.
    Согласен, многих устраивало. Меня так и вообще больше всего устраивала шестерка - потому что именно в нее я вложил больше всего сил.
    Но еще больше оказалось тех, кого это не устраивало. Поэтому продукт не остановился на месте, а продолжил развиваться. Потому что старым файрволлом КИС 6/7 домохозяйки пользоваться, действительно, не умеют. А новым - умеют. Именно потому, что он вопросов не задает.

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    810
    Теперь - по теме. Надеюсь, что в дальнейшем ни администраторы, ни модераторы не будут нас уводить от неё.

    Только что воплотил идею в виртуалке, XP SP3. Установлен был вначале CIS, ребут - KIS в полном наборе. Компоненты (см. первый пост в теме) отключались вручную, чтобы не было упоминания в гуи - комментился #ProdStateTasksDisabled. После этого KIS обновлён, выполнен ребут (установились патчи a.b, сам KIS ребут не запрашивал)

    Итоги
    1. На абсолютно "нулевых" настройках прекрасно ловятся Virut, Kido, Digital Access.
    2. Проактивка Comodo не работает Даже при установке "параноида". Сделал логи GMER, RkU, AVZ. По AVZ видно, что перехваты ставит klif.

    На основании эксперимента, сделаны следующие выводы:

    1. Изменить последовательность установки (сначала KIS, потом - CIS, при установке CIS в случае проблем снять самозащиту KIS).
    2. Если не сработает пункт 1 - на стадии установки выбирать "не устанавливать" компоненты KIS, дублирующиеся в CIS.

    Понимаю, что это - вышивание, но возможно кому-то это будет интересно.

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189
    Цитата Сообщение от gjf Посмотреть сообщение
    2. Проактивка Comodo не работает Даже при установке "параноида". Сделал логи GMER, RkU, AVZ. По AVZ видно, что перехваты ставит klif.
    О чем и говорилось. Хрен ее отключишь, работает, как служба, только некоторые службы можно отключить, а klif нет.
    Немного офф, в свое время почти год нормально работала 5-ка и Аутпост. Сетевой модуль, подобие фаера, просто не активировал. Но это было давно
    http://club-symantec.ru/forum.php

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    810
    Цитата Сообщение от SDA Посмотреть сообщение
    О чем и говорилось. Хрен ее отключишь, работает, как служба, только некоторые службы можно отключить, а klif нет.
    Да, но файервол-то Comodo работает нормально!

    Добавлено через 5 минут

    Но надо сказать что при том подходе и КИСу досталось: avp.exe висел в процессах, но треевый значок прорисовывался только при ручном запуске.

    Добавлено через 46 минут

    SDA, ты абсолютно прав. Не дружат они, к сожалению. Вообще. klif пробивается при любых вариантах установки, даже с выключенными компонентами, в итого Comodo не работает.

    Итого - как вариант только KAV+CIS. Если только там финт с веб-монитором прокатит.

    Добавлено через 34 минуты

    А вообще - чёрт его знает! Выводы делал на основании полного провала теста Comodo Leak Test. Так вот: оказалось, что он и на KAV+CIS (CIS без антивируса, KAV без проактивки) проваливается. А потом выяснилось, что он и на голом CIS без ничего проваливается (!)....

    Нужно ещё разбираться.

    Добавлено через 9 часов 42 минуты

    Короче говоря, причина нашлась: четвёртый CIS некорректно работает на варе.
    А потому, похоже, что тестировать придётся на живой системе, но я пока к такому не готов. Либо буду ждать, когда пофиксят работу в варе, либо тогда, когда под KIS совсем невмоготу станет.
    Последний раз редактировалось gjf; 05.03.2010 в 11:28. Причина: Добавлено

  7. #26
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.02.2007
    Адрес
    Тбилиси
    Сообщений
    168
    Вес репутации
    203
    В KIS выключить следующие компоненты:
    Веб-антивирус Контроль программ Проактивная защита Сетевой экран Защита от сетевых атак

    Плюсы решения: неплохой антивирус в комплексе с отличным файером/хипсом.
    Итого - как вариант только KAV+CIS.
    При таком раскладе почему не KAV+CIS с самого начала?

  8. #27
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    810
    Erekle, ну начнём с того, что KAV тоже идёт с проактивкой, которую придётся отключать
    Кроме того - я уже писал про скин. Это - основная причина.

    На данный момент наблюдаю странный и интересный глюк: у меня не работает проактивка CIS на виртуалке. При этом коллеги заявляют, что у них всё ОК. Пока не могу разобраться, в чём дело. Родной тест CLT 1.1.0.3 проваливается напрочь: только DNS и ICMP.

    Варя: Win XP SP3 Rus со всеми апдейтами, VMWare 7.0.1 build-227600, в системе VMTools установлены.

  9. #28
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Erekle Посмотреть сообщение
    При таком раскладе почему не KAV+CIS с самого начала?
    Много копий было сломано, но я присоединюсь к этомц вопросу. Хотя и знаю ответ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    810
    PavelA, я не понял вопроса, ответ на цитируемый я уже дал.

  11. #30
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Юльча
    Регистрация
    19.01.2009
    Адрес
    Ukraine
    Сообщений
    350
    Вес репутации
    383
    Цитата Сообщение от gjf Посмотреть сообщение
    Короче говоря, причина нашлась: четвёртый CIS некорректно работает на варе.
    а KAV/KIS корректно работает?

    пару месяцев назад попросили меня сделать несколько скриншотов настроек для чайников - КАВ/КИС.
    т.к. установленных касперов у меня нет и желания себе поставить их тоже нет, попыталась поставить их поочередно в виртуалке. при этом столкнулась с тем что последние на тот момент версии (и КАВ, и КИС) сразу после включения вешали WinXP sp2 и WinXP sp3 в VirtualBox намертво или отправляли в BSOD ..
    Дуракам закон не писан, если писан, то не читан, если читан, то не понят, если понят, то не так...

  12. #31
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    810
    Юльча, корректно. Но не тестировал с помощью CLT, сужу по алертам.

  13. #32
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    810
    Ну что, мальчики! Уря! Рассказываю, как это было Варя - XP SP3 Pro.

    1. Ставим КИС 9.0.0.736 в полной раскладке. Обновляем. Перегружаем.
    2. Вырубаем проактивку, сетевой экран, контроль приложений. Отключаем самозащиту. Выгружаем Каспера.
    3. Ставим CIS 4 без антивируса. Перегружаем.
    4. В CIS вырубаем песочницу, avp.exe - в системные. Проактивку в параноид, доверие вендора - нафиг, запросы файервола - на все приложения.
    5. Перегружаем. Включаем самозащиту Каспера.

    Итого: первый тест CLT прошёл с четырьмя пробоями:
    Код:
    Injection: SetThreadContext
    Injection: AdvancedProcessTermination
    InfoSend: DNS Test
    Impersonation: Coat
    Повторный тест - два прокола:
    Код:
    InfoSend: DNS Test
    Impersonation: Coat
    т.е. точно так же, как было с простой установкой CIS.

    Обращаю внимания, что не ставил Secure DNS - так что один из проколов возможно из-за этого

    Каспером зашёл на пару ссылок MDL - блочит, орёт. Распаковал пару вирусов - орёт, блочит

    Итого - можно получать звание Мичурина, поскольку скрестил ежа с ужом! Ещё буду тестить, но БСОДов и глюков пока уже в течение двух часов не видно при интенсивном использовании Вари.

  14. #33
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.10.2009
    Сообщений
    82
    Вес репутации
    78
    Цитата Сообщение от Юльча Посмотреть сообщение
    а KAV/KIS корректно работает?

    пару месяцев назад попросили меня сделать несколько скриншотов настроек для чайников - КАВ/КИС.
    т.к. установленных касперов у меня нет и желания себе поставить их тоже нет, попыталась поставить их поочередно в виртуалке. при этом столкнулась с тем что последние на тот момент версии (и КАВ, и КИС) сразу после включения вешали WinXP sp2 и WinXP sp3 в VirtualBox намертво или отправляли в BSOD ..
    Совершенно аналогично, на VirtualBox ни KAV ни KIS не могут нормально работать, все забивает AVP.exe
    Антивирусная защита by корпус морпехов Norton Internet Security, на виртуальных машинах ударная группировка НАТО Avira, G-Data, TrustPort; миротворческие силы по поддержанию мира A-Squared; и отряд партизан DrWeb. :-)

  15. #34
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    810
    Если Вы внимательно читали, то проактивку и файер КИСа я отключал. Оставшиеся компоненты проверял на лечение заражённых файлов, детект веб-заразы и детект просто заразы, а также антиспам. Эти компоненты работают. Дальше не тестировал - не было времени. Если возникнет желание - попробуйте сделать всё по пнуктам и потестить более глубоко.

    Исходно тема возникла, потому что я не был доволен некоторыми "особенностями" работы файервола/хипса КИС. Сейчас Hort12 с оффорума предложил несколько костылей, с которыми проблему удалось частично побороть. Принимая во внимание то, что в новой версии CIS ещё есть ряд непоняток, пока найденное в этой ветке решение отложил до лучших времён Ну а если кому-то будет интересно - пожалуйста, пробуйте!

Страница 2 из 2 Первая 12

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01461 seconds with 16 queries