Перейти к содержанию

Добавление файла в правила исключения в KA Kit


Рекомендуемые сообщения

Здравствуйте,

Через Kaspersky Administration Kit в политику защиты для раб. станций добавляю файл в доверенную зону. Политика распростаняется, у пользователя вижу данный файл в правилах исключения, но антивирус всё равно его удаляет. Тоже самое когда добавляю папку с указанием "Включая вложенные папки". например C:\ Program Files (x86)\ TOPAZ LABS\ , антивирус удаляет файлы из этой папки. Подскажите, что делаю не правильно.

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Через Kaspersky Administration Kit в политику защиты для раб. станций добавляю файл в доверенную зону. Политика распростаняется, у пользователя вижу данный файл в правилах исключения, но антивирус всё равно его удаляет. Тоже самое когда добавляю папку с указанием "Включая вложенные папки". например C:\ Program Files (x86)\ TOPAZ LABS\ , антивирус удаляет файлы из этой папки. Подскажите, что делаю не правильно.

Спасибо.

А для какого компонента защиты вы добавили исключение? Укажите - "Любой". По-умолчанию, когда вы создаете правило, оно применяется только к Файловому антивирусу.

Изменено пользователем EAlekseev
Ссылка на комментарий
Поделиться на другие сайты

а с каким вердиктом удалаяется? возможно исключения надо делать и для компонента проактивной защиты.. а еще лучше перейти на KSC + KES

Ссылка на комментарий
Поделиться на другие сайты

А для какого компонента защиты вы добавили исключение? Укажите - "Любой". По-умолчанию, когда вы создаете правило, оно применяется только к Файловому антивирусу.

Указан "любой"

http://pixs.ru/showimage/kasper1png_9532820_4019830.png

http://pixs.ru/showimage/kasper2png_4958858_4019832.png

 

а с каким вердиктом удалаяется?

 

Trojan-PSW.Win32.Agent.uux | C:\ Program Files (x86)\ TOPAZ LABS\ Topaz DeJpeg 3\ Plugins\ tldejpeg3.8bf | троянская программа | файл C:\ Program Files (x86)\ TOPAZ LABS\ Topaz DeJpeg 3\ Plugins\ tldejpeg3.8bf удален.

 

Trojan-Downloader.Win32.Hmir.ybl | D:\ Files\ Incoming\ Autograss 1.0.3\xf-agkeygen.exe | троянская программа | файл D:\ Files\ Incoming\ Autograss 1.0.3\xf-agkeygen.exe удален.

Изменено пользователем AlexCh
Ссылка на комментарий
Поделиться на другие сайты

;) антивирус все правильно делает.

а вам зачем троян в доверенных?

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

антивирус все правильно делает.

а вам зачем троян в доверенных?

 

Дело то не в том, что мне нужно или не нужно в доверенных, а в том, что если я добавляю файл или каталог в доверенные, он не должен на них обращать внимание и тем более удалять.

Изменено пользователем AlexCh
Ссылка на комментарий
Поделиться на другие сайты

;) антивирус все правильно делает.

а вам зачем троян в доверенных?

Мне кажется, что некий одмин готовится к увольнению и в качестве дембельского аккорда готовит локальный амаргедец на текущем месте работы ;)

Ссылка на комментарий
Поделиться на другие сайты

Мне кажется, что некий одмин готовится к увольнению и в качестве дембельского аккорда готовит локальный амаргедец на текущем месте работы

))) Это конечно интересно, но не так.

Просто этот админ пытается разобраться почему антивирь грохает файлы, добавленные исключения.

 

Кто то может дать по данному вопросу конкретное разъяснение? без флуда.

Изменено пользователем AlexCh
Ссылка на комментарий
Поделиться на другие сайты

Конкретно для трояна исключение не будет работать. Можно делать исключения для потенциально опасного ПО и срабатываний проактивной защиты. Из справки к продукту:

Потенциально опасное программное обеспечение не имеет какой-либо вредоносной функции, но может быть

использовано в качестве вспомогательного компонента вредоносной программы, поскольку содержит бреши и

ошибки. В эту категорию попадают, например, программы удаленного администрирования, IRC-клиенты, FTP-

серверы, всевозможные утилиты для остановки процессов или скрытия их работы, клавиатурные шпионы,

программы вскрытия паролей, автоматического дозвона на платные сайты и т. д.

...

В результате проверки такие программы могут быть

заблокированы. Поскольку некоторые из них широко применяются пользователями, предусмотрена возможность

исключить их из проверки. Для этого нужно добавить в доверенную зону имя или маску угрозы по классификации

Вирусной энциклопедии.

Срабатывание на Topaz DeJpeg 3 было ложным, должны исправить. Возможно и срабатывание на "xf-agkeygen.exe" тоже ложное, отправьте этот файл в вирлаб как ложное срабатывание.

Ссылка на комментарий
Поделиться на другие сайты

Срабатывание на Topaz DeJpeg 3 было ложным, должны исправить. Возможно и срабатывание на "xf-agkeygen.exe" тоже ложное, отправьте этот файл в вирлаб как ложное срабатывание.

 

Отправил, ответили, что на самом деле было ложное срабатывание. Но от этого не легче, сам вопрос темы не решён. Почему антивирус удаляет файлы, кот. я добавляю в исключения?

Изменено пользователем AlexCh
Ссылка на комментарий
Поделиться на другие сайты

Но от этого не легче, сам вопрос темы не решён. Почему антивирус удаляет файлы, кот. я добавляю в исключения?

Я ведь написал в предыдущем сообщении. Что непонятно?

Ссылка на комментарий
Поделиться на другие сайты

Я ведь написал в предыдущем сообщении. Что непонятно?

Извиняюсь, верхушку не прочитал, начал с того, что за цитатой. В принципе всё понятно.

Изменено пользователем AlexCh
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • cringemachine
      Автор cringemachine
      Добрый день.
      В результате добавления лицензии на сервер возникает ошибка.
       
      При активации лицензии посредством кода активации ошибка:

       
      При активации лицензии посредством файла ключа ошибка:

       
      На тестовом сервере добавление этой же лицензии завершается без ошибок.
    • Elly
      Автор Elly
      Друзья!
       
      Приветствуем вас на викторине, посвящённой Telegram-каналу Kaspersky Club!
      Telegram-канал Kaspersky Club - это место, где интересно, уютно и полезно одновременно. Канал существует уже давно, но именно за последний год мы особенно активно его развивали: наполняли важными новостями, яркими историями и увлекательными конкурсами и викторинами, сделав его неотъемлемой частью жизни нашего сообщества.
      Сегодня мы хотим отметить этот путь вместе с вами! И, конечно, в формате викторины! 
      Предлагаем вам проверить, насколько внимательно вы следили за жизнью нашего Telegram-канала. Особое внимание в викторине уделено самому активному и насыщенному году развития канала.
       
      Все ответы на вопросы викторины вы найдёте в Telegram-канале Kaspersky Club https://t.me/kasperskyclub
       
      Готовы? Начинаем!
       
      НАГРАЖДЕНИЕ
       
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов  
      Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 20 июля 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователям @zell и @alexandra (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • zell
      Автор zell
      Друзья!
       
      Добро пожаловать в викторину «Kaspersky и сила сотрудничества»!
      В мире кибербезопасности важны не только технологии, но и люди, которые объединяют усилия ради общей цели. Именно поэтому «Лаборатория Касперского» активно развивает партнёрства, участвует в коллаборациях и поддерживает креативные инициативы по всему миру.
      Наша новая викторина посвящена силе сотрудничества - тем историям, в которых Kaspersky играет ключевую роль вместе с другими компаниями, организациями, исследователями и активистами. От масштабных технологических альянсов до культурных коллабораций.
       
      А ещё в нашем Telegram-канале вас ждёт дополнительная часть викторины, посвящённая коллаборациям с художниками. Там - ещё больше примеров того, как кибербезопасность и искусство могут работать вместе.
       
      Проверьте свои знания, окунитесь в мир совместных достижений и, возможно, узнаете что-то новое и удивительное о глобальной деятельности Kaspersky по всему миру.
      Готовы? Тогда начнем!
       
      НАГРАЖДЕНИЕ
       
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 600 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 22:00 19 июня 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины. При прохождении викторины рекомендуем использовать официальные источники Лаборатории Касперского.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователям @zell и @alexandra (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ
    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
    • Elly
      Автор Elly
      Друзья!
      Предлагаем вам поучаствовать в квесте о путешествии Мидори Кума по блогам «Лаборатории Касперского», в ходе которого зелёный медведь узнает много нового о паролях, защите данных, шифровальщиках, вирусах и иных вредоносных программах. Формат квеста очень необычный. Вам при прохождении квеста предстоит общаться с Мидори Кума и посетить множество страниц блога «Лаборатории Касперского» и её официального сайта. Надеемся, вы успешно справитесь с заданием и не оставите зелёного медведя в беде!

      Правила прохождения квеста:
      Для участия в квесте необходима отдельная регистрация. Имя пользователя должно совпадать с именем пользователя на сайте клуба. В противном случае доступ к квесту не предоставляется. Использовать чужие имена запрещается.  В квесте 15 вопросов, для перехода к следующему вопросу квеста необходимо правильно ответить на текущий вопрос квеста. Ответ можно вводить прописными или строчными буквами. В ответе может быть несколько слов. Ответ обязательно должен быть основан на словах (публикациях, заголовках, сообщениях) соответствующих страниц в сети Интернет. За каждый правильный ответ на вопрос квеста или переход к следующему вопросу квеста участник получает 3 балла квеста. После пяти неправильных ответов на каждый вопрос квеста, вам будет показана первая подсказка и начислен 1 штрафной балл квеста. После пяти неправильных ответов после выдачи первой подсказки, вам будет показана вторая подсказка и начислен еще 1 штрафной балл квеста. После пяти неправильных ответов после выдачи второй подсказки, вопрос квеста считается не разгаданным, участник квеста автоматически перейдет к следующему вопросу и получит еще 1 штрафной балл квеста. Штрафные баллы вычитаются из набранных баллов квеста. Общее количество штрафных баллов для прохождения квеста - 5. При превышении этого количества квест считается не пройденным и доступ к прохождению блокируется. Прерывание прохождения квеста (например, закрытие браузера) не приводит к потере результатов прохождения. При возвращении на стартовую страницу квеста, прохождение начнется с того места, где оно было прервано. Время прохождения ограничено только общим временем проведения квеста. Квест проводится до 20:00 8 июля 2025 года (время московское).   
      НАГРАЖДЕНИЕ
      45 баллов квеста - 2 000 баллов клуба
      44 баллов квеста - 1 800 баллов клуба
      43 балла квеста - 1 500 баллов клуба
      42 балла квеста - 1 000 баллов клуба
      41 балла квеста - 500 баллов клуба
      Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      Правильные ответы будут опубликованы после 20:00 9 июля 2025 года (время московское). Итоги квеста будут подведены в течение 10 дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов квеста.

      Все вопросы, связанные с корректностью проведения квеста, необходимо отправлять пользователю @Mrak (пользователей @andrew75 и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов квеста и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по квесту принимаются только через личные сообщения в течение срока проведения квеста и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов квеста через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила квеста, перезапустить или вовсе прекратить его проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в нём и/или нарушения правил квеста, передачи ответов на квест иным участникам, совместного прохождения. При ответе на вопросы квеста запрещается использовать анонимайзеры, VPN и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов квеста. Квест является собственностью клуба «Лаборатории Касперского», его использование на сторонних ресурсах без разрешения администрации клуба запрещено. Авторские права на формат проведения квеста в виде беседы с персонажем, помощи персонажу в поиске информации и получения рекомендаций от персонажа в целях введения ответов, использования в связи с этим взаимосвязанной цепочки вопросов принадлежат пользователю Mrak. Использование данной механики проведения квеста без согласия автора не допускается. 

      Участие в квесте означает безоговорочное согласие с настоящими правилами. Для перехода к форме регистрации и вопросам квеста нажмите ЗДЕСЬ.
×
×
  • Создать...