Перейти к содержанию

Добавление файла в правила исключения в KA Kit


Рекомендуемые сообщения

Здравствуйте,

Через Kaspersky Administration Kit в политику защиты для раб. станций добавляю файл в доверенную зону. Политика распростаняется, у пользователя вижу данный файл в правилах исключения, но антивирус всё равно его удаляет. Тоже самое когда добавляю папку с указанием "Включая вложенные папки". например C:\ Program Files (x86)\ TOPAZ LABS\ , антивирус удаляет файлы из этой папки. Подскажите, что делаю не правильно.

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Через Kaspersky Administration Kit в политику защиты для раб. станций добавляю файл в доверенную зону. Политика распростаняется, у пользователя вижу данный файл в правилах исключения, но антивирус всё равно его удаляет. Тоже самое когда добавляю папку с указанием "Включая вложенные папки". например C:\ Program Files (x86)\ TOPAZ LABS\ , антивирус удаляет файлы из этой папки. Подскажите, что делаю не правильно.

Спасибо.

А для какого компонента защиты вы добавили исключение? Укажите - "Любой". По-умолчанию, когда вы создаете правило, оно применяется только к Файловому антивирусу.

Изменено пользователем EAlekseev
Ссылка на комментарий
Поделиться на другие сайты

а с каким вердиктом удалаяется? возможно исключения надо делать и для компонента проактивной защиты.. а еще лучше перейти на KSC + KES

Ссылка на комментарий
Поделиться на другие сайты

А для какого компонента защиты вы добавили исключение? Укажите - "Любой". По-умолчанию, когда вы создаете правило, оно применяется только к Файловому антивирусу.

Указан "любой"

http://pixs.ru/showimage/kasper1png_9532820_4019830.png

http://pixs.ru/showimage/kasper2png_4958858_4019832.png

 

а с каким вердиктом удалаяется?

 

Trojan-PSW.Win32.Agent.uux | C:\ Program Files (x86)\ TOPAZ LABS\ Topaz DeJpeg 3\ Plugins\ tldejpeg3.8bf | троянская программа | файл C:\ Program Files (x86)\ TOPAZ LABS\ Topaz DeJpeg 3\ Plugins\ tldejpeg3.8bf удален.

 

Trojan-Downloader.Win32.Hmir.ybl | D:\ Files\ Incoming\ Autograss 1.0.3\xf-agkeygen.exe | троянская программа | файл D:\ Files\ Incoming\ Autograss 1.0.3\xf-agkeygen.exe удален.

Изменено пользователем AlexCh
Ссылка на комментарий
Поделиться на другие сайты

антивирус все правильно делает.

а вам зачем троян в доверенных?

 

Дело то не в том, что мне нужно или не нужно в доверенных, а в том, что если я добавляю файл или каталог в доверенные, он не должен на них обращать внимание и тем более удалять.

Изменено пользователем AlexCh
Ссылка на комментарий
Поделиться на другие сайты

;) антивирус все правильно делает.

а вам зачем троян в доверенных?

Мне кажется, что некий одмин готовится к увольнению и в качестве дембельского аккорда готовит локальный амаргедец на текущем месте работы ;)

Ссылка на комментарий
Поделиться на другие сайты

Мне кажется, что некий одмин готовится к увольнению и в качестве дембельского аккорда готовит локальный амаргедец на текущем месте работы

))) Это конечно интересно, но не так.

Просто этот админ пытается разобраться почему антивирь грохает файлы, добавленные исключения.

 

Кто то может дать по данному вопросу конкретное разъяснение? без флуда.

Изменено пользователем AlexCh
Ссылка на комментарий
Поделиться на другие сайты

Конкретно для трояна исключение не будет работать. Можно делать исключения для потенциально опасного ПО и срабатываний проактивной защиты. Из справки к продукту:

Потенциально опасное программное обеспечение не имеет какой-либо вредоносной функции, но может быть

использовано в качестве вспомогательного компонента вредоносной программы, поскольку содержит бреши и

ошибки. В эту категорию попадают, например, программы удаленного администрирования, IRC-клиенты, FTP-

серверы, всевозможные утилиты для остановки процессов или скрытия их работы, клавиатурные шпионы,

программы вскрытия паролей, автоматического дозвона на платные сайты и т. д.

...

В результате проверки такие программы могут быть

заблокированы. Поскольку некоторые из них широко применяются пользователями, предусмотрена возможность

исключить их из проверки. Для этого нужно добавить в доверенную зону имя или маску угрозы по классификации

Вирусной энциклопедии.

Срабатывание на Topaz DeJpeg 3 было ложным, должны исправить. Возможно и срабатывание на "xf-agkeygen.exe" тоже ложное, отправьте этот файл в вирлаб как ложное срабатывание.

Ссылка на комментарий
Поделиться на другие сайты

Срабатывание на Topaz DeJpeg 3 было ложным, должны исправить. Возможно и срабатывание на "xf-agkeygen.exe" тоже ложное, отправьте этот файл в вирлаб как ложное срабатывание.

 

Отправил, ответили, что на самом деле было ложное срабатывание. Но от этого не легче, сам вопрос темы не решён. Почему антивирус удаляет файлы, кот. я добавляю в исключения?

Изменено пользователем AlexCh
Ссылка на комментарий
Поделиться на другие сайты

Но от этого не легче, сам вопрос темы не решён. Почему антивирус удаляет файлы, кот. я добавляю в исключения?

Я ведь написал в предыдущем сообщении. Что непонятно?

Ссылка на комментарий
Поделиться на другие сайты

Я ведь написал в предыдущем сообщении. Что непонятно?

Извиняюсь, верхушку не прочитал, начал с того, что за цитатой. В принципе всё понятно.

Изменено пользователем AlexCh
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Max132
      От Max132
      Добрый день! Не могу найти функцию добавления нежелательного почтового ящика, с которого осуществляется спам-рассылка, в ksc 13.2
      Есть ли там функция спам-фильтра не только для файлов, но и для почтовых адресов?
      По сути нужно просто заблокировать почту , но я не вижу подходящего раздела
    • Elly
      От Elly
      Дорогие друзья!
       
      Пока все включаются в рабочий ритм, мы подготовили для вас новую форумную сказку на основе известного произведения.
      Вам нужно угадать автора и название произведения. Ответы необходимо заполнить ЗДЕСЬ.
       
      Всего можно получить 500 баллов, отгадав название и автора произведения.  Каждый участник может отправить личное сообщение только один раз.
      При заполнении формы нужно указать ник точно так же, как он написан на форуме.
       
      Ваши варианты принимаются до 20:00 17 января 2025 года (время московское).
      Принять участие в викторине могут все зарегистрированные пользователи фан-клуба "Лаборатории Касперского", кроме организаторов.
       
      Текст сказки представлен в ниже.
       
      Правильный ответ будет опубликован не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов или существенных подозрений со стороны Администрации клуба его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
    • Elly
      От Elly
      Друзья! 
       
      На нашем форуме существует отдельный раздел для борьбы с шифровальщиками, куда нередко обращаются пострадавшие пользователи. Для повышения информированности о данной теме мы создали викторину, посвященную шифровальщикам и методам их дешифровки.
      Данная викторина – это интерактивный тест, который поможет вам разобраться в угрозах, связанных с шифровальщиками. Готовы проверить свои знания и умения в области информационной безопасности? У вас есть возможность помериться силами с другими участниками и узнать, насколько хорошо вы знакомы с утилитами "Лаборатории Касперского" от вирусов-шифровальщиков, указанных на сайте Noransom. Исследуйте разнообразные вопросы о механизмах работы шифровальщиков и приемах, используемых для их нейтрализации. Идеально подходит как для новичков, так и для более опытных пользователей, желающих обновить свои знания.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1500 баллов Одна ошибка — 1000 баллов Две ошибки — 700 баллов  
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 27.01.2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @kmscom(пользователей @Friend и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответ будет дан в рамках созданной переписки, коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • авыавы
      От авыавы
      комп поймал вирус, удалил что то с помощью касперского, в виндовс дефендер остались файлы в исключении, при удаление их, они появляются снова. что только не пробывал, и в реестре лазил, через безопасный режим че только не делала, увидел на форуме программу Farbar Recovery Scan Tool, помогите разобраться
    • kudryavtcev.as
      От kudryavtcev.as
      Не активен блок "исключения из проверки в KES 12.3."  Сам раздел активен, но при переходе по кнопке настройка, чтобы настроить параметры, там все заблокировано. Статус замочка в родительской политике открытый. Дочерних политик нет. Что может быть?
×
×
  • Создать...