Перейти к содержанию

Проблема антиспама у KIS 2009


Рекомендуемые сообщения

Здравствуйте.

KIS 2009 8.0.0.506

 

По совершенно непонятным для меня причинам, постоянно в спаме оказываются письма, адресаты которых в белом списке.

Сюда попадают уведомления с форумов об ответах, ошибочное дублирование писем адресатом и т.п. вещи.

Каждый раз я старательно выделяю кучу писем и говорю KIS, что это не спам. И каждый раз он так же тщательно запихивает эти письма в СПАМ.

Как побороть? Писать в Саппорт или есть готовое решение?

Ссылка на комментарий
Поделиться на другие сайты

Лог АнтиСПАМа предоставьте

и укажите какие адреса в БС

 

письма получаются по защищенному каналу или нет

Ссылка на комментарий
Поделиться на другие сайты

Лог АнтиСПАМа предоставьте

и укажите какие адреса в БС

письма получаются по защищенному каналу или нет

Спасибо за намек про лог-файл.

Значится так:

1. Письма получаются не по защищенному каналу.

2. Все письма, которые постоянно попадают в СПАМ, висят в логе с пометкой "Адресовано не мне".

Не знаю как и что именно привести. Попробую пока на пальцах объяснить:

1. Я регистрируюсь на форуме, подписываюсь на темы.

2. Мне приходят уведомления, что на сайте www.forum.ru (к примеру) есть сообщения в теме: "....." от admin@forum.ru

Соответственно, они в СПАМЕ.

3. Я их помечаю как "не СПАМ". В "белом списке" появляется адрес admin@forum.ru

4. Через какое-то время уведомления опять попадают в СПАМ. Я проверил белый список. Адресат admin@forum.ru оказался со снятой галочкой.

Галочку поставил, буду опять наблюдать.

Ссылка на комментарий
Поделиться на другие сайты

С этим ясно

 

теперь мне нужен сам лог АнтиСпама, что бы видеть что он делает

и скриншот с настроек антиспама

Ссылка на комментарий
Поделиться на другие сайты

С этим ясно

теперь мне нужен сам лог АнтиСпама, что бы видеть что он делает

и скриншот с настроек антиспама

Докладаю.

Сегодня опять самопроизвольно была сброшена опция с нескольких адресов и опять сообщения об ответах угодили в спам.

Скриншоты и лог прикладываю.

post-10501-1256120946_thumb.jpg

post-10501-1256120952_thumb.jpg

post-10501-1256120957_thumb.jpg

post-10501-1256120964_thumb.jpg

antispamlog.txt

Ссылка на комментарий
Поделиться на другие сайты

1. Нужен полный лог. с момента включения адреса в белый список (включая) по момент, когда письмо стало попадать в черный список

2. Выключите "Обучаться на исходящих"

3. на всякий случай - поставьте пароль на антивирус

4. Закладка "Алгоритмы" - кнопка "дополнительно" - скриншот

Ссылка на комментарий
Поделиться на другие сайты

1. Лог приложил, остальные 3 МБ удалил. Сразу после установки кинул уведомления с форума в белый список.

2. Выключил. Буду наблюдать.

3. Пароль поставил.

4. Скриншот прикладываю.

log.txt

post-10501-1256197320_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Отчет вы выбрали сводный, по всем компонентам

а надо слева-верху выбрать антиспам - тогда будет более подробный

 

Но, понаблюдаем до 1го глюка

Ссылка на комментарий
Поделиться на другие сайты

Отчет вы выбрали сводный, по всем компонентам

а надо слева-верху выбрать антиспам - тогда будет более подробный

Но, понаблюдаем до 1го глюка

Про отчеты - учту.

Пока наблюдаю, что спама стало просачиваться больше.

Наберу стастистику и завтра опять включу опцию "Обучаться на исходящих". Неужели она дает такой эффект?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • Юрий Григорьев
      Автор Юрий Григорьев
      Добрый день!
      У меня возникла такая проблема:
      В kaspersky security center 10 не активна кнопка для запуска/остановки kaspersky endpoint security на клиентских тачках. Для некоторых административных групп она активна, а для остальных - нет. Я не могу разобраться в чем косяк и как исправить.
       
      Проблема2. Поставили на клиента новую версию kes и агента, в административной группе на сервере компьютер есть, но в kes не указано, что он работает под политикой. В чем может быть причина и как исправить?

    • kaje_14
      Автор kaje_14
      Есть старый маленький локальный сервер, на нём есть 3 диска, точно заразился 1 из них, который общедоступный. Не все папки и файлы заразились. Запустил Cureit, он ничего не нашёл (точнее кажется не видит). Но во многих папках имеются файл с название --attention.hta, а зашифрованные файлы имеют свои наименования плюс добавилось такое: например блокнот.txt_[UID=YMG-MBMFV TelegramID=@recoveryfiles1].ano. У всех файлов расширение .ano. Были небольшие попытки расшифровать некоторые файлы с помощью декрипторов не помогло.
      Вирус точно зашел с ПК в сети, на котором недавно настраивал RDP, сам этот комп учетные записи заблокировались. Придется форматировать.
      Прикрепляю логи FRST, пару скриншотов (с безопасного режима всё делал), архив с примерами зашифрованных файлов, архив с файлом attention.hta и каким то подозрительным файлом (может это был свой файл зашифрованный). 
      Никакого текста с вымоганием пока не нашёл.
      Если где неправильно что-то оформил извините. Случай сегодня обнаружился, судя по времени изменения файлов всё произошло ночью по местному времени.FRST.txt


      Addition.txt Shortcut.txt кажется вирус имеются во всех папках.rar примеры зашифрованных файлов.rar
    • Readkey11
      Автор Readkey11
      Добрый день, подскажите пожалуйста касаемо использования доменной уз для авторизации в веб-консоли на кластер KSC 15.1 linux
      Настроил опрос домена, получил информацию о структуре домена, учетных записях пользователей, группах безопасности и о DNS-именах устройств, входящих в домен.
      Назначил доменной уз роль главного администратора на сервере KSC
      При попытке авторизации после длительного таймаута получаю сообщение "Недопустимые учетные данные. Пожалуйста, проверьте учетные данные и попробуйте войти снова."(данные вводятся корректно уз@домен)
      Порт 389 доступен, контроллер домена развернут на samba
      На нодах выполнил команду, для отключения принудительной проверки сертификатов
      sudo /opt/kaspersky/ksc64/sbin/klscflag -fset -pv klnagent -n KLNAG_LDAP_TLS_REQCERT_AUTH -t d -v 0
      Также пробовал настраивать опрос домена с помощью точки распространения на ос Linux, ошибка та же.
×
×
  • Создать...