Перейти к содержанию

Восстановление из карантина


Рекомендуемые сообщения

Коллеги, подскажите, а это нормальное поведение, что при восстановлении файла из карантина Total Security сразу же удаляет его обратно? Получается замкнутый круг.

Т.е. чтобы нормально восстановить файл, надо сначала выключить защиту, потом восстановить из карантина, потом добавить в исключение и уже потом опять включить защиту...

 

Хотелось бы в глаза тому разработчику посмотреть, который это придумал... Почему нельзя сделать как в нортоне - при восстановлении из карантина окно с запросом  "добавить в исключения?" и набор опций.

Очевидно же, что если кто-то восстанавливает что-то из карантина, то он делает это не просто так и не ради самого процесса.

Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, kmscom сказал:

До тех пор, пока не создано исключение - да, нормально

 

Как создать исключение для несуществующего объекта? Т.е. чтобы создать исключение надо положить всю защиту? Л-логика.

Ссылка на комментарий
Поделиться на другие сайты

Открываете Настройки, добавляете исключение, вручную заполняете поля. Все данные есть в карантине

 

Как вариант, включить интерактивный режим, и из алерта создать исключения, поля заполнятся автоматически

Ссылка на комментарий
Поделиться на другие сайты

Автоматический режим работы ориентирован условно говоря на "домохозяек".  Которые, если им предоставить выбор, не будут ни в чем разбираться, а ткнут в первую попавшуюся кнопку. Со всеми вытекающими последствиями.

Если вы считаете, что можете сами принимать решение, то включите интерактивный режим.

А добавление в исключения должно, на мой взгляд, быть все-таки осознанным решением.

Ссылка на комментарий
Поделиться на другие сайты

13 часов назад, Kibermaster сказал:

Получается замкнутый круг.

После какой-то попытки файл будет  удален окончательно, у меня так было :(

13 часов назад, Kibermaster сказал:

при восстановлении из карантина окно с запросом  "добавить в исключения?" и набор опций.

Нужно больше пожеланий направлять в поддержку и аргументировать зачем это нужно, возможно в будущих версиях реализуют.

1 час назад, andrew75 сказал:

А добавление в исключения должно, на мой взгляд, быть все-таки осознанным решением.

Согласен, но можно реализовать несколько кнопок по восстановлению из карантина: восстановить  и восстановить с добавлением в исключение, а не заниматься мазохизмом: восстанавливать, удалять, восстанавливать, удалять или вообще без защиты оставаться, чтобы добавить в исключения. )

Ссылка на комментарий
Поделиться на другие сайты

Вариант восстановления с созданием исключения это конечно правильно.

 

Что называется пишите письма в техподдержку, возможно реализуют.

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, andrew75 сказал:

 

Если вы считаете, что можете сами принимать решение, то включите интерактивный режим.

 

 

Что такое "интерактивный режим"? Я правильно понимаю, что по любому вопросу он будет ждать от меня ответа?

 

1 час назад, Friend сказал:

 

Согласен, но можно реализовать несколько кнопок по восстановлению из карантина: восстановить  и восстановить с добавлением в исключение, а не заниматься мазохизмом: восстанавливать, удалять, восстанавливать, удалять или вообще без защиты оставаться, чтобы добавить в исключения. )

 

Вынужденно приходится пользоваться каспером, так как свалил нортон, но там все было реализовано просто, понятно и удобно. Всплывает окно, что что-то заблокировано-удалено, нажимаешь "подробнее" попадаешь в историю действий, там можно выбрать вариант (не для всего) "восстановить" и тогда оно спросит - добавить в исключение?, а также уточнит, добавить как файл или как тип угрозы. И да, все это сопровождается комеентариями про опасность и т.д. Это настолько очевидно и удобно, что я был искренне удивлен как это реализовано в касперском. Не говоря уж о том, что журналы, исключения и карантин находятся в таких странных местах, что сходу и не догадаешься туда зайти. Не знаю, может, для тех кто им пользуется это и привычно, но для непредвзятого сложнодогадабельно. 🙂

 

30 минут назад, andrew75 сказал:

Что называется пишите письма в техподдержку, возможно реализуют.

 

А куда надо писать?

Ссылка на комментарий
Поделиться на другие сайты

17 минут назад, Kibermaster сказал:

Что такое "интерактивный режим"? Я правильно понимаю, что по любому вопросу он будет ждать от меня ответа?

https://support.kaspersky.com/KTS/21.3/ru-RU/200947.htm

 

Ссылка на комментарий
Поделиться на другие сайты

39 минут назад, Kibermaster сказал:

Я правильно понимаю, что по любому вопросу он будет ждать от меня ответа?

Зависит от того как настроите

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 49advan
      Автор 49advan
      Старые способы не работают, банально нету вкладки сканер
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • artem_duck
      Автор artem_duck
      Добрый день
       
      Мигрирую из KSC Windows на KSC Astra с использованием резервной копии данных. При использование klbackup выходит ошибка:
       
      Проверка параметров командной строки...OK Вт 17 июн 2025 09:22:51 Проверка путей...OK (1 сек 20 мсек) Вт 17 июн 2025 09:22:51 Открытие SCM...OK (10 сек 70 мсек) Вт 17 июн 2025 09:23:01 Восстановление параметров Сервера администрирования... Ошибка - 1963 ('Database connection is broken "1045, 'Access denied for user 'KSCAdmin'@'X.X.X.X' (using password: YES)' , LastStatement='mysql_real_connect'"')  
      У KSCAdmin доступ к БД kav есть
      mysql -u KSCAdmin -p -h X.X.X.X -e "SHOW DATABASES;" +--------------------+ | Database | +--------------------+ | information_schema | | kav | | mysql | | sys | | test | +--------------------+  
      Может кто нибудь подсказать в чем проблема? Или в какую сторону копать? 
    • David1990
      Автор David1990
      Сегодня скачал какой то VPN для того что бы перевести регион в Epic Store но после этого начали происходить странные вещи, не могу восстановить систему с помощью точки восстановления выдает ошибку rstrui.exe 0x0000017  и если я пробую восстановить через обновления и безопасность -> Восстановления -> начать, выдает эту же ошибку но уже с этого способа Ошибка; SystemSettingAdminFlows.exe 0xc0000017, переустанавливать систему не могу, боюсь потерять доступ к лицензированных программ которые были на пк. 
      Заранее всем откликнувшимся большое спасибо! 
    • Алексей445
      Автор Алексей445
      Здравствуйте!
      У меня возникла необходимость перенести рабочий сервер KSC15.1 на другой с восстановлением из резервной копии. Основная система перестала нормально функционировать.
      Конфигурация основной системы: Windows Server 2025 Datacenter core , sql server 2022 enterprise core , Kaspersky Security Center 15.1 (подключено 2фа, подключение через mmc, вебконсоль не установлена).
       
      Конфигурация новой системы: Windows Server 2025 Datacenter (возможности рабочего стола), sql server 2022 standart, Kaspersky Security Center 15.1, восстановлено из резервной копии основной системы. Параметры: айпи-адрес, имя сервера и т.д. было восстановлено по инструкции из документации по восстановлению.
       
      Суть проблемы: после восстановления сервера администрирования, невозможно получить доступ к консоли управления MMC. 
       
      Кто сталкивался с данной проблемой? или знает что можно сделать для восстановления доступа?

×
×
  • Создать...