Срабатывание KIS на приложения Windows
-
Похожий контент
-
Автор Couita
Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard.
Первое срабатывание: VHO:Trojan-PSW.MSIL.Convagent.gen
MD5: 17F7D1AFB121CF22F6C93E62134E7681
Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
Является ли это ложным срабатыванием?
-
Автор Rodwood
Уважаемые члены клуба!
Microsoft постоянно производит обновление OS Windows 10. Но в разделе "Память" Widows 10 есть несколько категорий:
Приложения и возможности
Другое
Временные файлы
Как оптимально определить, что из них устарело и можно смело удалить? Например, Synaptics обновлено 22.03.2021, но нужно ли оно сегодня? Приложение Reg Organizer что-то удаляет, но многое оставляет нетронутым.
-
Автор andrz
Добрый день, коллеги! Первый раз прошу помощи на форуме, так что если что-то делаю не так - поправляйте.
Суть проблемы:
Поведенческий анализ (KES 11.8.0.384/KSC 14.0.0.10902) в режиме информирования и с включенной защитой папок общего доступа от внешнего шифрования дает ложное срабатывание при выполнении операций шифрования файлов с использованием КриптоАРМ 5 Стандарт (5.4.4.52) в общей папке на файловом сервере:
----------
Описание результата: Обнаружено
Тип: Троянская программа
Название: HEUR:Trojan.Multi.Crypren.gen
Пользователь: XXX\YYY (Инициатор)
Объект: System
Причина: Поведенческий анализ
Дата выпуска баз: 11.01.2024 5:41:00
-----------
Аналогичным образом KES реагирует на создание резервных копий этих файлов с использованием WinRAR 5.10
Рекомендация Касперского - внести компьютер в список исключений поведенческого анализа (Список компьютеров, с которых не будут отслеживаться попытки шифрования папок общего доступа).
Возможно существует другой вариант? Не хотелось бы пользоваться исключениями - а вдруг враг начнет шифровать именно с этого ПК? Прецеденты, к сожалению, были
-
Автор Алексей 1978
Здравствуйте.
Стоит задача блокировки всех приложений, предоставляющих возможность управления извне через интернет, в частности, программа Anydesk.
Столкнулся с проблемой невозможности заблокировать запуск скачанного exe средствами контроля приложений в политике через Endpoint Security на предприятии.
По инструкции - создаю категорию программ, или вручную, или из "Исполняемые файлы", критерий по сертификату, по имени файла, по описанию программы, перепробовал любые варианты. В политике - добавляю категорию, режим - список запрещённых, запретить всем пользователям. Жму применить и проверяю результат применения политики. Программа запускается. Принтскрин с настройками прилагаю.
Я пробовал и другие exe, не Anydesk. То есть, механизм не работает в принципе. Раньше всё-таки это работало несколько лет, с какого-то момента - блокировка снялась и программы стали запускаться. Проблема и на старых компьютерах и на свеженастроенных. Может это как-то на типе лицензии завязано, подскажите, что можно сделать.
Конфигурация: сервер KSC 14.1 (стоял 11 - специально обновил до 14.1) Клиент - Windows 11 23H2 (на Windows 7 тоже пропускает запуск), KES 12.4.0.467, агент администрирования KES 14.2.0.26967
-
Автор KеshaKost
Добрый день. Подскажите пожалуйста, у меня есть достаточно большой список хешей файлов sha256, как можно их добавить в контроль приложений сразу все? Я нашел только добавление вручную по 1. Kaspersky Security Center 15
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти