Перейти к содержанию

после переустановки не работает сетевой экран


Рекомендуемые сообщения

После переустановки KIS 21.3.10.391   и переустановки игры на другой диск перестал действовать сетевой экран для игры. Он включен, но все забанные IP подключаются. Естественно - я сохранил перед переустановкой все настройки, я открываю сетевой экран для этой програмы и вижу там все забаненные адреса, ничего не поменялось. Но они теперь подключаются. Что можно сделать? Мало того, что KIS раньше все равно пропускал некоторые забаненные IP даже  в пакетных правилах в верхнем приоритете , так теперь совсем не работает экран.

Ссылка на комментарий
Поделиться на другие сайты

08.01.2023 в 05:57, kmscom сказал:

А в сетевом экране, созданные ранее правила блокировки, есть?

Да, конечно. Ничего не изменилось.a.thumb.jpg.a545ba76fc64a0aefba1c3a6f606692a.jpg

08.01.2023 в 08:33, andrew75 сказал:

Скриншоты правил покажите.

Такие как выше или что то ещё?

 

08.01.2023 в 08:33, andrew75 сказал:

Скриншоты правил покажите.

Вот одна из вчерашних сессий. IP 46.2.72.241 ( на скрине слева ) и например 188.170.80.25  в бане, но прекрасно подключилось ко мне. Остальные также подключались. Компьютер перезагружал, не помогло.

aa.thumb.jpg.8e7e90bce0ecb9b57dcd196e0ce2e9d2.jpg

 

 

 

Извините, разобрался - KIS создал новую  версию программы с сетевых ограничениях. И теперь их две, старая с правилами и новая - пустая.  И все правила записались для старой программы, а запускается новая. Как сделать, что бы все правила записались в новую версию программы?  

AAA.jpg

Ссылка на комментарий
Поделиться на другие сайты

только ручками переносить.

а что касается старого правила для программы, то выберите Очистка в окне Управления программ https://support.kaspersky.com/KIS/21.3/ru-RU/69938.htm

Ссылка на комментарий
Поделиться на другие сайты

У меня там больше 1000 правил, как так то? То есть если переставить программу на другой диск - касперский создает вторую программу? Бред какой то. 

Ссылка на комментарий
Поделиться на другие сайты

26 минут назад, veduschij сказал:

У меня там больше 1000 правил, как так то?

попробуйте уточнить у специалистов https://support.kaspersky.ru/b2c/#contacts
или добавить такую возможность в будущих версиях

Ссылка на комментарий
Поделиться на другие сайты

Благодарю.

Сейчас для меня работает странно - если у меня две разных программы и я хочу им сделать одинаковые сетевые ограничения - мне нужно забивать их руками в каждую отдельно, невозможно сделать копи-паст и нужно вручную открывать по сотне окошек, ну бред...  Переставил программу на другой диск - кис считает, что это новая программа, начинай забивать правила сначала. Неужели програмисты касперского считают, что никто не переставляет программы и у всех забито по 1 сетевому правилу?...

Ссылка на комментарий
Поделиться на другие сайты

 @veduschij почему вы считаете, что для исполняемых файлов расположенных на разных дисках, хоть они и имеют одинаковое название, должны использоваться одни и те же сетевые правила?

Это можно сказать две разные программы по мнению АВ, т.к. путь к исполняемому файлу разный.

Так что ни какого "бреда" тут нет.

Думаю вам проще будет создать группу в которую вы поместите ваши файлы с разными путями и для группы уже зададите нужные вам правила.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

08.01.2023 в 23:59, kmscom сказал:

 

 

2 часа назад, phantom сказал:

 @veduschij почему вы считаете, что для исполняемых файлов расположенных на разных дисках, хоть они и имеют одинаковое название, должны использоваться одни и те же сетевые правила?

 

Потому что это одна и таже программа.  Но я сделал эксперимент - опять переставил программу на этот же диск, в эту же папку, где она стояла сначала. И кис опять не опознал эту программу, и не включил в неё правила, а создал ещё один дубль.

Да, если бы я знал это - то создавал бы группу. У меня претензия по большей части даже не то, что кис не опознал программу, а то, что все правила надо вбивать ручками, а не возможно сделать копипаст или назначить уже готовые правила любой другой программе в списке. Это какой то прошлый век.

Ссылка на комментарий
Поделиться на другие сайты

10.01.2023 в 15:54, veduschij сказал:

Но я сделал эксперимент - опять переставил программу на этот же диск, в эту же папку, где она стояла сначала. И кис опять не опознал эту программу, и не включил в неё правила, а создал ещё один дубль.

Покажите скриншот окна Подробности и правила, для обоих файлов, т.е. с правилами и без, пример ниже

 

 

Спойлер

1117431512__20230111_224954.thumb.png.4cb1259cb73f9c52715ee237cd36ff63.png

 

Ссылка на комментарий
Поделиться на другие сайты

Я уже плюнул и опять поставил программу на другой диск, 😂потому что раз опять забивать руками - то нет разницы, а техподдержка мне ничего не ответила.

Сейчас программа стоит на другом диске, в кис две её иконки в сетевых правилах, есть смысл в сканах? 

Ссылка на комментарий
Поделиться на другие сайты

в таком случае нет смысла в скринах, можете очистить не существующие записи в хипсе, полагаю ваша забекапленая натройка удалится.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • alexeywave
      Автор alexeywave
      Нагрузка на видеокарту в диспетчере ~60-70%, запущен только браузер, и несколько программ.

    • ragnar007
      Автор ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?
    • alexeywave
      Автор alexeywave
      Нагрузка на видеокарту в диспетчере ~60-70%, запущен только браузер, и несколько программ.
       
      CollectionLog-2025.03.15-14.39.zip
×
×
  • Создать...