Самое плохое в этой ситуации — невозможность отключить инъекцию в настройках текущей версии программы. Никак. Форум тех. поддержки компании забит вопросами на эту тему.
К счастью, настройка убирающая скрипт появилась в Maintenance Release 1 (версия 16.0.1.445). Эту версию в данный пока невозможно момент скачать со стандартной страницы с дистрибутивами, однако, она доступна на ftp сервере.
Важно! Обратите внимание, что MR 1 пока не рекомендуется к установке из-за проблем, описанных здесь. Прочтите, пожалуйста, написанное там внимательно, прежде чем обновляться. Особенно это касается тех, кто использует IE.
Если вы всё таки решились установить MR 1, то возможность отключить инъекцию у вас появится: Идём в настройки -> «Дополнительно» -> «Сеть» -> «Внедрять в трафик скрипт для взаимодействия с веб-страницами». Эту галочку, которой не было в версии 16.0.0, нужно снять.
После перезапуска браузера, инородный скрипт пропадёт.
Комментарии (38)
VANSCoder
07.05.2016 20:48+2Нечто подобное делал бот для подмены выдачи, наверное авторы теперь переквалифицировали проект в антивирус.
Scratch
07.05.2016 20:54+1Ждем фикс для Free
UksusoFF
08.05.2016 11:15+2Оно там вроде и так изначально было:
Настройки > Дополнительно > Сетьpansa
07.05.2016 23:26+1А прописать в hosts для этого домена какой-нибудь левый ip не решает «проблему»?
Конечно, то, что фича изначально была неотключаемой — не очень красиво. Но сам механизм — анализ на уровне открытой страницы — скорее всего скоро войдет в массы, т.к защищать только на уровне анализа сетевого трафика всё труднее, намного эффективнее иметь доступ к DOM'у. Но это в свою очередь поднимает кучу вопросов касательно приватности и безопасности…Old_Chroft
08.05.2016 09:51+1А прописать в hosts для этого домена какой-нибудь левый ip не решает «проблему»?
Вирусо-писатели, чей «продукт» эксплуатирует файл hosts, навострили ушки. JS-скрипт, который якобы от антивирусной компании (т. е. априори — вызывает доверие), с «левого IP» дает такие возможности, что у меня даже фантазии не хватает.pansa
08.05.2016 14:05Эм. Ну если при работающем антивирусе троянчег может править hosts и инжектить скрипты, то ему уже и так ничего больше не надо =)
Скрипт-то добавляет АВ, причем свой скрипт, который отдается неким касперовским сервисом с локалхоста, как я понял из описания ситуации.
Spunreal
08.05.2016 12:46Прописал в hosts локальный адрес, больше такой проблемы нет. Единственное, 2 ошибки в консоли при загрузке страницы. Это раздражает, но уж куда лучше запросов раз в секунду.
Evgeny42
08.05.2016 13:11+2Поднимите на локальном домене сервер, который будет всегда пустой ответ со статусом 200 отдавать.
А вообще, переходите на убунту :)VampiRUS
08.05.2016 15:36Поможете настроить, чтобы она адекватно просыпалась и засыпала при закрытии/открытии крышки ноута в двухмониторной конфигурации и перенести в юнити панельку вправо?:)
Miraage
08.05.2016 20:19То же самое на Kubuntu с кедами у меня.
Выставил настройку, чтобы основным дисплеем был подключаемый монитор. Вроде работает.
Frankenstine
11.05.2016 09:56В 16.04 панелька юнити больше не прибита гвоздями, переносите куда хотите. Корректность засыпания/просыпания зависит от железа, так что с этим гуглить по конкретной модели ноута.
rekby
08.05.2016 12:481. Мне для решения той же задачи потребовалось 1-2 письма в поддержку. Поддержка кстати у касперского работает хорошо. В том числе с лицензиями на пробном периоде.
2. Для меня самым большим неудобством этой версии оказалось то что она каждый день, а то и пару раз в день начинает просить перезагрузки компьютера для обновления.zedalert
08.05.2016 16:25+1Угу. писали им про FileZilla с ошибкой ENETUNREACH, есть kb у клонзиллы, обещали исправить «в следующей версии». Это при том, что ошибке уже 100 лет как исполнилось и в касперском о ней тоже давно знают. Так что да, продукт высшего класса, и поддержка тоже.
rbobot
08.05.2016 16:15Я отключал самозащиту каспера и в его папке удалял этот скрипт вместе расширениями браузеров, которые лежат рядом. В Firefox, например, перестают работать сайты от того, что он подменяет сертификаты своим расширением.
SLASH_id
08.05.2016 19:32+1Я поступил проще — добавил *ff.kis.scr.kaspersky-labs* в Родной Анти-баннер КИСа. На всяк случай еще в Адблок добавил. Избавился без проблем.
Вот вам и решение.AntonMMF
09.05.2016 00:03+1Решение с ручным чёрным списком AdBlock замечательное на самом деле, ещё можно добавить скрипты Метрики и Аналитики, чтобы не мешалось.
Servn
08.05.2016 23:13+1Еще за 16.х.х.х замечена блокировка cisco vpn client. Все версии не пробовал конечно, но если кто на винде использует имейте ввиду.
dpr
09.05.2016 00:03+4Вариант не использовать Касперского, видимо, не рассматривается…
Если бы я заметил подобное внедрение, сразу же удалил бы источник с компа.
slashd
Уже приготовился к ассемблерному хардкору, а тут просто: установите версию где можно отключить =|
veveve
Всё так. К сожалению, чтобы докопаться до этой информации, мне пришлось перелопатить их форум: готовое решение не гуглится. Думаю, оно будет полезно на Хабре: уверен, не я один намучился с этим скриптом.
slonopotamus
Могу еще способ предложить:
1. Удалить Kaspersky Internet Security 2016
AntonKalenik
После двух недель попыток отключить эту «фичу» снес к чертям касперского и перешел на Bitdefender. О чем абсолютно не жалею.
veydlin
А я бы посоветовал anvir task manager
Удобней самому решать, что пустить в автозагрузку, а что нет, мониторить процессы и удалять ненужные
zenn
Продолжу вашу мысль:
2. Установить Linux.
setevoy4
Думается, что у slonopotamus мысль скорее была бы уж о чём-то вроде PC-BSD (хотя не уверен, что проект ещё жив).