Перейти к содержанию

Добавление файла в правила исключения в KA Kit


Рекомендуемые сообщения

Здравствуйте,

Через Kaspersky Administration Kit в политику защиты для раб. станций добавляю файл в доверенную зону. Политика распростаняется, у пользователя вижу данный файл в правилах исключения, но антивирус всё равно его удаляет. Тоже самое когда добавляю папку с указанием "Включая вложенные папки". например C:\ Program Files (x86)\ TOPAZ LABS\ , антивирус удаляет файлы из этой папки. Подскажите, что делаю не правильно.

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Через Kaspersky Administration Kit в политику защиты для раб. станций добавляю файл в доверенную зону. Политика распростаняется, у пользователя вижу данный файл в правилах исключения, но антивирус всё равно его удаляет. Тоже самое когда добавляю папку с указанием "Включая вложенные папки". например C:\ Program Files (x86)\ TOPAZ LABS\ , антивирус удаляет файлы из этой папки. Подскажите, что делаю не правильно.

Спасибо.

А для какого компонента защиты вы добавили исключение? Укажите - "Любой". По-умолчанию, когда вы создаете правило, оно применяется только к Файловому антивирусу.

Изменено пользователем EAlekseev
Ссылка на комментарий
Поделиться на другие сайты

а с каким вердиктом удалаяется? возможно исключения надо делать и для компонента проактивной защиты.. а еще лучше перейти на KSC + KES

Ссылка на комментарий
Поделиться на другие сайты

А для какого компонента защиты вы добавили исключение? Укажите - "Любой". По-умолчанию, когда вы создаете правило, оно применяется только к Файловому антивирусу.

Указан "любой"

http://pixs.ru/showimage/kasper1png_9532820_4019830.png

http://pixs.ru/showimage/kasper2png_4958858_4019832.png

 

а с каким вердиктом удалаяется?

 

Trojan-PSW.Win32.Agent.uux | C:\ Program Files (x86)\ TOPAZ LABS\ Topaz DeJpeg 3\ Plugins\ tldejpeg3.8bf | троянская программа | файл C:\ Program Files (x86)\ TOPAZ LABS\ Topaz DeJpeg 3\ Plugins\ tldejpeg3.8bf удален.

 

Trojan-Downloader.Win32.Hmir.ybl | D:\ Files\ Incoming\ Autograss 1.0.3\xf-agkeygen.exe | троянская программа | файл D:\ Files\ Incoming\ Autograss 1.0.3\xf-agkeygen.exe удален.

Изменено пользователем AlexCh
Ссылка на комментарий
Поделиться на другие сайты

антивирус все правильно делает.

а вам зачем троян в доверенных?

 

Дело то не в том, что мне нужно или не нужно в доверенных, а в том, что если я добавляю файл или каталог в доверенные, он не должен на них обращать внимание и тем более удалять.

Изменено пользователем AlexCh
Ссылка на комментарий
Поделиться на другие сайты

;) антивирус все правильно делает.

а вам зачем троян в доверенных?

Мне кажется, что некий одмин готовится к увольнению и в качестве дембельского аккорда готовит локальный амаргедец на текущем месте работы ;)

Ссылка на комментарий
Поделиться на другие сайты

Мне кажется, что некий одмин готовится к увольнению и в качестве дембельского аккорда готовит локальный амаргедец на текущем месте работы

))) Это конечно интересно, но не так.

Просто этот админ пытается разобраться почему антивирь грохает файлы, добавленные исключения.

 

Кто то может дать по данному вопросу конкретное разъяснение? без флуда.

Изменено пользователем AlexCh
Ссылка на комментарий
Поделиться на другие сайты

Конкретно для трояна исключение не будет работать. Можно делать исключения для потенциально опасного ПО и срабатываний проактивной защиты. Из справки к продукту:

Потенциально опасное программное обеспечение не имеет какой-либо вредоносной функции, но может быть

использовано в качестве вспомогательного компонента вредоносной программы, поскольку содержит бреши и

ошибки. В эту категорию попадают, например, программы удаленного администрирования, IRC-клиенты, FTP-

серверы, всевозможные утилиты для остановки процессов или скрытия их работы, клавиатурные шпионы,

программы вскрытия паролей, автоматического дозвона на платные сайты и т. д.

...

В результате проверки такие программы могут быть

заблокированы. Поскольку некоторые из них широко применяются пользователями, предусмотрена возможность

исключить их из проверки. Для этого нужно добавить в доверенную зону имя или маску угрозы по классификации

Вирусной энциклопедии.

Срабатывание на Topaz DeJpeg 3 было ложным, должны исправить. Возможно и срабатывание на "xf-agkeygen.exe" тоже ложное, отправьте этот файл в вирлаб как ложное срабатывание.

Ссылка на комментарий
Поделиться на другие сайты

Срабатывание на Topaz DeJpeg 3 было ложным, должны исправить. Возможно и срабатывание на "xf-agkeygen.exe" тоже ложное, отправьте этот файл в вирлаб как ложное срабатывание.

 

Отправил, ответили, что на самом деле было ложное срабатывание. Но от этого не легче, сам вопрос темы не решён. Почему антивирус удаляет файлы, кот. я добавляю в исключения?

Изменено пользователем AlexCh
Ссылка на комментарий
Поделиться на другие сайты

Но от этого не легче, сам вопрос темы не решён. Почему антивирус удаляет файлы, кот. я добавляю в исключения?

Я ведь написал в предыдущем сообщении. Что непонятно?

Ссылка на комментарий
Поделиться на другие сайты

Я ведь написал в предыдущем сообщении. Что непонятно?

Извиняюсь, верхушку не прочитал, начал с того, что за цитатой. В принципе всё понятно.

Изменено пользователем AlexCh
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mike510
      От Mike510
      Kaspersky Free 21.20.8.505
      Добавил в исключение файл.
      Добавил несколько строчек - по названию файла, по названию угрозы, по хешу.
      Все равно Kaspersky Free удаляет файл при перезагрузке и при ручной проверке через меню по правой кнопки мыши в проводнике.
      Подскажите пожалуйста как исправить эту проблему?
       
    • Роман04
      От Роман04
      Всем здравствуйте.
      Как в Kaspersky Free добавить в исключения путь wfp:\ ? Или как-то запретить следующие сообщения?
       

       
    • Pavlik02
      От Pavlik02
      Есть две политики, 1 активная с действующими настройками, вторую сделал, чтоб накидать туда доверенных флешек, и потом активировать. При добавлении флешек я выбираю "съёмные носители", нажимаю "обновить" и он показывает 100+ флешек, которые когда-либо были в памяти. А свою флешку, которую только что воткнул проблематично найти. Может кто подскажет последовательность , как создать актуальный список с доверенными флешками, чтоб другие не было возможности подключения.


       
    • Elly
      От Elly
      Друзья!
       
      Помните, как это было? Тот самый момент, когда джойстик ложился в руки, экран мигал первыми пикселями, а вы ждали, пока загрузится игра, которая изменит ваш вечер. Первая консоль, первые победы, первые «Game Over», которые никогда не останавливали, а были началом новых попыток.
      Мы подготовили викторину, которая перенесёт вас в золотую эпоху ретрогейминга. Проверим, кто здесь самый олдскульный?
      Спойлер: будет интересно и точно ностальгично.
      Что скажете? Сможете доказать, что вы настоящий ретрогеймер? 
      Присоединяйтесь, играем вместе!
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 02 февраля 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователям @zell и @alexandra (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Elly
      От Elly
      Дорогие друзья!
       
      Пока все включаются в рабочий ритм, мы подготовили для вас новую форумную сказку на основе известного произведения.
      Вам нужно угадать автора и название произведения. Ответы необходимо заполнить ЗДЕСЬ.
       
      Всего можно получить 500 баллов, отгадав название и автора произведения.  Каждый участник может отправить личное сообщение только один раз.
      При заполнении формы нужно указать ник точно так же, как он написан на форуме.
       
      Ваши варианты принимаются до 20:00 17 января 2025 года (время московское).
      Принять участие в викторине могут все зарегистрированные пользователи фан-клуба "Лаборатории Касперского", кроме организаторов.
       
      Текст сказки представлен в ниже.
       
      Правильный ответ будет опубликован не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов или существенных подозрений со стороны Администрации клуба его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
×
×
  • Создать...