Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Антивирусы - Антивирус Касперского (Kaspersky Anti-Virus) (архив)

Закрытая тема
Настройки темы
Антивирусы - Антивирус Касперского (Kaspersky Anti-Virus) (архив)

Пользователь


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Архив обсуждения Анивируса Касперского.
Найти текущие обсуждения




Люди ПОМОГИТЕ!!!
У меня установлен Windows 2000. "Версия 5.0 (сборка 2195)"--цитата из сведений
о программе. Это тот самый виндуоз, под которым даже Photoshop отказывается
человечески инсталлироваться. Ну бог с ним этим Photoshop. Его я одолел. Помогите
разобраться с Касперским. Инсталлироваться под 2000 отказывается наотрез, а установка
в 98-м и запуск в 2000 ничего не дают. У меня есть текстовый файл, в котором прописаны
все изменения в системе, после инсталляции AVP(Получил с помощью FireLog). Там все:
добавленные библиотеки, добавленные и измененные системные файлы и самое главное
-- добавленные ключи реестра. Нет ли программы, которая добавит изменения из
текстового файла в реестр?
PS: только не предлагайте экспорт ветвей реестра из 98-го. Теоретически это возможно,
но их 32Kb, которые разбросаны повсюду. Удовольствие для мазохиста на неделю.

Отправлено: 23:38, 24-11-2001

 

Пользователь


Сообщения: 6
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Интересно узнать у Вас, misha, в чём лично Вы видите разницу задач? Как должен антивирус проверять систему (все диски), так и должен он это делать как на сервере, так и на домашнем компьютере. Как должен проверять почту, так и проверяет что на сервере - для всех пользователей, что на домашнем компьютере - для одного. Вот как раз разницы в задачах я не вижу никакой - АНТИВИРУС ДОЛЖЕН ОБЕСПЕЧИВАТЬ ЗАЩИТУ ОТ ВИРУСОВ - КАК НА ДОМАШНЕМ КОМПЬЮТЕРЕ, ТАК И НА СЕРВЕРЕ.
Однако если Вы не согласитесь с моим мнением и сможете обосновать своё - буду очень рад. Мой e-mail: pokhlebaev@mail.ru

-------
Осторожно, двери закрываются, прийду завтра - открою...


Отправлено: 01:36, 29-11-2001 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


misha
можно я здесь не буду писать, как работает антивирус. Я бы только для себя и сам его написал (драйвера), если бы авп не работал, и если бы у меня были пополняющиеся базы кодов вирусов. Драйвера (ЛЮБЫЕ из тех, что даже теоретически могут понадобиться, типа драйвера файловой системы, драйвера распознавания файловой системы, ниже некуда..., NDIS,..) пишутся одинаково (если специально не проверять версию системы).

misha
про ядрышки nt
есть куча людей, которым достаточно сравнить NTOSKRNL.EXE чтобы сделать вывод, что ядра одинаковы. Это не совсем так. Ядро - это все, что работает в режиме ядра, так как платформа NT не построена на микроядре. С драйверами для WS и Server есть большие проблемы в плане их различия.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 12:10, 29-11-2001 | #12


Misha Just Misha


Сообщения: 131
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


pokhlebaev
есть много отличий
1. например время запуска, стандартный стартует только при вашем входе на машину, серверный как служба
2. далее при работе антивирус мониторит только то что считываетя с веника, а серверный простоянно мониторит память(на пример на наличие Code Red)
3. при загрузке обычный требует обновить базы, и пока вы его не обновите (не нежмёте кнопку ОК) он не работает , серверный самостоятельно пытается обновиться , если у него не получается , то он записывает сообщение с лог и продолжает работу со старыми базами

ещё отличия перечислять?

vasketsov
ты мне вот расскажи , ты когда качаеш сервиспак , то иммеет различие для WS или Server ты качаеш? так вот нет , ссылка на microsoft указывает на один и тот же файл, далее  ты в распакованные файлы заглядывал ? так вот NTOSKRNL.EXE там только один, откуда тогда разные ядра?
насчёт драйверов могу сказать , что над разработкой дравейров работают целые подразделения довольно больших компаний, и я не знаю как ты собираешся написать все драйвера круче чем они

!!!!! и вот ещё нет ЕСЛИ БЫ, есть Я СДЕЛАЛ  !!!!!!

Отправлено: 23:24, 30-11-2001 | #13


Пользователь


Сообщения: 6
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Итак, уважаемый Михаил, давайте разбираться! Сразу замечу, что если у Вас есть ещё хоть какие-то отличия - прошу приводить, потому как уже Вами приведённые - несостоятельные! Только не надо сердиться, ругаться, стирать моё сообщение и тому подобное! Япишу так, как пишу я, не пытаюсь Вас оскорбить или вообще нанести какой-то вред... вообще критика - она всегда неприятная! Почему???
Да потому что, извините уж за критику - но она справедлива - это не примеры, а сплошное ребячество. Буду разбирать в таком же порядке:
1. тут два замечания: первое - а серверный что, при моём входе на компьютер не запускается? он когда я выхожу - не выключается??? Вы мне, Михаил, ещё скажите, что он на выключенном сервере работает (все равно в виде службы ли, или чего другого...) - сам подам заявление на Вашу кандидатуру на получение Нобелевской премии!
И второе: я вообще не знаю, зачем тут надо было акцент делать на слово "служба" (а у Вас он есть, Вы уж поверьте!) - ибо со стороны профессионала, да и просто пользователя, знающего Windows 2000 Server нормально я бы никогда такого не ожидал - такому человеку (уж поверьте на слово) не составит никакого труда запустить нужную ему программку в виде службы (тут могу посоветовать прочитать - хотябы раз - документацию по Windows 2000 Server - поможет).
2. я лично не знаю, пользовали ли Вы вышеупомянутый AVP (особенно приложение Monitor) или хотя бы The Cleaner (rcnfnb? хорошая вещь против троянов) - в частности, TCMonitor и TCAcive - ибо в таком случае Вы бы не говорили о непроверке памяти (её мониторинге). Если будут какие возражения по данному вопросу - напишите сразу сюда, чтобы меня зря не мучать: info@kaspersky.com или support@kaspersky.com - там Вас в один голос уверят в том, что их AVPMonitor в любой версии ОБЯЗАТЕЛЬНО проверяет память - без этого никак нельзя под Windows.
3. Ну если уж Вы не смогли настроить антивирус как Вам надо - то это ещё не факт, что подобная возможность в нём отсутствует, просто в одной версии она включена "по умолчанию", а другая версия рассчитана на наличие у пользователя верхних конечностей
Я не буду отвечать за Васкетсова - он и сам может ответить, но замечу, что не надо верить мифу "об идентичности ядер WIndows 2000 Professional и Server" - к хорошему это, в итоге, не приведёт!

-------
Осторожно, двери закрываются, прийду завтра - открою...


Отправлено: 01:53, 01-12-2001 | #14


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


misha
с точки зрения программера - ядра разные. Короче, API разное местами.
с точки зрения юзера - сервис-пак - один. Потому и ядро одно. Это все, конечно же, не так. Я лишь хотел выразить мысль, что теоретически сервер не предоставляет никаких ограничений на использование API для AVP. Если драйвер или прога работает на WKS, то и не сервере ее можно заставить работать (обратное неверно). Какие проблемы могут быть у AVP? Он не отслеживает аппаратные прерывания, он по определению не может помешать переключению контекста, спин-блокировка - тоже не его дело, проблем нет, даже если много процессоров (недостаточный IRQL), и не обязан это делать. Это самый обычный фильтр доступа к файловой системе (в том числе LanmanRedirector).
А насчет того, что я круче - это не так. Я пишу дрова конкретно для себя. Даже мышь - очень нетривиальное устройство. А фильтры доступа к ФС или там пакетный фильтр - так это семечки, есть некие шаблоны их написания. И это работает! Вообще, весь драйвер ФС от авп можно написать, взяв за основу код FileMon от SysInternals.
Разговоры о идентичности ядер мне напоминают спор про то, надо ли в переводе с английского языка на русский переводить артикли. Школьников учат, что не надо. А профессионал - знает, что иной раз артикль стоит перевести. Также и здесь. Если только начинаешь копать ядро - ба, да они одинаковые! А чем глубже - тем больше убеждаешься, что это не так.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 04:08, 01-12-2001 | #15


Misha Just Misha


Сообщения: 131
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


pokhlebaev
насчёт критики :
Я нормально отношусь к критике, особенно когда она обоснованна и по делу, так что удалять сообщения без крайней необоходимости не буду

так вот вы не совсем правы в частности  серверный антивирус должен загружаться как служба, не зависимо от того выполнен ли вход в системму или нет , это тесно перекликается с тем что если антивирус не обновлён , то он не будет работать пока вы не нажмёте OK и не обновите(Он будет ждать новые базы) и исправить это как то без отладки (например SoftIce) не возможно, заодно если вы его запустите без взаимодействия с рабочим столом , то вы будуте лишены возможности нажать эту самую кнопку

монитор проверяет память только один раз при загрузке, а далее проверяет только то что считывается с веника, на мой взгляд на сервере где очень большая сетевая нагрузка , надо переодически проверять память, К сожалению не пользовался этими программами и не могу оценить их достоинства и недостатки
For All
и ещё вопрос что вы понимаете под ядром , наверно мы имеем в виду разные вещи
и вообще наверно мы говорим на разных языках, я говорю с точки зрения админа, а вы как я вижу программеры
vasketsov
ЦИТАТА

1. это в NT ядра были разные, и сервиспаки разные, а в 2000 все одно, все различия (в числе процов, в очереди обработки задач на каждом проце, в блокировке ресурсов при многопроцессорной работе) эмулируются самой системой.
2. ...что не надо верить мифу "об идентичности ядер WIndows 2000 Professional и Server" - к хорошему ....


Господа, вы не противоречите сами себе?

Отправлено: 22:04, 03-12-2001 | #16


Пользователь


Сообщения: 6
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вот! А вот ту я не спорю - что "серверный должен загружаться ... независимо от входа в систему" - просто не надо было писать только что "стандартный стартует только при вашем входе на машину, серверный как служба" и не давать пояснений типа "... независимо ...".
Про антивирус с обновлениями промолчу - тут уж действительно работаем мы с разными...
Под ядром.... интересный вопрос, что мы под ним понимаем - но! видишь ты чуток неправильно - первоочерёдно я всё таки не совсем программер, а скорее Ваш, Михаил, собрат по администрированию. Однако администратор - он не адми нистратор, если не знает программирования на довольно высоком уровне и не умеет его применять на практике. Удачлив и надёжен только тот, кто пользуется своими программами.
И ещё насчёт ядер - то что я сказал - это сказал я и мне совершенно всё равно, кому я противоречу, а кому - нет, разница ядер - это даже не моя точка зрения, это факт.

-------
Осторожно, двери закрываются, прийду завтра - открою...


Отправлено: 22:47, 03-12-2001 | #17


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


>если антивирус не обновлён , то он не будет работать пока вы не нажмёте OK и не обновите(Он будет ждать новые базы)

Есть у меня генератор ключей.
Дата Expired пишется именно там.
Свойство проверки давности баз можно отключить совсем.
Даже если там 1-2 недели (по дефолту именно 14 дней), то уж по выходным (или в понедельник) ЕЖЕНЕДЕЛЬНО можно обновить базы, когда выходит очередной upNNNNNN. А если обновлять базы раз в полгода, то зачем это вообще надо?

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 23:06, 03-12-2001 | #18


Misha Just Misha


Сообщения: 131
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


vasketsov
ты по моемму не прав , отключается только проверка сканере , но не мониторе
и ExpirDate=01/10/2010 указывает на окончание лицензии и ничего обшего с обновлением не иммеет соответственно как и эта AlarmDays=200

pokhlebaev
так по дефолту он загружается только при входе пользователя

насчёт програмирования я с вами не соглассен, хотя и признаю что это очень ОЧЕНЬ полезно, в свою очередь програмирование знаю слабо, но всёже не считаю себя плохим администратором
Если вам известно о различиях ядер мы могли бы обсудить это в более подходящем топике. вы согласны?

Отправлено: 00:31, 04-12-2001 | #19


Пользователь


Сообщения: 6
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Конечно! Главное - чтобы этот топик был потом как-то применим на деле - а то бестолку обсуждать мне совершенно неинтересно - я это и с зеркалом могу!

-------
Осторожно, двери закрываются, прийду завтра - открою...


Отправлено: 00:51, 04-12-2001 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Антивирусы - Антивирус Касперского (Kaspersky Anti-Virus) (архив)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Антивирусы - Антивирус Касперского 6.x (Kaspersky Anti-Virus) и более ранние версии alec1 Защита компьютерных систем 162 09-07-2012 14:37
Антивирусы - Антивирус Касперского (KAV)7.* и Kaspersky Internet Security (KIS)7.* kop4enyi Защита компьютерных систем 293 23-03-2011 00:58
Kaspersky Anti Virus 2010 9.0.0.736 OSZone Software Новости программного обеспечения 0 24-10-2009 00:30
"Лаборатория Касперского" представила Антивирус Касперского 2009 и Kaspersky Internet Blast Новости информационных технологий 17 01-09-2008 06:58
Русификатор для Kaspersky Anti-Virus 5.0 Myasnikov Хочу все знать 7 20-06-2005 10:15




 
Переход