Habr ááẠááá¯ááºááŒá¬ážá á¬á á¬á¡á¯ááºááá¯ááºáá«á á€áá±á¬ááºážáá«ážááẠWindows á áá áºá á®áá¶ááá·áºááœá²áá°áá»á¬ážá¡ááœáẠNirsoft áá¡ááá²á·áááááá¬áá»á¬ážá¡ááŒá±á¬ááºážááŒá áºáááºá
áááºážááá¬ááá¯ááºáᬠáá¶á·ááá¯ážáá°áá®ááŸá¯ááᯠáááºááœááºáá±á¬á¡áá«ááœáẠáá°ááá¯á·ááẠáááŒá¬áá á
áááºááá
á®ážááŸá¯ áá¶á
á¬ážááááºáááºá áá
áºáá»áá¯á·áá°ááœá±á ááŒá¿áá¬ááᯠááŸááºážááŒááá¯á· ááááºááá¯ááºááá¯á· ááá¯ááºáá²áá±ááŸá¬ááᯠá
áá¯ážááááºááŒáááºá á¡áá»áá¯á·áá±á¬áá°áá»á¬ážááẠá
áááºáá¶á
á¬ážááŸá¯áá»á¬ážááŒáá·áºááŸááºáá±ááŒá®áž áááºáá±á¬ááºááŸá¯á¡áááºá¡ááœá±ážááŸáá·áºáááºáááºá áááºážááá¯á·ááá±á«áááᯠááááºážáá¬ážááẠáááºáá²ááẠ- á¡ááŸááºááŸá¬á ááááºá áá
áºááŒáááºáá
áºáá«áá»áŸ á¡áá¬ážáá°ááŒááºážáááŸááá±ážáá«á
á¥ááá¬á Veeam áááºážááá¬áá¶á·ááá¯ážááŸá¯ááᯠááŒáá¯ááºáááºá áá°áá ááŒá±ážááŒá±ážáá»ááºážááŒá±áá±ááá·áº áááá»ááŸááºáááºáá²á· á¡ááŒá±áá«á ááŸáá·áºááœááºá¡áá
áºááœá±ááᯠáá±á·áá¬ááá¯á· á¡áá±ážá¡ááœá²áá±ážá¡ááœáẠáá±ážááá¬áá±á¬áẠáá»á±á¬áºáááºá
DeviceLock ááœáẠáá±á¬ááºážááœááºáá±á¬ áááºážááá¬áá¶á·ááá¯ážááŸá¯á áá°ááá¯á·áá±ááºáá±á¬ááºážááœá±áá²á· á¡ááœá±á·á¡ááŒá¯á¶ááœá±á áá±ážá á¬ážááá¯ááºáááºá áá±á¬ááºážááá¯ááŸá¯ááá¯ááºážáá®ážáá«ážááŒá®ážáá±á¬ááºá áá±á¬áºááá¯áááẠWiki ááœáẠ"áá»áŸáá¯á·ááŸááºá¡ááááá¬" á á¬ááŒá±á¬ááºážá¡áá»áá¯á·ááᯠáá»áœááºáá±á¬áºááá·áºáá«áááºá áá áºáá»áááºáááºážááŸá¬áááºá áááºážááá¯á·ááẠbug fixed ááŒáá·áº áá¯ááºáá¯ááºá á ááºážáááºáááºáá±á¬ááºááŸá¯áá»á¬ážááᯠáá»ááºááŒááºá áœá¬ á á¯á ááºážáá¬ážááẠ- áá¶á·ááá¯ážááŸá¯ááŸáá·áº áá¯ááºáá¯ááºááŸá¯ááẠáá®ážáááºá áœá¬áááºá ááºáá±áááºá
ArcServe ááááºááá»á¬ážáá«áá°ážá á¡ááá¹áááááá¯áá¹ááᬠáááºážááá¯ážáááºážááŸá¬ áá±ááá¯ááºáá°ááœá±áᬠá¡ááœááºáááºáá»á±ážááŒá®áž ááá¯áá áá¯ááºááŸáááŒááŒá®áž ááá¯áá±á¬ááºážáá¬áá±á¬á· áá¬á០áááŒá±á¬ááá¯ááºáá«áá°ážá KB á¡áááºááá·áºáááŸáááẠáááºážááá áááºážáááºážáá±áááá·áºáááºá
áá»áœááºá¯ááºááá¯á·á antivirus flagship ááŒá áºáá±á¬ Kaspersky Lab á áááºážááá¬áá¶á·ááá¯ážááŸá¯ááẠáá®ážááŒá¬ážáááºáááºáá±áá«áááºá áá°áá áºáá±á¬áẠááœá¬ážááá¬áááºáá® ááœá¬ážáá«áá®ážááŸá¬ áá±á¬ááºáá¯á¶ážáááá áºá¡áá á¡á²áá®áá±áá¬ááŸá¬ á á¬ááá±ážááŒá áºáá±á¬á·áá°ážá áá¬ááŒá±á¬áá·áºáá²ááá¯áá±á¬á· áá«áᬠááŸááºáá»á¬ážááŒá®áž áá¬áá»ááºááŒá®áž ááŸááºážááá¯á·áááá²á· ááááºáá«á ááá·áºááœáẠáá°ááẠ5000 ááá¯ááºá ááºááŸááá±á¬áºáááºáž ááá¯ááºáá«áá¬áá°ááẠááá·áºá¡á¬áž áá¯ááá±ážáá«áááºá ááŒá®ážáá±á¬á· áá«ááá¯ááºááá¯ááºá ááá¬áááºáá áºáá±á¬ááºááŒá áºáá¯á¶áááẠ(áá±á¬ááºážááŒá®á ááá¬áááºááá¯ááºáá°ážá á ááºááŒááºáá²á·) áá«áááºáž ááŸá áºáá áááºáá»ááºááœá¬ážáááºá
ááœáá¯áá·áºá
Windows Server á¡ááœáẠKaspersky Security ááᯠáá¬ážááŸááºáž 10.1.1 á០10.1.2 ááá¯á· á¡ááºááááºáá¯ááºáá±áá«áááºá áá¯ááºáá±á¬ááºáá»ááºá ááá¯ážááŸááºážáá±ááá·áº áá»áœááºáá±á¬áºááá¯á· áááá«áááºá Microsoft á áá±á¬ááºáá¯á¶ážááœáẠPatch á¡ááºá¹áá«áá±á·ááœááºá á¡ááºááááºáá»á¬ážááᯠáá¬áá¬á¡á¯ááºá á¯ááŒá®ážáá áºáá¯ááœáẠáááá·áºááœááºážáá¬ážááŒá±á¬ááºáž áááááŒá¯áááá«áááºá
wuauserv ááŸáá·áº BITS áááºáá±á¬ááºááŸá¯áá»á¬ážááẠáá¬áá¬áá»á¬ážáá±á«áºááœáẠá¡áá¯ááºááá¯ááºáá±á¬á·áá² á áááºááá·áºá¡áá«ááœáẠá¡ááŸá¬ážá¡ááœááºážáá»á¬áž ááŒááºááŒá áºáá¬áááº-
ááŒá®ážáá±á¬áẠááá¯ážáá¬áá¯áá¯á¶ážáá»á¬ážááŒáá·áº áá
áºááœáŸááºáá¯ááá²á·áááºá
sc config wuauserv type= own
sc config bits type= own
áá¬áá¬áá»á¬ážááŒá¬ážááœáẠáá°áá®áá±á¬á¡áá¬áá áºáá¯ááŸáááŒá±á¬ááºáž áá»áœááºá¯ááºááá±á¬áá±á«ááºáá²á·ááẠ- KSWS 100 ááᯠáá°áá¬áá»á¬ážá 10.1.2% ááœáẠáááŒá¬áá±ážáá®á ááá·áºááœááºážáá²á·áááºá
á¡áááºážáá¬ááŒá®áž á¡áá°áá¶áááºáááºá
ááŒáá¯ááá¯áá«áááº!
10.1.1 á០10.1.2.996 ááá¯á· á¡ááá·áºááŒáŸáá·áºáááºááŒá®ážáá±á¬ááºá BITS ááŸáá·áº Windows Update áááºáá±á¬ááºááŸá¯áá»á¬ážááẠáá¬áá¬á¡áá»á¬ážá¡ááŒá¬ážááœáẠáá»ááºááœá¬ážáá²á·áááºá
á áááºáá±á¬á¡áá«á á¡ááŸá¬ážáá áºáá¯ááŒááºáá¬áááº- 1290
á€á¡ááŸá¬ážááẠáá¯ááºáá¯ááºáááºáááºááŒááºážááŸáá·áº áááºá ááºáá±áá«ááá¬ážá
á¡ááŒá±áá±á¬ááºáá¬ááá¯á· á¡áá»áááºááááºáááŒá¬ááá¯ááºáá«áá°ážá
áááºá¹ááá¬áá±á·áááºáááºážáá« áá±ážá
áá¬ážááŸááºážáá áºáá¯ááᯠááá·áºááœááºážááŒááºáž ááá¯á·ááá¯áẠá¡ááºááááºáá¯ááºááá·áºá¡áá«á Windows Server á¡ááœáẠKaspersky Security 10 ááẠááŸáááŒá®ážáá¬ážáááºáá±á¬ááºááŸá¯áá»á¬ážááᯠááá·áºááœááºážá ááºážá á¬ážááŒááºážáááŸáááá·áºá¡ááŒáẠáááºážááá¯á·ááááºáááºáá»á¬ážááᯠá á áºáá±ážááŒááºáž/áááŒá±á¬ááºážáá²áá«á
áááºááá¯ááŒááºááŒáá² ááŒá±á¬áááºá
á¡ááŒáẠGoogle á ááŒá¿áá¬ááŸááá±ááŒá® ááá¯á·ááá¯áẠá¡áááºážáá¯á¶áž ááŸááá±ááŒá±á¬ááºáž ááŒááá²á·áááºá
áá»áœááºáá±á¬áºááŒááºáá±ážááẠ- á¥á¬ááºáá±á¬ááºážáá²á·áá°ááœá±á áá®ááŒá¿áᬠá¡áááºáááŸááá²á·áá°ážááẠá áááºááŸááá±áŠážááá¬áž ? á á¶áááºážááá¬ááá¯ááºáᬠá¡áá»ááºá¡áááºáá»á¬ážááᯠáá±ážá¡ááºáá²á·áááºá
7 ááẠ(áá¯ááŸá áºáááºá Karl!) áááºážááá¬áá¶á·ááá¯ážááŸá¯ ááŸá¯ááºááááºáá±áá²á·áááºá ááááºá á¡á¬ážáá áá¬áááŸááá«áá°ážá á¡ááá¯áá±á¬ááºáá¯á¶á á¶ááŒáá·áº áá±ážáá«áááºá
áá±ážá áááºá¹ááá¬áá±á·áááºáááºážáá«á
ááá·áºááá á¹á ááœááºá áá¯ááºáá¯ááºááᯠá¡ááá·áºááŒáŸáá·áºááŒá®ážáá±á¬áẠáááºáá±á¬ááºááŸá¯áá»á¬ážááᯠááááºááŒááºážááẠáááºáááºááŸá¯á áá áºá áá áºáŠážáá»ááºáž ááá¯á·ááá¯áẠá¡á¯ááºá á¯áááºáááºáá»á¬ážááŸáá·áº áááºááá¯ááºááẠ(áá»áœááºá¯ááºááá±á¬ááºáá»ááºááẠáááºáá±ážááá¯á·áá²á·ááá·áº á¡á á®áááºáá¶á á¬ááᯠáá±á·áá¬ááŒááºážá¡áá±á«áº á¡ááŒá±áá¶áááº)á
á áá áºáááºáá±á¬ááºááŸá¯áá»á¬ážá áá¯ááºáá±á¬ááºáá»ááºááᯠáááºáá²áá±á¬á¡ááá·áºááœáẠá á áºáá±ážááẠá¡ááŒá¶ááŒá¯ááá¯áá«áááºá áááºáááºááŸááºáá¬ážáá±á¬ááŒá±ááŸááºážáá»ááºááẠá¡áá¯ááºáá¯ááºáá±ááŒá®áž áá áºááŒáááºááá·áºááœááºážááŸá¯áá¬ááá¯á¡ááºáá±á¬ááŒá±á¬áá·áº áááºážááá¯áá°áá®ááẠáá»áœááºá¯ááºáááºážááŒá±á¬ááºáááá«áááºá áááºážááŸá¬ Microsoft áá¶á·ááá¯ážáá°áá®ááŸá¯ááá¬áááºááŒá áºáááºá
áá»áœááºáá±á¬á·áºááá¯ááºá á¬áž áá»áœááºáá±á¬áº ááá·áºááŒá±á¬áá»ááºáá«áááºá áááºáááºááŸááºáá¬ážáá±á¬ áááºáá±á¬ááºááŸá¯ááŸá áºáá¯áá¯á¶ážááẠáááºáááºááŸá¯á áá áºá¡á¬áž á¡ááºááááºáá¯ááºááŒááºážááŸáá·áº áááºááá¯ááºááŒá®áž áá»áœááºá¯ááºááá¯á·ááá¯ááºáá¯ááºááááºáááºááŸá¯ááᯠáááºááá·áºáááºážááŸáá·áºáá»áŸ áááááá¯ááºá á±áá² áááºááá¬ááœááºááŸá¯á¡ááá¯ááºážá¡áá¬ááŸáá·áº áá»á±á¬áºáá®á áœá¬á.
áá®áá¬áá¡áá¯á¶ážáá²á ááŸááºá áá¬áá±á¬ááºážáááºá
áá±á¬ááºážááŒá®á Kaspersky Lab á áá»áá¯á·ááœááºážáá»ááºááᯠááŸá¬áááœá±á·ááẠá á áºáá¬ážááœá±á á¡á²áá«ááᯠááœá±á·áááá·áºáááºá áááºážááá¯ááºááá¯áẠááŸá¬ááááá·áºáááºá
Windows áááºáá±á¬ááºááŸá¯áááºáááºáá»á¬ážááᯠregistry key ááœáẠááááºážáááºážáá¬ážáá«áááºá
HKLMSystemCurrentControlSetservices
ááá¯ááºá áá áºááẠbinary ááá¯ááºáá»á¬ážááŸááœá²á á¡áá¯á¶ážáááºáá±á¬á¡áá¬ááᯠáááááºážáááºážáá«á
Registry ááᯠáá»áœááºá¯ááºááá¯á· áááºááᯠá
á±á¬áá·áºááŒáá·áºááá²á á
áœááºá
á¯á¶ááá¯á¶ážáááááᬠ-
Process Monitor ááŸá¬ áá¬ááŒá áºáá±áá¬áá²á áááºááŸá¬áá±ááá·áºá¡áá¬ááᯠá¡ááá¡áá»ááááá«á áááºážáá²ááœáẠáá áºáá¯áá¯ááá¯ááŸá¬ááœá±ááẠá¡ááœááºáááºáá²áá«áááºá
áá
áºáá»áááºáááºážááŸá¬áááºá áá°ááááá»á¬ážáá±á¬ áá¯áá¹ááá®áá
áºáá¯á០á¡áá¯á¶ážáááºááŸá¯áá»á¬áž ááŸááá«áááºá
á¡áá¯á¶ážáááºááŸá¯ááẠáá»áœááºá¯ááºááá¯á·ááá¯ááºáááºážá¡ááœáẠá¡áá¯á¶ážáááºáá«áááá·áºáááºá
RegistryChangesView v1.21á áá±á«ááºážáá¯ááºáá¯ááºááŒá®áž áá¬áá¬áá±á«áºááœáẠááœáá·áºáá«á
ááááá¯á¶ážáá¯ááºáááŸá¬á install ááá¯ááºááẠáá»áŸááºáá áºááŒááºááá¯ááºáá«á
ááá¯á·áá±á¬áẠáá»áœááºá¯ááºááá¯á·ááẠSysinternals Process Monitor ááá¯ááœáá·áºááŒá®ážá ááŸááºáá¯á¶áááºááŒááºážááŸááœá²á á¡áá¬á¡á¬ážáá¯á¶ážááᯠááááºáᬠááááºáá»á¬ážááᯠááá¯ááºáá
áºáá¯ááá¯á· ááááºážáááºážááẠá
á®á
ááºáááºááŸááºáá±ážáááºá
áá»áœááºá¯ááºááá¯á·ááẠáááºáááºááŒááºážáá¯ááºáááºážá
ááºááᯠá
áááºááŒá®áž á¡áá¬á¡á¬ážáá¯á¶áž áá»ááºá
á®ážááœá¬ážááŒá±á¬ááºáž áá±áá»á¬áá«á
á±á
áá»áœááºá¯ááºááá¯á·ááẠRegistryChangesView ááœáẠáá¯áááááŒá±á¬áẠáá»áŸááºáá
áºááŒááºáá¬ááºáá¯á¶ááᯠááá¯ááºáá°áááºá
áá»áœááºá¯ááºááá¯á·ááẠáá»áŸááºáá
áºááŒááºáá¯á¶áá»á¬ážááᯠáá
áºáá¯ááŸáá·áºáá
áºáᯠááŸáá¯ááºážááŸááºáá«áááºá
ááŒá®ážáá±á¬á· áá«á áá«ááá¯á·ááᯠá
áááºáááºá
á¬ážáá±áá¬á
áá«áá±ááá·áº áááºáá°áá¯ááºáá¬áá²á áááºáá±á¬ááºááŸá¯á áá°á·á¡ááá¯ááᯠáá»ááºááœá¬ážááá¯ááºáááºá
Process Monitor ááŸááºáááºážááᯠááŒáá·áºáá¡á±á¬ááºá á á áºáá¯ááºááŒááºáž áá¯ááºáááºážá ááºáá»á¬ážááŒáá·áº á áááºááŒáá«á áá¯á·á
áá»áœááºá¯ááºááá¯á·ááẠááŸááºáá¯á¶áááºááŒááºážááŒáá·áº á¡áá»ááºážáá»á¯ááºááᯠáá±ážáááºá¡ááœááºááŒáá·áº á
á®áá¬ážáááºá
á€áááºááŸá¬ áááºááŸá¬ááœá±áá±ááá·áºá¡áá¬ááŒá
áºáááº-
áá«áá«áá² áá°áááºáá»ááºážá á
áááá
áºá¡ááœááºážááŸá¬ ááŒá¿áá¬áá²á· á¡ááŒá±á¬ááºážáááºážááᯠááŸá¬ááœá±á·áá²á·áá«áááºá
áááºážááẠKaspersky installer ááŒá áºáááºááŸá¬ áá±áá»á¬ááŒá®áž áááºážááẠáááºáá±á¬ááºááŸá¯ááᯠáááºáá²á·ááá¯á· áá»áá¯ážáá±á¬ááºáááºááᯠáá»áœááºá¯ááºááá¯á· ááááŸááá«áááºá ááá¯ááá¯áááºááŸá¬ áá»áœááºá¯ááºááá¯á·ááẠáááºážááᯠáááºážá áá°áá¡ááŒá±á¡áá±ááá¯á· á¡ááœááºááá° ááŒááºáááºáá±á¬ááºááŸáááá¯ááºáááºáᯠááá¯ááá¯áááºá
áá±á¬ááºáá»ááºááœá±á áá¬ááœá±áá²á
áá¶á·ááá¯ážááŸá¯ááᯠá¡á¬ážááá¯ážáá«á áá«áá±ááá·áº ááá¯áá·áºááá¯ááºááᯠáááŸá¬ážáá«áá²á·á áá»ááºážáá±ááá¯á· áááá¯áá«áá°ážá á
ááºážá
á¬ážááŒáá·áºá
ááŸááºáááºáá±á¬áááááá¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá«á áááºáááá¯ááºááá¯ááºáááºážááá¬ááá¯ááºáá¬áááááá¬á¡á
á¯á¶ááᯠáá»á²á·ááœááºáá«á áááºáá±á·á
ááºá¡áá¯á¶ážááŒá¯ááá·áº áááááá¬áá»á¬ážááᯠáá±á·áá¬áá«á
áá±á¬ááºážááŒá®á áááºááá¯ááºááá¯áẠáá¶á·ááá¯ážáá°áá®ááŸá¯ááœáẠá¡áá¯ááºáá¯ááºáá«á áááá¡ááá·áº - "ááŒááºážááá¯ááŒááºáž" ááᯠáááºááá¯á·áá»á±á¬áºááœá¬ážááááºááᯠáá±á·áá¬ááŒáá·áºáá«á á€áááºážá¡á¬ážááŒáá·áºá á€á¡áá¬ááẠá¡áááºáá²áá¯á¶ážááŒá
áºáááºá
áá®á¡ááŒá¶ááŒá¯áá»ááºááœá±ááᯠááá¯ááºááá¯ááºá ááŒá®áž ááá¯ááºáá¬á á±áá»ááºáá«áááºá áááºá¹ááá¬áá« Labsá
PS: áá»á±ážáá°ážáááºáá«áááºá
source: www.habr.com