Ник | Пост | Дата |
---|---|---|
AlexKostrov(Rance) | Касперский начал ругаться на свежескаченный официальный релиз GDPI. И так понятно что тревога ложная, но походу то что он начинает пытаться что-то делать с файлом ломает настройку подключения. Пробовал добавить папку где лежит GDPI в исключения, та же история, при запуске всё равно ругается. Хотелось бы всё таким иметь антивирус врубленным на пк. Может кто подсказать как избежать этого обнаружения ИЛИ какие хорошие антивирусы нормально работают с разного рода VPNами. | 2024-10-18T18:38:49.096Z |
denium |
Только сейчас начал? Рекомендуется снести Касперского и переустановить систему начисто (со сбросом биоса). | 2024-10-18T18:47:02.738Z |
KDS | Кстати да, странно что только сейчас начал, “внезапно” )) С запретом та же херня - сразу с десяток ноунеймов и не очень там троян откуда-то выкопали ) | 2024-10-18T18:53:43.938Z |
TesterTi(TesterIt) | Можно поставить отдельно хороший firewall (именно файервол, не комбайн с антивирусом) , совместимый с касперским (тоже только антивирус, не комбайн) и отключить автозагрузку касперского. Каспера запускать вручную только при установке новых программ (или открытии подозрительных файлов). Этого вполне достаточно для базовой безопасности. | 2024-10-18T18:57:03.346Z |
manwithbox(manwithbox) | А Касперский всё еще ревет звуком резанной свиньи? | 2024-10-18T19:03:21.441Z |
ercan1102(ercan1102) | А как он помечает этот “вирус”? | 2024-10-18T19:12:18.326Z |
KDS | Каспер - нот э вирус виндиверт. Остальные - троян генерик чета-там. Я в теме по сборке запрета выкладывал ссылку на вирустотал несколько часов назад, там можете посмотреть. | 2024-10-18T19:20:46.647Z |
dartraiden(Alexander Gavrilov) |
Защитник Windows. | 2024-10-18T19:45:23.214Z |
meadow_seed |
А ты уверен что скачал настоящий GDPI, а не чью-то самоделку с вирусом? Попробуй снять галку с опции “Обнаруживать легальные приложения, которые злоумышленники могут использовать для нанесения вреда компьютеру или вашим данным”. | 2024-10-19T00:49:47.706Z |
gamemazahist | Я им недели 3 назад, пожаловался что их продукт не работает с WinDivert, и вообще их сетевой фильтр отключается только при удалении. | 2024-10-19T03:58:57.594Z |
AlexKostrov(Rance) | Ругается именно на WinDivert64, и именно что RiskTool (“Легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя”). Проблема в том что он после этого помещает файл в эдайкий карантин, и даже если из него вывести, ранее работавший GDPI перестаёт пахать. | 2024-10-19T18:29:03.217Z |
AlexKostrov(Rance) | А по безопасности он разве не дырявый? | 2024-10-19T18:29:29.227Z |
dartraiden(Alexander Gavrilov) | Нет. | 2024-10-19T18:30:35.575Z |
kuzalov | У меня сейчас с Касперским произошла такая кулстори, что аж зарегаться пришлось, чтобы поделиться. Во-первых, сам файл не хотел качаться. Касперский тупо блочил доступ к странице со словами, что троян. Ну думаю, ладно, приостановил работу его. Файл скачался. А потом я попытался распаковать архив с заменой в соответствующую папку (goodbyedpi-0.2.3rc3\x86_64) и началось самое “весёлое”. Тогда я полностью отрубил Касперский, снова попробовал, без толку, проверил Диспетчер задач — нету его там. Попробовал скопировать в соседнюю подпапку \x86 — всё сработало без каких-либо оповещений. Чуть подумав, переименовал \x86_64 в другую папку, распаковал архив в новую созданную папку, переименовал её в \x86_64 без каких-либо оповещений. Короче, это какой-то откровенный пиздец. Разочаровался в этом антивирусе с концами. | 2024-10-19T18:50:25.218Z |
rewhat | не мое дело конечно, но интересно: зачем вам антивирус (если это ваш компьютер)? | 2024-10-19T18:52:03.465Z |
kuzalov | Слишком часто качаю из не совсем официальных источников какие-нибудь игры, например, которые на какой-нибудь VirusTotal чисто из-за размера не зальёшь. | 2024-10-19T18:54:59.775Z |
rewhat | есть рутрекер, и допустим rsload, ну на крайняк freetp или Игруха, по сути на этих площадках всё есть. Даже там могут быть вирусы конечно, но если читать комменты к раздачам, и чекать автора раздачи, то антивирус по сути и не нужен, имхо. | 2024-10-19T18:57:24.476Z |
kuzalov | Звучит как что-то из разряда “зачем тебе презервативы, просто высовывай вовремя”. | 2024-10-19T18:58:24.310Z |
rewhat | Может быть. Но если достаточно много в интернете времени проводишь, то уже глаз наметан вычислять где и у кого можно качать, а где нет. Лично для меня антивирус это как балласт какой-то, который стоит неплохих денег, и делает непонятно что в системе. Если уж совсем страшно, то Windows Defender в системе есть. Плюс забыл добавить, что помимо чекинга репутации автора, сайта, и раздачи, хорошо время от времени чекать процессы в системе, директории, и подобное, на предмет чего-то неладного. Для обычного пользователя это муть, но кто в компах обитает это мне кажется обычное дело, и никакой антивирус не нужен. Сис. админство по сути. Если помогаешь кому-то с настройкой Винды, то конечно все защитники и антивирусы, и прочие защиты от дурака врубаю на полную. А если сам - то как бы а нахрена? Вопрос доверия к себе и своему опыту получается. Бывают ситуации когда меня шиза совсем накрывает, тогда я гружу на Вирустотал, или открываю песочницу Windows, и смотрю на поведение процесса, но такое супер-редко бывает. Плюс основная политика: опенсорс везде где только можно. Из проприетарного качаю Адобы, Давинчи, DAW всякие, так что шансы заразиться еще больше уменьшаются - тупо такого софта мало. | 2024-10-19T18:59:14.911Z |
RapWolf |
Учитывая, что большинство игр есть в стиме, а значит можно сравнить файлы по хэшу, скорее “не спи с кем попало, вот есть со справкой” | 2024-10-19T19:03:32.641Z |
kuzalov | Вирусы можно подхватить и банально от того, что ты перешёл по какой-то не той ссылке в браузере. И нет, не переходить по мутным ссылкам не вариант, потому что иногда я ищу и что-то никому не сдавшееся из какого-нибудь лихого 2002 года, которое лежит на где-то полутора незнакомых порнографических сайтах. | 2024-10-19T19:22:41.048Z |
rewhat | сомневаюсь что в современных браузерах можно заразить систему. Современные браузеры так анально огорожены, что просто ужас. Могут конечно использовать 0day уязвимости, но не знаю какой шанс нарваться на такое. Не, ну дело ваше конечно, я просто поинтересовался, и выразил свое мнение, может у меня сейчас в системе 100 таймбомб работает, а я не знаю об этом | 2024-10-19T19:23:56.258Z |
kuzalov | Возможно. | 2024-10-19T19:33:06.041Z |
rewhat | Не знаю про загоны антивирусов, но мой (может скудный) опыт в веб-разработке говорит о том, что хрен как заразишься от какого-то сайта. Говносайт может, ну, слать уведомления (с разрешения), записывать звук, видео, аудио, и так далее (все с разрешения). Может скачать допустим .zip архив с вирусом если кликнешь по ссылке, но это уже другое. Другое дело, если сайт использует брешь в политике CORS с другого сайта, это допустим окэй, но тоже вероятности такого, хз конечно. | 2024-10-19T19:36:00.490Z |
KDS | Ну. Каспер начал бороться с гудбаем. Защитник виндовс - с запретом. Дальше что? Какой толк от ваших разговоров ниочем тут? | 2024-10-19T19:36:42.904Z |
rewhat | отключить антивирусы, или добавить в исключения - если говорить по факту | 2024-10-19T19:37:18.855Z |
KDS | Ну и как - кто-то отключил? И сознался? | 2024-10-19T19:37:51.340Z |
rewhat | не понял о чем вы | 2024-10-19T19:38:10.370Z |
KDS | Вот и я не понял, зачем вы тут кого-то пытаетесь убедить отключить антивирус. Думаю, это логичное действие пользователя при самовольстве антивируса. Снести его совсем - вот это уже действие требующее усилий поболее, ведь столько лет “защищал” ) | 2024-10-19T19:40:54.356Z |
rewhat | да оффтопика немного нагнали, я думал в пару сообщений поделимся мнениями. Я никого не убеждаю, просто поинтересовался. | 2024-10-19T19:41:47.876Z |
meadow_seed |
Смотря что за безопасность тебе нужна. | 2024-10-20T05:01:35.624Z |
Dhowti(Eugene) | Про атаки на цепочки поставок слышали? | 2024-10-20T08:12:54.465Z |
rewhat | не слышал, сейчас почитал бегло. Я так понял суть в том, что даже в доверенное ПО могут внедрить вирус? Ну окэй. | 2024-10-20T09:42:56.077Z |
anon9001(anon) |
Есть ardour, lmms и audacity из опен сорсных. Плагины вроде dexed, старый zynaddsubfx и guitarix есть которые можно самому собрать из исходников. Я сам юзаю пропраетальный reaper, но он де-факто begware бесплатный поэтому кряки не нужны да еще и на линуксе нативно работает. Мне собсна больше и не нужно для счастья. | 2024-10-20T10:12:06.134Z |
rewhat | СпойлерНу Рипер это классная вещь. Ardour, lmms вроде видел в видосах у энтузиастов, ну мне как зумеру страшно на это смотреть. Аудасити чисто аудиоредактор (конечно там можно трек сделать, но сомнительно чёт). Reaper, Ableton, FL, Logic, Bitwig, Studio One, а все остальное от лукавого, имхо. Мы тут оффтоп развели, модератор уже не годует, не отвечайте мне сюда пожалуйста :). | 2024-10-20T10:15:50.556Z |
fapane | Malwarebytes неплох. Но они перестали у нас продаваться. Ещё вопрос к знактокам: при включённом GDPI (собран из офф. сырцов)/WinDivert64 2.2 (подписанный драйвер с верной подписью) файервол показывает кучу странного трафика PROTOXYZ (не HTTP/DNS/итп) к странным адресам со всего мира даже американскому DOJ было, при обращении к заблокированным рксурсам. Что это? | 2024-10-21T17:02:12.498Z |
Zebra | не замещалось скорее всего не из-за касперского, а из-за того что какой-то из файлов был запущен (например смдшка висела на фоне или служба) | 2024-10-22T22:22:37.980Z |
KDS | Ну, если люди до сих пор не в курсе (после столькоих лет существования GDPI) что чтобы ее удалить/что-то в ней поменять надо остановить службу WinDivert после чего драйвер будет выгружен и делай что хочешь, то можно таким людям только посочувствовать и как-бы на этом все. Иногда поведение типа “запущу а хелп потом почитаю” выходит сильно боком. | 2024-10-22T22:27:00.938Z |
TesterTi(TesterIt) |
Да и хелп тут вряд ли поможет) У ValdikSS в хелпе про windivert сказано лишь это (автоперевод с инглиша)
И боюсь что не айтишнику такая справка ничего не скажет. Ну типо работает какой-то там виндиверт с консольным окном и выгружается вместе с ним, и прекрасно)) Да и что такое драйвер не все понимают же. Тоже объяснять нужно) | 2024-10-22T23:08:31.457Z |