Перейти к содержанию

Как запретить KIS самостоятельно создавать правила для приложения


Рекомендуемые сообщения

Опубликовано

Здравствуйте.

Имеется следующая проблема.

На зашифрованном томе TrueCrypt находится некая программа. Мне не хотелось бы светить, что она вообще там есть.

Однако при ее запуске KIS начинает создавать правило для приложения (помещать программу в слабые ограничения).

Соответственно, плюс к этому все оседает в отчетах.

Мне приходится удалять программу из списка слабо ограниченных, удалять журнал отчета.

Вопрос: как бы сделать так, чтобы KIS вообще не предпринимал никаких действий с этой программой,

либо хотя бы запрашивал меня: поместить программу в слабые ограничения или нет?

Опубликовано (изменено)

1. В KIS 2009 Настройки> защита >снимите галку с выбора автоматического режима. :huh:

2. После вышеуказанного действия KIS 2009 перейдет в интерактивный режим.

Изменено пользователем MiStr
Опубликовано
После вышеуказанного действия KIS 2009 перейдет в интерактивный режим.

Все равно автоматом создает правило :huh:

Опубликовано

BStandart, только отключать копмонент КИС (либо всю защиту КИС) на время запуска и работы программы - иначе правило в любом случае будет создано - автоматически, либо на выбор (в какую группу занести).

Опубликовано
Все равно автоматом создает правило :huh:

 

 

1. Когда устанавливали KIS 2009 какой режим защиты выбрали автоматический или интерактивный?

Опубликовано
1. Когда устанавливали KIS 2009 какой режим защиты выбрали автоматический или интерактивный?

Автоматический

Опубликовано
Автоматический

 

 

1. Как вариант переустановить KIS 2009 и выбрать интерактивный режим защиты ,но придеться правила для всех групп и приложений создавать вручную. :huh:

Опубликовано
1. Как вариант переустановить KIS 2009 и выбрать интерактивный режим защиты

 

Уже попробовал - не помогло

Опубликовано
Уже попробовал - не помогло

 

 

1. Еще вариант - попробовать функцию Repair, выбрать интерактивный режим защиты и установки,которые хотите сохранить. :huh:

Опубликовано (изменено)

Та причем тут интерактив/автомат. Кис в ЛЮБОМ случае создаст для приложения правило если оно запускается. Это неотемлемая часть защиты.

Решается только отключением ХИПС а это чревато серьезной потерей уровня безопасности.

Изменено пользователем SLASH_id
Опубликовано
Та причем тут интерактив/автомат. Кис в ЛЮБОМ случае создаст для приложения правило если поно запускается. Это неотемлемая часть защиты.

Решается только отключение ХИПС а это чревато серьезной потерей уровня безопасности.

либо хотя бы запрашивал меня: поместить программу в слабые ограничения или нет?
Опубликовано

Dzon

 

Человеку надо чтобы программка не светилась в таблице ХИПС. Достичь этого можно только его отключением.

Опубликовано
Dzon

 

Человеку надо чтобы программка не светилась в таблице ХИПС.

Именно так.

До этого сидел на Аутпосте, так он без моего ведома самостоятельно программам никаких правил не создавал.

Честно говоря, он вообще мою прогу никак не воспринимал.

А вот щас купил KIS и теперь мне головная боль.

Пробовал запустить программу через Sandboxie: один фиг KIS создает правило.

Может быть есть прога для изолированного запуска приложений, так чтобы KIS этого не видел, ну кроме виртуальной машины?

Опубликовано
BStandart, только отключать копмонент КИС (либо всю защиту КИС) на время запуска и работы программы
Опубликовано
Все равно автоматом создает правило :huh:

Не может такого быть... При ручном режиме выдаются алерты, на которые реагирует сам пользователь.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Luav
      Автор Luav
      При выключении ПК, он сразу включается сам. Это было на предыдущей материнке и на новой, смена блок питания не помогает.
      Единственное, что помогает это его не включать в принципе или, когда выключился, сразу отключать от сети на 10 минут, иначе даже через 5 минут может включиться, и потом при подаче напряжения уже не включается, конденсаторы все разряжаются к этому времени.
    • Алексей 1978
      Автор Алексей 1978
      Здравствуйте.
       
      Стоит задача блокировки всех приложений, предоставляющих возможность управления извне через интернет, в частности, программа Anydesk. 
      Столкнулся с проблемой невозможности заблокировать запуск скачанного exe средствами контроля приложений в политике через Endpoint Security на предприятии.
       
      По инструкции - создаю категорию программ, или вручную, или из "Исполняемые файлы", критерий по сертификату, по имени файла, по описанию программы, перепробовал любые варианты. В политике - добавляю категорию, режим - список запрещённых, запретить всем пользователям. Жму применить и проверяю результат применения политики. Программа запускается. Принтскрин с настройками прилагаю.
       
      Я пробовал и другие exe, не Anydesk. То есть, механизм не работает в принципе. Раньше  всё-таки это работало несколько лет, с какого-то момента - блокировка снялась и программы стали запускаться. Проблема и на старых компьютерах и на свеженастроенных.  Может это как-то на типе лицензии завязано, подскажите, что можно сделать.
       
      Конфигурация: сервер KSC 14.1 (стоял 11 - специально обновил до 14.1) Клиент - Windows 11 23H2 (на Windows 7 тоже пропускает запуск), KES 12.4.0.467, агент администрирования KES 14.2.0.26967 

    • EvgeniyPoluchil
      Автор EvgeniyPoluchil
      Добрый вечер. Пару дней назад решил проверить системный диск dr.webом. Ранее был скачан антивирус, но не установлен. При установке dr.webа вылез запрет на действия от системного администратора, через реестр нашёл запреты и убрал их оттуда. Сам антивирус нашёл майнер tool.btcmine.2714 и штук 5-10 троянов, и отправил их в карантин. После этого выполнил перезагрузку и почекать информацию в интернете, доступ к большинству сайтов был запрещен. Так же прошарил файл hosts, а далее и сам dr.web увидел, что он неисправный и вылечил его. Нашёл на форумах информацию, скачал автологгер и по ссылке на этом форуме и при разархивировании zip с автологгером были ошибки, комп посчитал, что файлов в архиве нету. Переименовал архив и спокойно распаковал. По нагрузке ноутбука сказать сложно, но dr.web сильно нагружал систему, а так же при заходе в диспетчер задач нагрузка на цп 100% и через пару секунд приходит в норму (4-10%). Прилагаю логи. Возможно какие-то хвосты так и остались. 
      CollectionLog-2025.02.19-18.14.zip
    • МАН
      Автор МАН
      Добрый день!
      Подверглись атаке шифровальщика от elpaco-team?
      Как самостоятельно решить пролему?
      Реально ли расшифровать файлы?
       
      FRST.txt Addition.txt
    • KеshaKost
      Автор KеshaKost
      Добрый день. Подскажите пожалуйста, у меня есть достаточно большой список хешей файлов sha256, как можно их добавить в контроль приложений сразу все? Я нашел только добавление вручную по 1. Kaspersky Security Center 15
×
×
  • Создать...