Перейти к содержанию

Восстановление из карантина


Рекомендуемые сообщения

Коллеги, подскажите, а это нормальное поведение, что при восстановлении файла из карантина Total Security сразу же удаляет его обратно? Получается замкнутый круг.

Т.е. чтобы нормально восстановить файл, надо сначала выключить защиту, потом восстановить из карантина, потом добавить в исключение и уже потом опять включить защиту...

 

Хотелось бы в глаза тому разработчику посмотреть, который это придумал... Почему нельзя сделать как в нортоне - при восстановлении из карантина окно с запросом  "добавить в исключения?" и набор опций.

Очевидно же, что если кто-то восстанавливает что-то из карантина, то он делает это не просто так и не ради самого процесса.

Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, kmscom сказал:

До тех пор, пока не создано исключение - да, нормально

 

Как создать исключение для несуществующего объекта? Т.е. чтобы создать исключение надо положить всю защиту? Л-логика.

Ссылка на комментарий
Поделиться на другие сайты

Открываете Настройки, добавляете исключение, вручную заполняете поля. Все данные есть в карантине

 

Как вариант, включить интерактивный режим, и из алерта создать исключения, поля заполнятся автоматически

Ссылка на комментарий
Поделиться на другие сайты

Автоматический режим работы ориентирован условно говоря на "домохозяек".  Которые, если им предоставить выбор, не будут ни в чем разбираться, а ткнут в первую попавшуюся кнопку. Со всеми вытекающими последствиями.

Если вы считаете, что можете сами принимать решение, то включите интерактивный режим.

А добавление в исключения должно, на мой взгляд, быть все-таки осознанным решением.

Ссылка на комментарий
Поделиться на другие сайты

13 часов назад, Kibermaster сказал:

Получается замкнутый круг.

После какой-то попытки файл будет  удален окончательно, у меня так было :(

13 часов назад, Kibermaster сказал:

при восстановлении из карантина окно с запросом  "добавить в исключения?" и набор опций.

Нужно больше пожеланий направлять в поддержку и аргументировать зачем это нужно, возможно в будущих версиях реализуют.

1 час назад, andrew75 сказал:

А добавление в исключения должно, на мой взгляд, быть все-таки осознанным решением.

Согласен, но можно реализовать несколько кнопок по восстановлению из карантина: восстановить  и восстановить с добавлением в исключение, а не заниматься мазохизмом: восстанавливать, удалять, восстанавливать, удалять или вообще без защиты оставаться, чтобы добавить в исключения. )

Ссылка на комментарий
Поделиться на другие сайты

Вариант восстановления с созданием исключения это конечно правильно.

 

Что называется пишите письма в техподдержку, возможно реализуют.

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, andrew75 сказал:

 

Если вы считаете, что можете сами принимать решение, то включите интерактивный режим.

 

 

Что такое "интерактивный режим"? Я правильно понимаю, что по любому вопросу он будет ждать от меня ответа?

 

1 час назад, Friend сказал:

 

Согласен, но можно реализовать несколько кнопок по восстановлению из карантина: восстановить  и восстановить с добавлением в исключение, а не заниматься мазохизмом: восстанавливать, удалять, восстанавливать, удалять или вообще без защиты оставаться, чтобы добавить в исключения. )

 

Вынужденно приходится пользоваться каспером, так как свалил нортон, но там все было реализовано просто, понятно и удобно. Всплывает окно, что что-то заблокировано-удалено, нажимаешь "подробнее" попадаешь в историю действий, там можно выбрать вариант (не для всего) "восстановить" и тогда оно спросит - добавить в исключение?, а также уточнит, добавить как файл или как тип угрозы. И да, все это сопровождается комеентариями про опасность и т.д. Это настолько очевидно и удобно, что я был искренне удивлен как это реализовано в касперском. Не говоря уж о том, что журналы, исключения и карантин находятся в таких странных местах, что сходу и не догадаешься туда зайти. Не знаю, может, для тех кто им пользуется это и привычно, но для непредвзятого сложнодогадабельно. 🙂

 

30 минут назад, andrew75 сказал:

Что называется пишите письма в техподдержку, возможно реализуют.

 

А куда надо писать?

Ссылка на комментарий
Поделиться на другие сайты

17 минут назад, Kibermaster сказал:

Что такое "интерактивный режим"? Я правильно понимаю, что по любому вопросу он будет ждать от меня ответа?

https://support.kaspersky.com/KTS/21.3/ru-RU/200947.htm

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArAREM
      От ArAREM
      Здравствуйте!
      Около двух месяцев назад на корпоративный сервер организации попал вирус-шифровальщик. Все базы данных 1C и важные файлы были зашифрованы. На данный момент уже проведены все мероприятия для восстановления работоспособности и налаживания безопасности, однако после этого инцидента остался жесткий диск с сервера с зашифрованными на нём файлами. Исходя из всех проведенных проверок - самого вирус-шифровальщика на нём уже нет. Файл FRST не смогу предоставить, так как накопитель уже не используется на сервере и по сути просто лежит у обслуживающей организации ожидая выхода дешифратора.
      В свою очередь изначально в качестве одного из "условий" сделки, которую мы, естественно, не стали проводить после получения необходимого файла, нам удалось убедить злоумышленников расшифровать один из наших файлов для подтверждения возможности расшифровки. Возможно это как-то поможет в подборе дешифратора.
      В архиве будут представлены: текст с требованием, а также два других зашифрованных файла малого размера (архив Files).
      Хотел также прикрепить дополнительно образец расшифрованного файла базы данных Excel ДО и ПОСЛЕ расшифровки, но каждый из них весит по 3 мб, поэтому форма заполнения обращения не позволяет прикрепить их оба. В связи с чем в архиве (Sample) прикреплю уже расшифрованный файл. Если дополнительно понадобится версия файла ДО расшифровки, то предоставлю отдельным сообщением.
      Files KP.zip Sample.zip
    • Silverqt
      От Silverqt
      Добрый день Уважаемые форумчане, недавно обнаружил у себя майнер на ПК, понял это по характерной "усиленной" работе пк в простое и загрузке ЦП в 99%. Самостоятельно в безопасном режиме прошел проверку через VRT от Kaspersky и ESET Online Scanner. Так же самостоятельно попытался отыскать необычный процесс через  Farbar Recovery Scan Tool но к сожалению ничего не обнаружил. ПК работает в штатном режиме, но мне не доступны такие команды как: gpedit.msc и Планировщику задач Windows. Помогите пожалуйста вернуть к ним доступ. FRST.txt и Addition.txt от FRST прикрепляю FRST.txtAddition.txt
    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • SDDdo
      От SDDdo
      Здравствуйте! Есть внешний HDD диск. Во время загрузки файлов на этот диск произошло непреднамеренное отключение диска из USB разъема. При повторном подключении диска, система не видит диск в проводнике, в диспетчере устройств диск отображается, но с другим именем. В управлении дисками при попытке инициализировать диск выдает ошибку CRC. Возможно ли решить данную проблему своими силами?


    • VadimA
      От VadimA
      Приветствую всех.
      Возникла необходимость создания плана аварийного восстановления на случай выхода из строя основного сервера KSC.
      Кто нибудь делал? Поделитесь соображения, а лучше сразу планом 😃
×
×
  • Создать...