Касперский. Шо не так?
-
ALEXXX
SAper :
> 19: BadBlock
> ключик нужен? Бери здесь
> работает год после установки
> up пароль на архиве: www.format.org.ua
> зы версия про вроде в июне будет
Пароль че-то никак не найду...
> 19: BadBlock
> ключик нужен? Бери здесь
> работает год после установки
> up пароль на архиве: www.format.org.ua
> зы версия про вроде в июне будет
Пароль че-то никак не найду...
-
ALEXXX
Э-э-э....
Седня включаю комп, а Касперсий - бах! и не работает! Регистрационные ключи истекли! Пытаюсь установить заново - "ошибка при установке ключа, обратитесь в какую-то службу"
Шо це такэ?
Седня включаю комп, а Касперсий - бах! и не работает! Регистрационные ключи истекли! Пытаюсь установить заново - "ошибка при установке ключа, обратитесь в какую-то службу"
Шо це такэ?
-
Gerhard
33: ALEXXX
Что значит не работает? У тебя случайно не этот случай?
Самая свежатинка - вирус блокирует обновление баз Касперского.
Хотя больше похоже на то, что ключ прикрыли.
1. I-Worm.Plexus.a
"Лаборатория Касперского" сообщает об обнаружении нового сетевого
червя I-Worm.Plexus.a, распространяющегося по локальным сетям и через
интернет в виде вложений в зараженные электронные письма, файлообменные
сети, а также через уязвимости в службах LSASS и RPC DCOM Microsoft
Windows.
Создан на основании исходного кода сетевого червя I-Worm.Mydoom.
Написан на языке Microsoft Visual C++. Упакован FSG. Размер в
запакованном виде - 16208 байт, в распакованном - 57856. Основная
текстовая информация внутри файла зашифрована. Инсталляция
При запуске копирует себя в каталог "Windows\System32" с именем
"upu.exe".
Регистрирует себя в ключе автозагрузки системного реестра:
------------------------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvClipRsv"=[путь к исполняемому файлу]
------------------------------
Также червь создает уникальный идентификатор "Expletus" для
определения своего присутствия в системе.
Червь противодействует обновлению антивирусных баз Антивируса
Касперского. Для этого он заменяет содержимое файла "hosts" в каталоге
Windows "Windows\System32\drivers\etc\hosts" следующими данными:
------------------------------
127.0.0.1 downloads1.kaspersky-labs.com
127.0.0.1 downloads2.kaspersky-labs.com
127.0.0.1 downloads4.kaspersky-labs.com
127.0.0.1 downloads-eu1.kaspersky-labs.com
127.0.0.1 downloads-us1.kaspersky-labs.com
------------------------------
Червь открывает на прослушивание порт 1250, предоставляя возможность
проводить загрузку файлов на машину-жертву с их последующим запуском.
Выпущено срочное обновление баз Антивируса Касперского, содержащее
процедуры защиты от I-Worm.Plexus.a. Чтобы скачать обновление баз с
зараженного червем компьютера, пользователю необходимо удалить файл
"hosts" из папки "Windows\System32\drivers\etc\hosts".
Полную версию данного предупреждения Вы можете прочитать на сайте
Viruslist.com: http://www.viruslist.com/alert.html?id=145268581.
Более детальное описание червя будет опубликовано в "Вирусной
энциклопедии" в течение сегодняшнего дня.
Что значит не работает? У тебя случайно не этот случай?
Самая свежатинка - вирус блокирует обновление баз Касперского.
Хотя больше похоже на то, что ключ прикрыли.
1. I-Worm.Plexus.a
"Лаборатория Касперского" сообщает об обнаружении нового сетевого
червя I-Worm.Plexus.a, распространяющегося по локальным сетям и через
интернет в виде вложений в зараженные электронные письма, файлообменные
сети, а также через уязвимости в службах LSASS и RPC DCOM Microsoft
Windows.
Создан на основании исходного кода сетевого червя I-Worm.Mydoom.
Написан на языке Microsoft Visual C++. Упакован FSG. Размер в
запакованном виде - 16208 байт, в распакованном - 57856. Основная
текстовая информация внутри файла зашифрована. Инсталляция
При запуске копирует себя в каталог "Windows\System32" с именем
"upu.exe".
Регистрирует себя в ключе автозагрузки системного реестра:
------------------------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvClipRsv"=[путь к исполняемому файлу]
------------------------------
Также червь создает уникальный идентификатор "Expletus" для
определения своего присутствия в системе.
Червь противодействует обновлению антивирусных баз Антивируса
Касперского. Для этого он заменяет содержимое файла "hosts" в каталоге
Windows "Windows\System32\drivers\etc\hosts" следующими данными:
------------------------------
127.0.0.1 downloads1.kaspersky-labs.com
127.0.0.1 downloads2.kaspersky-labs.com
127.0.0.1 downloads4.kaspersky-labs.com
127.0.0.1 downloads-eu1.kaspersky-labs.com
127.0.0.1 downloads-us1.kaspersky-labs.com
------------------------------
Червь открывает на прослушивание порт 1250, предоставляя возможность
проводить загрузку файлов на машину-жертву с их последующим запуском.
Выпущено срочное обновление баз Антивируса Касперского, содержащее
процедуры защиты от I-Worm.Plexus.a. Чтобы скачать обновление баз с
зараженного червем компьютера, пользователю необходимо удалить файл
"hosts" из папки "Windows\System32\drivers\etc\hosts".
Полную версию данного предупреждения Вы можете прочитать на сайте
Viruslist.com: http://www.viruslist.com/alert.html?id=145268581.
Более детальное описание червя будет опубликовано в "Вирусной
энциклопедии" в течение сегодняшнего дня.
-
ALEXXX
Пытаюсь запустить антивирус, появляется вот такое окошко http://www.dtpsarov.narod.ru/problem/p01.jpg
Нажимаю кнопку Добавить
http://www.dtpsarov.narod.ru/problem/p02.jpg
Выбираю тот самый ключ и появляется вот это
http://www.dtpsarov.narod.ru/problem/p03.jpg
А когда нажимаю "О программе" появляется вот это
http://www.dtpsarov.narod.ru/problem/p04.jpg
Нажимаю кнопку Добавить
http://www.dtpsarov.narod.ru/problem/p02.jpg
Выбираю тот самый ключ и появляется вот это
http://www.dtpsarov.narod.ru/problem/p03.jpg
А когда нажимаю "О программе" появляется вот это
http://www.dtpsarov.narod.ru/problem/p04.jpg
33: ALEXXX
вот тебе два других ключа(хотя может один из них тот же что и был у тебя), должны подойти, но чтобы скачать нуна зарегиться сначала.
http://www.free-for-all.ru/forums/index ... t&id=10386
http://obmen.daphouse2.com/cgi-bin/file ... p_v5.0.121_[x-soft.net].rar
вот тебе два других ключа(хотя может один из них тот же что и был у тебя), должны подойти, но чтобы скачать нуна зарегиться сначала.
http://www.free-for-all.ru/forums/index ... t&id=10386
http://obmen.daphouse2.com/cgi-bin/file ... p_v5.0.121_[x-soft.net].rar
Они под все версии подходят?
39: BadBlock
а хер его знает, я вообще еще 4.5 юзаю.Они под все версии подходят?
-
Sn@per
Unnamed_player :
> Ещё одна проблема
> У меня тормозит kaspersky anti-virus monitor. Причем так, что в процессах ему
> отводится 99% загрузки ЦП. Версия антивируса 4.0 с большим количеством обновлений.
> Комп = P41800, Ram256.
> Так почему тормозит???[/b]
А Windows какой? Это наблюдается на NT`ных виндах.
> Ещё одна проблема
> У меня тормозит kaspersky anti-virus monitor. Причем так, что в процессах ему
> отводится 99% загрузки ЦП. Версия антивируса 4.0 с большим количеством обновлений.
> Комп = P41800, Ram256.
> Так почему тормозит???[/b]
А Windows какой? Это наблюдается на NT`ных виндах.
-
Unnamed_player2
это наблюдается на крякнутых антивирусах. у меня так было. я поставил антивирус с другого диска и всё ок
-
TheBotOfSn@per
[b]Unnamed_player2 :[/b]
> это наблюдается на крякнутых антивирусах. у меня так было. я поставил антивирус
> с другого диска и всё ок
С какой стати? Объясни в чем дело? Чем кракнутые от лицензионных отличаются???
Говорю тебе, как человек знающий в этом деле. Зависит прежде всего от версии винды. КАВ4 не был создан для серверных винд (Windows XP Advanced Server, Windows 2003 Server). Объясняется это очень просто. Эти винды супер-мега защищенные, и они не дают КАВ Монитору просматривать нормально запускаемые процессы, КАВ Монитор этого не понимает и пытается просмотреть процессы всеми способами на что и тратится вермя процессора. Т.е. советую поставить КАВ5, а лучше НАВ Корпорейт.
> это наблюдается на крякнутых антивирусах. у меня так было. я поставил антивирус
> с другого диска и всё ок
С какой стати? Объясни в чем дело? Чем кракнутые от лицензионных отличаются???
Говорю тебе, как человек знающий в этом деле. Зависит прежде всего от версии винды. КАВ4 не был создан для серверных винд (Windows XP Advanced Server, Windows 2003 Server). Объясняется это очень просто. Эти винды супер-мега защищенные, и они не дают КАВ Монитору просматривать нормально запускаемые процессы, КАВ Монитор этого не понимает и пытается просмотреть процессы всеми способами на что и тратится вермя процессора. Т.е. советую поставить КАВ5, а лучше НАВ Корпорейт.
-
Trivial
Дело вот в чем:
Имеется домен. Пользователи домена не имеют локальных административных прав на рабочих станциях. На рабочую станцию под локальным админом устанавливается пятый Касперский Антивирус. Затем перелогиниваемся под юзером.
Антивирус отказывается запускаться за недостаточностью прав (админа-то нет). Помнится в 4.5 версии была установка, от чьего лица запускаться. А в пятом как это реальзовать?
Имеется домен. Пользователи домена не имеют локальных административных прав на рабочих станциях. На рабочую станцию под локальным админом устанавливается пятый Касперский Антивирус. Затем перелогиниваемся под юзером.
Антивирус отказывается запускаться за недостаточностью прав (админа-то нет). Помнится в 4.5 версии была установка, от чьего лица запускаться. А в пятом как это реальзовать?
44: Trivial
Вообще-то, пятый kav запускается как служба (kavsvc).
Автозапуск как службы регулируется в настройках KAV:
загрузиться под локальным админом, поставить в настройках kav галочку "Запускать ... при загрузке системы".
Вроде всё.
Так что права админа для самого запуска kav вроде бы не нужны.
Вообще-то, пятый kav запускается как служба (kavsvc).
Автозапуск как службы регулируется в настройках KAV:
загрузиться под локальным админом, поставить в настройках kav галочку "Запускать ... при загрузке системы".
Вроде всё.
Так что права админа для самого запуска kav вроде бы не нужны.
-
Trivial
BadBlock :
Служба запускается от имени системной учетной записи. И действительно ей фиолетово до каких либо прав пользователя. Но, запустившись, видимо делает проверку на возможность апдейта баз (или что-то в этом роде) и утверждает что недостаточно прав для запуска (апдейта).
PS: Как только пользователю даются права локального администратора, проблема исчезает.
Служба запускается от имени системной учетной записи. И действительно ей фиолетово до каких либо прав пользователя. Но, запустившись, видимо делает проверку на возможность апдейта баз (или что-то в этом роде) и утверждает что недостаточно прав для запуска (апдейта).
PS: Как только пользователю даются права локального администратора, проблема исчезает.
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей