Перейти к содержанию

KSOS 2 - отсутствует удаленное управление


Рекомендуемые сообщения

Для корректной работы Центра управления должны быть соблюдены следующие условия:

* Центр управления должен быть защищен одинаковым паролем администратора на всех компьютерах;

* в локальной сети не должно быть компьютеров с одинаковыми именами;

* если на компьютере установлен и включен сетевой экран (помимо Сетевого экрана Kaspersky Small Office Security), необходимо добавить в него входящее и исходящее разрешающие правила для Kaspersky Small Office Security;

* должны быть включены параметры операционной системы Microsoft Windows «Сетевое обнаружение» и «Общий доступ к файлам и принтерам».

* пароли одинаковые

* их и нет

* с него всё и началось. Заблокировал локальную сеть и выход в интернет. Отключил его. Других нет.

* включено

Ссылка на комментарий
Поделиться на другие сайты

1. Отчет GetSystemInfo

2. Какой файрволл? родной для винды? и как отключен?

1. Проверил на "семёрке". (getsysteminfo)

В папке "Несовместимое ПО" жалуется на драйвер

explorer.exe [1]

=> Имя файла C:\Windows\System32\FirewallControlPanel.dll - Операционная система Microsoft® Windows®

 

(предложите переустановить винду - умру со смеху)

 

Проверил Server server

Там тоже несовместимое ПО виндоус

 

2. Стоит родной винды, не отключён, но при блокировки любой программы он предупреждает. Касперский стоит в разрешённых для запуска.

Изменено пользователем Александр451
Ссылка на комментарий
Поделиться на другие сайты

1. Переустановите Microsoft® Windows ;)

2. Попробуйте отключить файрвол для проверки. Одних прав на запуск не достаточно, как минимум KSOS должен стоять в исключениях по входящему/исходящему трафику.

Ссылка на комментарий
Поделиться на другие сайты

За виндовым файрволлом изредко наблюдается следующая паранойя - выключен, но все равно блокирует

 

Поэотму попробуйте отключить на уровне служб - для проверки

Ссылка на комментарий
Поделиться на другие сайты

1. Переустановите Microsoft® Windows ;)

2. Попробуйте отключить файрвол для проверки. Одних прав на запуск не достаточно, как минимум KSOS должен стоять в исключениях по входящему/исходящему трафику.

1. шутку не оценил

2. Отключать боязно, т.к. никаких антивирусов не установлено. Проверил параметры на "семёрке", во входящих стоит как исключение, в исходящих о нём вообще не упоминалось. Пришлось создать правило.

На сервере стояло в исключениях.

 

P/S/ После создания правила появилась возможность управлять. Благодарю за потраченное на меня время и нервы ))

Пойду теперь с сетевым экраном воевать.

Ссылка на комментарий
Поделиться на другие сайты

2. Отключать боязно, т.к. никаких антивирусов не установлено

 

? А КСОС?

 

 

Пойду теперь с сетевым экраном воевать.
А в чем сложность?
Ссылка на комментарий
Поделиться на другие сайты

P/S/ После создания правила появилась возможность управлять. Благодарю за потраченное на меня время и нервы ))
Видите, как просто получить помощь, если без нервов ;)
1. шутку не оценил
Да, ладно Вам. С утра настроение должно быть позитивным :D
Ссылка на комментарий
Поделиться на другие сайты

? А КСОС?А в чем сложность?
А он мне сразу после установки вырубил (заблокировал) и интернет подключение и всю локальную сеть. Но тут я понимаю что нужно лезть читать форумы. Тех.поддержка не причём
Ссылка на комментарий
Поделиться на другие сайты

А он мне сразу после установки вырубил (заблокировал) и интернет подключение и всю локальную сеть

Проблема осталась?

 

Если да - то опишите поподробнее все симптомы

Ссылка на комментарий
Поделиться на другие сайты

Видите, как просто получить помощь, если без нервов :D

Да, ладно Вам. С утра настроение должно быть позитивным :)

Какой позитив? Любой так называемый "специалист" на любой вопрос отправляет переустанавливать винду. Даже провайдер на вопрос что стало с интернет подключением посылает менять прошивку на модеме и переустанавливать винду. ;)
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • crabcorner
      Автор crabcorner
      Столкнулся с проблемой, подхватил самовостонавливающийся майнер делающий это через планировщик задач. Майнер успешно удалил через стороннюю утилиту заменяющею его, но оригинальная программа до сих пор не работает. Так же как выяснилось майнер заблокировал весь раздел "управление компьютером". И из-за этого доставляет мне большие проблемы. Помогите в восстановлении Планировщика и остального раздела.
    • kreep69
      Автор kreep69
      Добрый день!
      Возник вопрос в части плагина управления KEDR Optimum.
      KEDR Optimum установлен в тестовой среде в составе KES для Windows. 
       
      Удалось найти только плагин для веб-консоли. Подскажите, пожалуйста, где найти плагин управления Kaspersky endpoint detection and response Optimum для MMC?
    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
    • KL FC Bot
      Автор KL FC Bot
      Умный дом сегодня — это не фантастика из фильмов конца девяностых, а реальность практически каждого жителя мегаполиса. Умные розетки, колонки и телевизоры можно встретить практически в любой современной квартире. А что касается новых домов, то их иногда и вовсе сразу же строят умными, получаются умные жилые комплексы. Их жители могут с единого приложения управлять не только внутриквартирными приборами, но и внешними: домофоном, камерами, шлагбаумами, счетчиками и датчиками пожарной сигнализации.
      Но что будет, если в таком приложении окажется дыра в безопасности? Ответ знают наши эксперты из Global Research and Analysis Team (GReAT). Мы обнаружили уязвимость в приложении Rubetek Home и рассказали, что могло бы случиться с безопасностью владельцев умных квартир и домов — но, к счастью, не случилось.
      Что за уязвимость
      Уязвимость заключалась в отправке чувствительных данных в процессе логирования работы приложения. Разработчики использовали Telegram Bot API для сбора аналитики и отправки файлов с отладочной информацией от пользователей в приватный чат команды разработки при помощи Telegram-бота.
      Проблема в том, что отправляемые файлы, помимо системной информации, содержали в себе персональные данные пользователей, а также, что более критично, Refresh-токены, необходимые для авторизации в аккаунте пользователя, чей токен был получен. У потенциальных атакующих была возможность переслать все эти файлы себе при помощи того же Telegram-бота. Для этого они могли получить его Telegram-токен и идентификатор нужного чата из кода приложения, а после перебрать порядковые номера сообщений, содержащих такие файлы.
       
      View the full article
    • Stifffx
      Автор Stifffx
      Заметил что видеокарта все время находится в полной загрузке, начал проверять через Dr.Web Curelt, нашел Tool.btcmine.2794. Пробовал удалить, ничего не получилось.
      Прошу помочь с данной проблемой.
      Прикрепил файл AutoLogger
      CollectionLog-2025.05.22-09.34.zip
×
×
  • Создать...