Šta je novo?

Kav 5.0.388

  • Začetnik teme Začetnik teme deka
  • Datum pokretanja Datum pokretanja

deka

Čuven
Učlanjen(a)
19.04.2003
Poruke
931
Poena
619
Od kad sam update-ovao na ovu verziju, pojavila se 'cudna' statistika koja do sada nije postojala - stalno se skeniraju neki fajlovi, bez obzira da li sam na netu ili ne? Ovo pisem zbog toga sto mi se cini da mi se i sam rad na racunaru malo usporuio. Mozda i tripujem, ali ima li neko pojma da li je ovo samo prikaz necega sto je i pre radio ili je nova f-ja?



http://img233.imageshack.us/img233/1007/kav503881ts.jpg
 
Pa KAV je oduvek skenirao fajlove koji se pokrenu, fajlove koje izlistas iz Explorera itd.
Sasvim normalno ponasanje.
 
Ma nista ja ne pokrecem! Malo, malo, pa se poveca brojka Scanned fajlova! a nista ne radim!
 
Meni ova verzija KAV-a pravi problem koji se ogleda u tome da moja LAN veza ka internetu jednostavno umre! Racunar mi je povezan na internet preko ADSL modem/router-a.

Da li se jos nekom desilo ovo ?
 
Ma u windows-u se uvek nesto dogadja u pozadini, tako da se ne potresaj.
Evo gledam sada kod mene... broj skeniranih fajlova je oko 30000.

Ja sam isto vezan preko ADSL rutera i nemam nikakvih problema.
Verzija KAV-a je 5.0.372
 
Poslednja izmena:
Ma kuliraj bre, tu opciju jedino nema 5.0.181, sve ostale imaju. U trenutku kucanja meni je bilo oko 5000 fajlova i desetak mailova.
 
To su radile i stare verzije koliko ja znam... samo nisi primjetio 🙂

Kad je vec otvoren ovaj thread o KAV-u da pitam - kakva su vasa iskustva sa ovom novom verzijom? Pitam zbog novog nacina skeniranja. Jel zna neko kako to funkcionise? Negdje procitah da KAV dodaje nesto na svaki fajl i tako zna da li ga je skenirao ili ne (zato i deistalacija traje tako duuuugoooo - dok se sve to obrise). Mislio sam da KAV pravi svoju bazu tih podataka, a ne da dodaje na svaki fajl nesto svoje... Ta misao me nimalo ne odusevljava. Pa makar to bio i najbolji av program na svijetu. Cim mijenja nesto bez mog znanja... :smash:
Zna li ko o cemu se tacno ovdje radi?
 
Radi se o Ichecker tehnologiji skeniranja a to se svodi na to da skenira u realnom vremenu samo fajlove koji su na neki nacin izmenjeni od proslog skeniranja. Sve to u cilju sto brzeg skeniranja, naime fajlovi koji nisu pretrpeli nikakve izmene(od proslog skeniranja) se ne pregledaju.
 
da, znam, ali me interesuje gdje zapisuje to da je skenirao vec te fajlove? Jer neki dan kad sam ga deinstalirao, rekao sam da obrise i sve to za sobom, i bas mu je trebalo dugo, pa pretpostavljam da zapisuje za svaki fajl posebno, tamo gdje se vec nalazi... ili grijesim? Ako ne grijesim, da li on "dodaje" nesto fajlu, ili u tom direktorijumu napravi neku mini-bazu o vec pregledanim fajlovima?
 
vizionar je napisao(la):
da, znam, ali me interesuje gdje zapisuje to da je skenirao vec te fajlove? Jer neki dan kad sam ga deinstalirao, rekao sam da obrise i sve to za sobom, i bas mu je trebalo dugo, pa pretpostavljam da zapisuje za svaki fajl posebno, tamo gdje se vec nalazi... ili grijesim? Ako ne grijesim, da li on "dodaje" nesto fajlu, ili u tom direktorijumu napravi neku mini-bazu o vec pregledanim fajlovima?
On samo proveri datum kada je fail zadnji put izmenjen.
 
Mexa je napisao(la):
Meni ova verzija KAV-a pravi problem koji se ogleda u tome da moja LAN veza ka internetu jednostavno umre! Racunar mi je povezan na internet preko ADSL modem/router-a.

Da li se jos nekom desilo ovo ?
Iskljuci mu mreznu kontrolu(neznam kako je na eng.tacno).Idi na podesavanja pa na network i iskljuci mu sve sto ima tamo.
 
srki je napisao(la):
On samo proveri datum kada je fail zadnji put izmenjen.

Dobro, provjerava, znam, ali GDJE to zapisuje? To me interesuje. A da zapise, znam sigurno. (Ko ne vjeruje nek ga deinstalira pa ce vidjeti koliko za sobom brise upravo te zapise o stanju/promjeni fajlova...)

Nije valjda da toliko ljudi koristi KAV a niko ne zna tacno sta im on to radi na njihovom PC-u?
 
Poslednja izmena:
Prilicno sam siguran da ne menja fajlove niti im dodaje nista. Takodje bih primetio da upisuje negde po folderima. Jedino sto mi deluje logicno je da ima neku svoju bazu u kojoj drzi te podatke.
 
vizionar je napisao(la):
Dobro, provjerava, znam, ali GDJE to zapisuje? To me interesuje. A da zapise, znam sigurno. (Ko ne vjeruje nek ga deinstalira pa ce vidjeti koliko za sobom brise upravo te zapise o stanju/promjeni fajlova...)

Nije valjda da toliko ljudi koristi KAV a niko ne zna tacno sta im on to radi na njihovom PC-u?

Znam ja 🙂 A ima i na Kaspersky sajtu...ukratko, upisuje u svoju internu bazu i ne menja fajlove koje skenira.

iChecker je za FAT32, dok je iStream naziv tehnologije za NTFS, a vise o ovome:

IChecker and IStreams technologies: major information and working principles
IChecker and IStreams technologies were developed by Kaspersky Labs to reduce the scan time of the objects on the information carriers of your computer. Unlike 4.5 version Kaspersky Anti-Virus these technologies are now available both for anti-virus monitor and scanner.

These technologies work in the present versions of Kaspersky Labs anti-virus packages the following way (as an example one object scan will be shown but this scheme can be used for many objects as well):

# First the object and its contents are scanned for an infected code. The object scan sum and some other service parameters are counted, fixed and saved. These parameters define the state of the object by the moment of scan completion.
# The data received during the scan (CRC object, service parameters, the first scan date) are registered in the object stream (if the object is on the carrier with NTFS file system) and in internal data base (if the object is on the carrier with FAT32/NTFS file system).
# During the next anti-virus scan of the object the object data (CRC and service parameters) are compared with the data saved in the stream (if it exists). If there is no stream and data do not coincide, the parameters saved in the data base are scanned. If the data coincide, the object is not scanned.

In what case the object is not scanned repeatedly (if the Antivirus bases are not upgraded): - if the object was scanned earlier with “more powerful” settings (e.g. – “scan all” instead of “scan only objects that can be infected”)

- if the installed set of anti-virus base was released earlier than the date of the last object scan
- if the difference between the first and the last scan is more than the “quarantine period”.

Note: after the anti-virus bases update the full cycle of previously described actions is repeated. But if during the “quarantine period” of the CRC object none of the service parameters has been changed then during the next scan only CRC comparison and service parameters are fulfilled irrespective of the anti-virus bases installed. If by the end of the “quarantine period” during comparison of CRC and service parameters any mismatch will be found then the “quarantine period” will start from the beginning. And the previously described cycle of actions will be repeated.
 
Singi je napisao(la):
# The data received during the scan (CRC object, service parameters, the first scan date) are registered in the object stream (if the object is on the carrier with NTFS file system) and in internal data base (if the object is on the carrier with FAT32/NTFS file system).
Mene ovaj deo malo buni...
Sta je object stream?
 
Hvala na icrpnom odgovoru. Dosta toga je fino objasnjeno. Ali i dalje nije jasno GDJE je sacuvana ta interna baza. Nekako mi nelogicno da je to samo jedan fajl kad znam koliko traje deinstalacija KAV-a. Valjda bi to brze obrisao da je samo 1 fajl u pitanju, zar ne?
Znam da cjepidlacim 🙂 al' bas me interesuje, pa ako neko tacno zna, cijenio bih odgovor.
 
vizionar je napisao(la):
Hvala na icrpnom odgovoru. Dosta toga je fino objasnjeno. Ali i dalje nije jasno GDJE je sacuvana ta interna baza. Nekako mi nelogicno da je to samo jedan fajl kad znam koliko traje deinstalacija KAV-a. Valjda bi to brze obrisao da je samo 1 fajl u pitanju, zar ne?
Znam da cjepidlacim 🙂 al' bas me interesuje, pa ako neko tacno zna, cijenio bih odgovor.

Kod NTFS-a je Microsoft uveo ADS (alternative data stream) opciju u koji mogu da se upisuju dodatni podaci o fajlovima koji su na disku. Tu opciju koristi KAV da upisuje digitalne potpise proverenih fajlova...
Ko hoce iz nekog razloga da obrise ove digitalne potpise, moze to da uradi specijalnom alatkom Klstreamremover koja se nalazi na

ftp://ftp.kaspersky.com/utils/klstreamremover/klstreamremover.zip

a procedura je sledeca:

To clean additional data streams (ADS tags) on NTFS partitions you need to do the following:

*
download packed utility Klstreamremover.zip extract the file into root folder of the partition, where you plan to clean ADS
*
run Klstreamremover.exe with parameter -r (for example go to menu Start -> Run -> here type c:\klstreamremover.exe -r and press Enter)
*
wait until the utility finishes working

Important: if on your computer there are several NTFS partitions the described above steps you will have to do for each partition of your hard drive.
Important: you need to make sure Kaspersky Anti-Virus is uninstalled prior to running of the utility.

Kod FAT32 ne postoji ADS i onda KAV ima neku svoju internu bazu za potpise...
 
E to vec ima logike 🙂
Hvala puno na odgovoru! I uputstvu kako da se rijesimo "safety" napasti :smash:

Pozdrav!
 
Nazad
Vrh Dno