|
|
 |
Kaspersky Internet Security 6.0 MP2 (версии 6.0.2.614, 6.0.2.621) |
|
|
| |
|
Антивирус Касперского обнаруживает сетевую атаку. Я подозреваю, что это ложное срабатывание. Что делать?
|
|
ID статьи: 1160
|
Другие языки:
Готовится к переводу на:
84 |
03.10.2009 11:52 |
Версия для печати |
|
|
Информация из статьи применима к программам:
Kaspersky Internet Security 6.0 MP2 (версии 6.0.2.614, 6.0.2.621)
Антивирус Касперского 6.0 для Windows Workstations MP2 / MP3 / MP4
Антивирус Касперского 5.0 для Windows Workstations MP5 (версии 5.0.676 - 5.0.712)
Если вы подозреваете, что Антивирус Касперского ошибочно определяет сетевую атаку, то вам необходимо на этой машине сделать полный лог сетевой атаки.
Для этого надо:
- Отключить подсистему Intrusion Detection System (IDS) - Защита от сетевых атак или Анти-Хакер.
Включенная подсистема IDS в случае ложного срабатывания не позволит записать необходимый полный лог.
- Включить логгирование сетевых пакетов с помощью утилиты KLDump с указанием сетевого протокола, который показывается в сообщении об обнаружении сетевой атаки. Например:
KLDump.exe -f net.log -p UDP
- Воссоздать ситуацию, приводящую к ложному срабатыванию. При этом в лог должны записаться сетевые пакеты.
- Выслать лог на newattack@kaspersky.com с темой "FALSE ALARM".
|
|
|
|