|
|
|
![]() |
|
Strumenti |
![]() |
#9181 |
Bannato
Iscritto dal: Nov 2009
Messaggi: 368
|
KAV_2009 e files .tmp, cosa fare??
Buongiorno avrei cortesemente bisogno del vostro aiuto:
Sul mio pc è installato Kaspersky antivirus 2009 e casualmente ho scoperto che nella cartella C:\Documents and settings\All Users\Dati applicazioni\Kaspersky lab \AVP8\Data vi sono una marea di files .tmp (av**.tmp) ![]() Finora non li ho mai toccati, convinto che si trattasse di files necessari al corretto funzionamento dell'antivirus, ma oramai la cartella ha raggiunto dimensioni notevoli e inoltre un amico mi ha detto che forse si possono anche eliminare x liberare spazio, però..... a mio rischio e pericolo!! ![]() Per quanto ne sò i files con estensione .tmp dovrebbero essere semplicemente files temporanei e come tali si dovrebbe poterli eliminare... però non trattandosi di un software tradizionale, bensì di antivirus non vorrei combinare pasticci e comprometterne le funzionalità! Per cui mi rivolgo a chi è esperto in materia: Questi files .tmp della suddetta cartella, si possono cancellare in tranquillità o è meglio lasciarli stare?? In caso affermativo, posso eliminarli col tasto "canc" come qualsiasi altro file oppure bisogna seguire una apposita procedura? Grazie infinite a chiunque mi sarà di aiuto. ![]() |
![]() |
![]() |
![]() |
#9182 |
Senior Member
Iscritto dal: Jul 2006
Città: Prov. Milano
Messaggi: 1574
|
k@arletto perchè non provi a conttatre l'assistenza https://my.kaspersky.com/it/support/helpdesk
Ragazzi io sul portatile ho win 7 a 64 bit , vero che lo uso solo per andare nei forum e non ci faccio nulla di particolare però io tutti sti propblemi non li vedo con KIS 2011.400 (a.b)
__________________
Viet Vo dao, uno stile di vita, un'arte marziale ![]() http://www.vietanhmon.org/italiano.htm Ultima modifica di tmviet : 21-11-2010 alle 18:10. |
![]() |
![]() |
![]() |
#9183 | |
Bannato
Iscritto dal: Nov 2009
Messaggi: 368
|
Quote:
Bhè... sinceramente speravo di trovare qualche aiuto in questa sezione, visto che da quanto leggo mi pare frequentata da gente preparata e competente. Comunque se nessuno conosce bene l'argomento di cui ho chiesto chiarimenti, mi rivolgerò senz'altro all'assistenza. Resto comunque in attesa di vostri suggerimenti! grazie. |
|
![]() |
![]() |
![]() |
#9184 | |
Senior Member
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
|
Quote:
credo che il problema per cui non ci sono stati interventi è che la versione 2009 che hai in uso è un po' vecchiotta (io non me le ricordo più c'è stata pure la 2010 in mezzo) non ho possibilità di verificare la situazione file temp cmq ho guardato nelle mie 2011 .400 e le cartelle temp sono vuote 1° consiglio che ti suggerisco è di prendere in considerazione di upgradare alla v.2011 la tua licenza in caso di upgrade vale cmq quando farai disinstalla fai attenzione a spuntare > mantieni dati attivazione guida all'upgrade > http://forum.kaspersky.com/index.php?showtopic=61613 anche perché la v.2009 già da un po' non è più supportata ed anche gli aggiornamenti fime dal 1 settembre 2011 saranno cessati http://support.kaspersky.com/it/supported_home 2° consiglio è quello di aspettare ancora un po' è passare direttamente alla CF2 v.2011 numero build (dovrebbe) essere .556 che sarà rilasciata appunto fra un po' (speriamo pochi) giorni tieni sotto controllo il sito Global per vedere quando arriva (per ora è presente la Japanese) http://www.kaspersky.com/kis_latest_versions V.2011 CF2 build 556(?) or later sarà l'ultima build v.2011 poi ci si sposterà sulla v.2012 che da alcuni rumur dicono che ci stanno già lavorando sopra
__________________
Xiaomi Mi9T (Glacier Blue) Ultima modifica di marcoesse : 19-11-2010 alle 10:18. |
|
![]() |
![]() |
![]() |
#9185 |
Senior Member
Iscritto dal: Jan 2010
Città: Chiavari
Messaggi: 2131
|
Aggiornamento
Appena rilasciato a.b.c.
|
![]() |
![]() |
![]() |
#9186 | |
Member
Iscritto dal: Dec 2007
Messaggi: 264
|
kbfiltr.sys: PDM.Keylogger o driver di tastiera?
Quote:
Ecco l'ultima che mi e' successa. Sul mio portatile Asus con Seven HP 64, KIS 2011 (vers. 10.0.1.400 a.b) mi trova un presunto keylogger nel file C:/windows/system32/drivers/kbfiltr.sys: esce il pop-up "Rilevato software legale utilizzabile da utenti malintenzionati per danneggiare il computer o i dati personali - PDM.Keylogger - Processo in esecuzione - kernel mode memory patch - Rischio: Medio". Le uniche scelte offerte dal pop-up sono "Consenti" e "Aggiungi alle esclusioni". ![]() Da notare che cio' accade da quando ho tolto la spunta a "Considera attendibili le applicazioni con firma digitale" sia in Controllo Applicazioni che in Difesa Proattiva. ![]() ![]() Poiche' non autorizzo nulla che non conosco, prima di decidere ho fatto qualche ricerca, lasciando il pop-up aperto. Dalle proprieta' del file kbfiltr.sys risulta essere un file firmato digitalmente da Asus (marca del portatile). Un giro su internet mi da' altre scarne informazioni sul fatto che sarebbe un driver della tastiera, mentre gli scanner on line tipo virustotal lo danno come pulito. Trovo anche gente che, dopo averlo cancellato, si e' ritrovata con la tastiera defunta. ![]() Faccio una scansione personalizzata di KIS del solo file kbfiltr.sys: nessuna minaccia rilevata. Mah... Vabbe', do il consenso (anche perche' se non consento, lasciando il pop up senza risposta, la tastiera talvolta sembra fare qualche bizza), ma non lo aggiungo alle esclusioni. Da quel momento, ad ogni riavvio mi riesce lo stesso pop-up, cui rispondo sempre "Consenti". La cosa curiosa e' che nel rapporto "Minacce attive" di KIS non sempre questa minaccia e' presente: talvolta non c'e', poi compare; nel rapporto dettagliato di Difesa Proattiva invece c'e' sempre. Quando alla fine trovo un po' di tempo, lancio una scansione completa del portatile con tutti i settaggi al massimo grado di paranoia: dopo 4-5 ore, nel report "Minacce attive" c'e' il PDM.Keylogger. ![]() Bene, decido di eliminare ogni rischio e correggere, per cui mi faccio una copia di backup del file kbfilter.sys e clicco "Correggi": niente da fare, nessuna reazione. Allora provo a disinfettare: vado nella finestra "Minacce attive" e clicco su "Disinfetta tutto": come non fatto. A questo punto provo a mettere in quarantena il file kbfiltr.sys: clicco su "Quarantena"; si apre la finestra "Apri"; navigo fino a [i]C:/windows/system32/drivers[b] e... non trovo il file! Nella cartella "Drivers" raggiunta dalla finestra "Apri" della quarantena di KIS ci sono solo 2 cartelle e 5 file (tra i quali non c'e' kbfiltr.sys), mentre se arrivo alla stessa cartella da explorer, essa contiene 308 file e 3 cartelle! Questa e' davvero strana! ![]() In conclusione, immagino che questo kbfiltr.sys sia un falso positivo, magari dovuto ad una euristica molto pignola (in Antivirus File settata a "Media"), e precisamente un driver legittimo della tastiera (voglio provare ad eliminarlo, previo backup...). Tuttavia, vi pare normale che la scansione personalizzata (con euristica settata ad "Approfondita") non rilevi alcuna minaccia? E vi pare normale il comportamento di KIS, che non lo trova quando provo a cercarlo per metterlo in quarantena?
__________________
Non sono io che sbaglio: e' la realta' ad essere inesatta! Ultima modifica di sbrocca : 19-11-2010 alle 20:38. Motivo: (in attesa di sperimentare a.b.c) |
|
![]() |
![]() |
![]() |
#9187 |
Senior Member
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
|
ciao,
si rilasciata patch c per build .400 Kis2011 ma risolve solo (e solo quella) una problematica sull'attivazione delle licenze che a random aveva colpito alcuni utenti vedasi > http://forum.kaspersky.com/index.php...post&p=1531728
__________________
Xiaomi Mi9T (Glacier Blue) |
![]() |
![]() |
![]() |
#9188 | |
Bannato
Iscritto dal: Nov 2009
Messaggi: 368
|
Quote:
intenzione di passare alla versione 2011 la quale sembra ancora afflitta da parecchi bugs. Il KAV-2009 mi va piu che bene, e non vedo perchè dover installare una versione nuova ogni anno e dover poi reimpostare tutte opzioni! Altrimenti è molto piu conveniente passare a un AV free!!! ![]() Comunque se leggi bene il mio post, i files .tmp in questione NON si trovano in una cartella Temp bensì nella cartella C:\Documents and settings\All Users\ Dati applicazioni\Kaspersky lab\AVP8\Data e questa cartella dovresti averla pure tu nella versione KIS-2010. ![]() ![]() |
|
![]() |
![]() |
![]() |
#9189 | |
Senior Member
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
|
Quote:
hai i settaggi troppo paranoici ![]() almeno in difesa proattiva lascia spunta sulle firma digitali altrimenti è ovvio che riceverai tante segnalazioni vedi > http://support.kaspersky.com/faq/?qid=208282380 e > http://support.kaspersky.com/kis2010...?qid=208281028 tmviet non ha problemi perché è su impostazione Auto ![]() ![]()
__________________
Xiaomi Mi9T (Glacier Blue) |
|
![]() |
![]() |
![]() |
#9190 | ||||
Senior Member
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
|
Quote:
su XP praticamente zero ed anche con la prima build .232 (e persino delle ultime beta a me' andavano bene) Quote:
cmq con la 2009 non c'è più molto tempo "di vita" hai letto? > http://support.kaspersky.com/it/supported_home 2009 Versione non supportata Aggiornamenti dei database supportati sino al: 01.09.2011 Quote:
si aggiornano i malware ed i prodotti vanno di conseguenza Quote:
__________________
Xiaomi Mi9T (Glacier Blue) |
||||
![]() |
![]() |
![]() |
#9191 | |
Senior Member
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
|
Quote:
mi è comparso il semaforo sulla BigBang Blue Grande!!! non so' come mai visto che non ho fatto nulla di niente ![]() (preciso che la skin bigbang blue è montata sulla .400 che non si deve fare non va' bene io l'ho faccio perchè ho moddato in blue la skin) per cui non è un bug ![]() ![]() sono contento perchè così ho potuto verificare che il semaforo blue è a posto e ci stà preciso poi però è arrivata patch c ![]() ![]() spento e riacceso semaforo è di nuovo missing ![]() ![]() vabbe' almeno l'ho visto ![]()
__________________
Xiaomi Mi9T (Glacier Blue) |
|
![]() |
![]() |
![]() |
#9192 | ||
Member
Iscritto dal: Dec 2007
Messaggi: 264
|
Ciao marcoesse, sei sempre disponibile e preziosissimo.
![]() Quote:
tmviet (che saluto) si puo' permettere il settaggio in Auto perche' il portatile "lo usa solo per andare nei forum e non ci fa nulla di particolare"... Quote:
![]() Tra l'altro, oggi KIS mi segnala come possibile keylogger, oltre a kbfltr.sys, anche pxkbf.sys (nello stesso percorso di kbfltr.sys), Dopo aver capito che si tratta di un componente di Prevx, mi e' toccato cliccare su "Consenti" per ben 25 volte (meta' delle quali per pxkbf e meta' per kbfltr), invece che le solite 2 o 3. ![]() Comunque rimane strano che la scansione personalizzata (con l'euristica al massimo) continui a non rilevare alcuna minaccia. Altri misteri che vorrei vedere risolti sono: 1. quando cerco quei due file per metterli in quarantena (Rapporti --> Minacce Attive --> Sposta in quarantena), dalla finestra "Apri" navigo fino a C:/windows/system32/drivers, ma nella cartella "Drivers" si vedono solo 2 cartelle e 5 file (tra i quali non c'e' kbfiltr.sys ne' pxkbf.sys); se invece arrivo alla stessa cartella da explorer, essa contiene 3 cartelle e 308 file (compresi quei due)! 2. solo da oggi KIS ritiene pericoloso pxkbf.sys ma Prevx ce l'ho installato da sempre, e ho impostato i settaggi come "paranoici" da almeno un paio di settimane. 3. sul vecchio portatile XP (dove non ho il kbfiltr.sys, pero' ho Prevx e il pxkbf.sys) con gli stessi identici settaggi KIS non mi da' alcuna segnalazione. La cosa che mi secca da morire e' che con XP non ho nessunissimo problema, mentre con Seven 64 ne ho parecchi. Ti faccio un esempio tra i tanti: il rapporto sulle Minacce Attive Su XP vedo tutte le minacce, sia presenti che passate (Disinfettato, Eliminato, Non Trovato, Rilevato). Su Seven invece compaiono tutte solo per un attimo, ma poi rimangono solo Rilevato (e neanche sempre: vedi il mio post precedente) e Non Trovato. Ti faccio vedere: questa e' la finestra che (su Seven) si apre facendo Rapporti --> Minacce Attive ![]() L'immagine a sinistra e' la finestra che compare cliccando su Minacce Attive (sono riuscito a prenderla facendo velocissimamente "Stamp" appena cliccato). L'immagine a destra e' come diventa la stessa finestra dopo nemmeno un secondo! E questa e' solo una delle molte stranezze di KIS 2011 su Seven: avendo sia Seven che XP, ne trovo davvero tante (troppe). ![]() Mi sa che davvero apriro' un thread sui malfunzionamenti di KIS 2011 con Seven 64...
__________________
Non sono io che sbaglio: e' la realta' ad essere inesatta! |
||
![]() |
![]() |
![]() |
#9193 | ||||
Senior Member
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
|
Quote:
![]() pero' già sai che con queste impostazioni avrai "la vita dura" se vuoi mantenere così alti i settaggi devi armarti di pazienza ed aggiungere i file/driver sicuri nelle esclusioni Quote:
vedi > http://support.kaspersky.com/faq/?qid=208281949 > http://support.kaspersky.com/faq/?qid=208282305 > http://support.kaspersky.com/kis2011/tech?qid=208282089 > http://support.kaspersky.com/kis2011/tech?qid=208282095 p.s. la proattiva è un comportamentale (rilevazioni PDM) e non troverai i file nelle scansioni vedi > http://forum.kaspersky.com/index.php...post&p=1486056 Quote:
Quote:
__________________
Xiaomi Mi9T (Glacier Blue) Ultima modifica di marcoesse : 20-11-2010 alle 18:00. |
||||
![]() |
![]() |
![]() |
#9194 |
Senior Member
Iscritto dal: Feb 2005
Città: sassari
Messaggi: 358
|
Ciao Marcoesse.Io sulla 556 eng sono alla patch a.b e il semaforo sulla bigbang di pipkin è sempre preente da quando ho fatto quella famosa pulizia del registro di XP.Poco fa KIS mi ha fatto riavviare il pc in seguito ad un aggiornamento ed il semaforo al riavvio non è scomparso.
![]() |
![]() |
![]() |
![]() |
#9195 | |
Senior Member
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
|
Quote:
![]() ![]() ![]() ![]()
__________________
Xiaomi Mi9T (Glacier Blue) |
|
![]() |
![]() |
![]() |
#9196 | |||
Member
Iscritto dal: Dec 2007
Messaggi: 264
|
Quote:
![]() Quello che non mi va giu' sono i "misteri" (per esempio i 3 che ho postato: nessuno sa dare una spiegazione?), ma soprattutto il fatto che KIS - settato identicamente - con XP non mi ha dato manco uno dei problemi che ho con Seven. Quote:
Quote:
__________________
Non sono io che sbaglio: e' la realta' ad essere inesatta! |
|||
![]() |
![]() |
![]() |
#9197 | |
Bannato
Iscritto dal: Nov 2009
Messaggi: 368
|
Quote:
di aver risolto!... come supponevo tutti quei files .tmp si possono tranquillamente eliminare senza pregiudicare il buon funzionamento di KAV. ![]() ![]() http://forum.kaspersky.com/index.php?showtopic=87303 Purtroppo oggi come oggi, se non si conosce l'inglese non si và da nessuna parte!!! ![]() |
|
![]() |
![]() |
![]() |
#9198 | |
Senior Member
Iscritto dal: Jul 2006
Città: Prov. Milano
Messaggi: 1574
|
Quote:
![]()
__________________
Viet Vo dao, uno stile di vita, un'arte marziale ![]() http://www.vietanhmon.org/italiano.htm |
|
![]() |
![]() |
![]() |
#9199 |
Member
Iscritto dal: Sep 2010
Messaggi: 165
|
salve, volevo chiedere se qualche esperto lo sa, io avendo un iphone uso "itunes" per varie cose da scaricare, ed oltre a questo quando ci sono aggiornamenti anche per aggiornare l'phone, ora solo qualche volta non sempre, che devo aggiornare mi succede che poco prima di terminare il download del software mi da errore, tipo, timing connessione scaduta, mi è stato detto di disattivare l'antivirus perchè scansionando il software di aggiornamento può dare questo problema, come mi devo comportare? potrei mettere itunes tra le applicazioni attendibili? o disattivo kav solo per il download poi lo riattivo?
p.s come fatto presente mi capita non sempre per ora solo un paio di volte la prima risolto riscaricando e ok, la seconda dopo aver provato un paio di volte senza nessun risultato disattivando kav e subito tutto ok, e tutto ciò solo per il dow del software di aggiornamento non per applicazioni o musica ecc ![]() |
![]() |
![]() |
![]() |
#9200 |
Senior Member
Iscritto dal: Jan 2002
Messaggi: 32712
|
La tastiera virtuale ha smesso di funzionare con Firefox (ho la versione 3.6.12), mentre con IE continua a funzionare. Ho provato a cercare con google e qui sul forum ma non ho trovato nessuno con lo stesso problema.
Fino ad una decina di giorni fa funzionava normalmente e non mi pare che nel frattempo abbia aggiornato firefox e/o sue estensioni. Idee? ![]()
__________________
| Front & Rear: Arbour 5.02 | Center: Arbour C.4 | Sub: Arbour S.10 | Ampli: Onkyo TX-SR607 | Video: Panasonic TX-L47DT50 | Recorder: TS-6600HD |
Sorgente Video: Raspberry PI & Openelec + QNAP TS-869L WD Red 4x4TB | Musica Liquida: Squeezebox Touch | Remote Control: Harmony One | |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:33.