Перейти к содержанию

Неопасная программа в слабых ограничениях


Рекомендуемые сообщения

Опубликовано

Чет не пойму почему КИС неопасную программу поместил в слабые ограничения ? :)

 

Если я правильно понял справку

 

Для распределения по группам неизвестных программ (отсутствующих в базе Kaspersky Security Network и не имеющих цифровой подписи) по умолчанию Kaspersky Internet Security использует эвристический анализ. В процессе этого анализа определяется рейтинг опасности программы, на основании которого программа помещается в ту или иную группу. Вместо эвристического анализа вы можете указать группу, в которую Kaspersky Internet Security будет автоматически помещать все неизвестные программы.

 

кис должен был поместить игру со скрина в доверенные...

post-7265-1282663747_thumb.jpg

Опубликовано

Не должен был. Программа не имеет ЦП, на основе анализа КИСа ставит в слабые ограничения. Возможно если бы вы участвовали в КСН то программа и попала бы в доверенные если она есть в базе.

Опубликовано

Включите КСН.

Вероятно, в локальных базах доверенных программ её нет, а сервера ЛК не запрашивались- ведб КСН у вас выключен.

Опубликовано

Стоп стоп стоп.

 

Для распределения по группам неизвестных программ (отсутствующих в базе Kaspersky Security Network и не имеющих цифровой подписи) по умолчанию Kaspersky Internet Security использует эвристический анализ. В процессе этого анализа определяется рейтинг опасности программы, на основании которого программа помещается в ту или иную группу

 

Если нет в базе, и нет ЦП то каспер анализирует. Например программы с рейтингом до 10 в доверенные, от 10 до 20 в слабые и т.д. На скрине же программа без цп, в ксн я не участвую значит кис должен поместить ее в группу исходя из рассчитанного рейтинга, а рейтинг опасности у нее ноль но она все равно в слабых. :)

Опубликовано

Даже при нулевом рейтинге программа в доверенные не попадёт. Она должна или быть в базе, или иметь подпись.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser_S
      Автор Ser_S
      Здравствуйте, в веб контроле есть правило запрета опасных сайтов. Так вот в неделю сверху спускают не менее 100 сайтов для блэк листа. Естественно подготавливаешь список(это отдельная песня), а потом надо сделать импорт из подготовленного списка в KSC. Но есть ограничение
      "Импорт из файла
      Для оптимального баланса между производительностью и безопасностью работы, рекомендуем не превышать 200 записей. Максимальное значение 1000 записей."
      У меня уже давно перевалило за 1000. И что делать, использовать маски, хотя я уже задавал вопрос по маскам файлов в этом форуме, ответов 0, но даже с масками файлов, всё равно количество сайтов для запрета растёт, и надо как-то решить эту проблему.
    • ska79
      Автор ska79
      Какой линукс установить на слабое устаревшее железо 2006 года выпуска? 
    • Bookman
      Автор Bookman
      Здравствуйте!
      Кто знает чем продиктованы ограничения на символы в паролях? Например на этом сайте запрещён символ "=". Этот символ есть в таблице ASCII-кодов, непонятно. При определённой организации информационной безопасности это создаёт небольшие проблемы.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технологии и техника."
    • Gramm
      Автор Gramm
      Здраствуйте, может я параною, но сегодня я узнал, что я не могу на диске C или D, создавать какие либо файлы, кроме папки.


       
      1)До этого, часто отключал антивирус, что бы найти читы на любимую игру.
      Вроде как пару недель назад, заметил как быстро открылась консоль и закрылась
      2) 
      Еще постояно выскакивает 2 процес браузера с рекламой, хотя стоит adblocker
       
      Один из них вот этот: https://www.virustotal.com/gui/file/b3988010d5fee487462c96dd3d457af96c4caccb52d0dc9d2b7a9c1e414ba683/detection
      Можете помочь глянуть, что там слышно в логах
      CollectionLog-2024.08.22-13.45.zip
    • Artem1994
      Автор Artem1994
      Здравствуйте. Установил по глупости вирус-майнер с зараженной игрой, путем поиска информации по разным форумам, с помощью Rkill разблокировал компьютер, чтобы он не вылетал с браузера и папки Program data (к чему приводил майнер), потом запустил DrWeb Cureit, который удалил вирусы, потом еще запустил AV block remover на поиск проблем, проблемы не найдены, также почистил, получив в ручном режиме отобранные разрешения, папки, созданные майнером в Program data/Program Files, которые были скрыты как системные и назывались именами антивирусов и других популярных программ. Хотел узнать есть ли остатки вируса на компьютере? И самое главное, не блокируется ли больше Windows Defender, потому что майнер его блокировал, хотя он работал, но майнера не видел и так не увидел вирус, даже после разблокировки компьютера rKillом. Это интересует, так как использую Windows Defender как единственный антивирус на компьютере. Логи прикрепляю. 
      CollectionLog-2025.04.26-22.44.zip
×
×
  • Создать...