Если у вас установлен антивирус Kaspersky Internet Security 2016, вы, вероятно, неоднократно сталкивались с инъекцией скрипта ff.kis.scr.kaspersky-labs.com/USER_ID/main.js в код страниц браузера. Если для рядового пользователя ничего страшного в этом, наверное, нет, то для веб-разработчика приятного мало: инородный скрипт в теле с траниц раздражает, а главное, постоянными запросами забивает мониторинг сети.

Самое плохое в этой ситуации — невозможность отключить инъекцию в настройках текущей версии программы. Никак. Форум тех. поддержки компании забит вопросами на эту тему.
К счастью, настройка убирающая скрипт появилась в Maintenance Release 1 (версия 16.0.1.445). Эту версию в данный пока невозможно момент скачать со стандартной страницы с дистрибутивами, однако, она доступна на ftp сервере.
Важно! Обратите внимание, что MR 1 пока не рекомендуется к установке из-за проблем, описанных здесь. Прочтите, пожалуйста, написанное там внимательно, прежде чем обновляться. Особенно это касается тех, кто использует IE.
Если вы всё таки решились установить MR 1, то возможность отключить инъекцию у вас появится: Идём в настройки -> «Дополнительно» -> «Сеть» -> «Внедрять в трафик скрипт для взаимодействия с веб-страницами». Эту галочку, которой не было в версии 16.0.0, нужно снять.

После перезапуска браузера, инородный скрипт пропадёт.
Вы можете помочь и перевести немного средств на развитие сайта
Поскольку установка Kaspersky AntiVirus 2016 на каждом веб-сайте, который я посещаю, содержит эту строку в :
На каждом сайте используется тот же самый GIUD. Как я могу отключить это поведение?
Код также вводится на страницах SSL.
8 ответов
Существует параметр для отключения вставки сценария в новейшей версии Kaspersky (> 16.0.1):
Settings -> Additional -> Network -> Inject scripts into web traffic to interact with web pages.
Я нашел решение , которое сработало для меня:
выберите раздел «Дополнительные» с левой стороны
выберите настройки «Сеть»
[] Мониторинг всех сетевых портов
[X] Отслеживать только выбранные порты Выбрать .
Нажмите ссылку Выбрать .
- Удалить: HTTPS на порту 443
- Удалить: HTTP на порту 80
- Удалить: любой / все другие HTTP, если вы часто используете эти
- Внизу списка UNCHECK «Мониторинг всех сетевых портов . »
Закройте окно «Сетевые порты»
Закройте окно настроек
В качестве быстрого обходного пути вы можете просто отключить этот хост в файле hosts.
Для редактирования этого файла вам понадобятся права администратора и, возможно, notepad ++.
Как это работает
Kaspersky AV кажется прозрачным прокси-сервером трафика. Если они делают это на страницах https, это означает, что Kaspersky AV также установил корневой сертификат в вашу систему.
Поместив строку на хосты, вы блокируете соединение с этими хостами, поэтому файл JS не загружается (но код все равно будет на этой странице).
Я не знаком с опциями Kaspersky AV, но если в настройках нет параметров, лучше не сражаться с программным обеспечением, которое вы установили на свой компьютер. Если вам это не нравится — измените его, в противном случае примите его.
Потому что даже если вы удалите корневой сертификат, программа снова установит его. И я не знаю, как можно заблокировать прозрачный прокси-сервер, если в настройках нет такой опции.
Также другие советы:
- Проверьте настройки прокси-сервера браузера, возможно, это не прозрачный прокси-сервер, но обычный параметр прокси-сервера, и вы можете просто изменить настройки браузера.
- Проверьте браузер для плагинов, возможно, вы можете просто отключить плагины Kaspersky AV, если есть
Я лично предпочитаю старые антивирусные версии (с новыми обновлениями баз данных, конечно), потому что они делают только то, что они должны делать, и не более того. Они не загружают «подозрительные» файлы на свои серверы и не вводят ничего.
Также я рекомендую всем покупать только «AntiVirus», но не «InternetSecurity» или что-то в этом роде, потому что это дорого стоит, не работает, замедляет работу вашего браузера и иногда вызывает некоторые подозрительные вещи.
Детективная история приключилась со мной недавно. Обновил windows 10, следом решил обновить internet security от Касперского. В принципе все работало неплохо, если бы не одно но…
По роду деятельности мне приходится частенько ковыряться в верстке и js. Открыв как-то исходную страницу сайта заказчика заметил на нем неустановленный скрипт: ff.kis.scr.kaspersky-labs.com/USER_ID/main.js (спрятал свой юзер id, там длинная строка из символов). Исходный код скрипта залил туда: pastebin.com/rkY42pkf
Данный скрипт переопределяет некоторые элементы страницы, постоянно рефрешится в фоне и делает еще кучу неизвестных вещей, как и нету гарантии в добавлении модулей для слежения за пользователем позднее. Зарубежные покупатели первыми заметили проблему, и создали тему на форуме ), затем инъекция кода была замечена пользователями из СНГ: forum.kaspersky.com/index.php?showtopic=328544 и вебмастерами — forum.kaspersky.com/index.php?showtopic=316482&st=40&p=2445346&#entry2445346
Самое интересное в этой истории это то, что данную инъекцию невозможно отключить. Ни через настройки KIS, ни через удаление плагинов. У меня вообще не было установлено плагинов, но скрипт успешно вставляется и в firefox, и в chrome. Техподдержка заявляет об этом непродуманном решении как о фиче и фиксить не собирается «Добрый день, данный скрипт предоставляет функциональность, реализованную ранее в классических плагинах. Данное поведение не должно приводить к нарушению работы веб-сайтов. Если есть какие-то проблемы, то просим описать конкретные неудобства, предоставить скриншоты.»
Вот таким образом касперский получил доступ ко всем моим действиям в интернете за мои же деньги. Данной проблеме подвержены последние версии KIS 2015 и 2016.