Перейти к содержанию

Доверенные программы внезапно становятся недоверенными


Рекомендуемые сообщения

Примерно раз в несколько месяцев, а может и раз в месяц, происходит такая ерунда.

Начинаешь запускать какую-то программу, а она не запускается из-за того, что антивирус кинул её в недоверенные, хотя ещё вчера она была в доверенных и прекрасно запускалась. Приходится лезть и вытаскивать.

И ладно, если-бы программа обновилась и антивирус посчитал её новой и неивестной, но нет, никаких обновлений не было.

Такое происходит и с программами и с батниками.

 

У кого-то ещё есть такое?

Ссылка на комментарий
Поделиться на другие сайты

@Sapfira может попробовать восстановить настройки по умолчанию, либо переустановить антивирус без сохранения настроек?
Есть подозрение, что ошибка возникает из-за каких-то старых настроек продукта или не совсем корректно настроенного компонента.

@ska79 если верить подписи, то 21.9

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Friend сказал:

может попробовать восстановить настройки по умолчанию

Тогда получается, несколько месяцев придется сидеть на настройках по умолчанию, чтобы узнать, ушла ли проблема? Она же не каждый день возникает.

 

Да, версия 21.9, но и на предыдущих версиях такое тоже было. С какой версии началось, уже и не помню.

Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, Sapfira сказал:

несколько месяцев придется сидеть на настройках по умолчанию, чтобы узнать, ушла ли проблема?

Если переносили старые настройки, то легче после сброса повторно настроить полностью с "нуля", а не используя конфигурационный файл со старыми настройками.

Ссылка на комментарий
Поделиться на другие сайты

16 часов назад, Friend сказал:

то легче после сброса повторно настроить полностью с "нуля"

Не легче, но видимо, придётся.

 

16 часов назад, ska79 сказал:

Кто то еще пользуется вашим компьютером, или вы единственный пользователь?

Если имеется ввиду, что кто-то может залезть в настройки антивируса, то нет, никто не может. Тем более, что программы перекидываются в недоверенные, именно в момент запуска, пока программу не запустишь, она лежит в доверенных.

Ссылка на комментарий
Поделиться на другие сайты

@Sapfira

Можете указать какие программы попадают под такое поведение АВ? Есть ли у вас скриншоты Контроля программ при таком поведении до того как программа попала в недоваренные и после? Какой интервал между этими состояниями?

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, phantom сказал:

Можете указать какие программы попадают под такое поведение АВ?

Всё, что отмечено синим квадратиком:

2069044495_(1141).thumb.png.f42e527d253d372c3979d61bc058233f.png

 

Интервал, точно не засекала, примерно через 1-2 месяца. А скриншот, сейчас хотела сделать на примере ещё одного батника, который тоже всегда попадает под эту проблемы и точно был в доверенных, а его нет нигде, ни в доверенных, ни в каких других. Получается, что антивирус через какое-то время забывает про эти программы.

Ссылка на комментарий
Поделиться на другие сайты

То что отмечено синим добавлено пользователем и вероятно со временем АВ пересматривает такие решения, нужно уточнять почему они изначально считались недоверенными, по идеи правила периодически подгружаются из KSN, можете отключить эту настройку

Ссылка на комментарий
Поделиться на другие сайты

12 минут назад, phantom сказал:

нужно уточнять почему они изначально считались недоверенными

Думаю из-за того, что популярность низкая. Еще, в настройках отключено "Доверять приложениям, имеющим цифровую подпись", может, тоже влияет.

Ссылка на комментарий
Поделиться на другие сайты

Доверять приложениям, имеющим цифровую подпись

 

Если флажок установлен, Предотвращение вторжений считает доверенными приложения, имеющие цифровую подпись. Предотвращение вторжений помещает такие приложения в группу Доверенные и не проверяет их активность.

Если флажок снят, Предотвращение вторжений не считает приложения с обычной цифровой подписью доверенными и проверяет их активность. Приложения доверенных поставщиков программного обеспечения (например, Microsoft) Предотвращение вторжений считает доверенными независимо от того, установлен флажок или снят.

Ссылка на комментарий
Поделиться на другие сайты

Короче, выяснила, в чём дело. У всех этих программ, вообще отсутствует цифровая подпись, так что хоть как эти галочки ставь или убирай, программы всё равно будут блокироваться.

 

Ссылка на комментарий
Поделиться на другие сайты

20 минут назад, Sapfira сказал:

хоть как эти галочки ставь или убирай, программы всё равно будут блокироваться.

такого быть не должно. Если вы добавляете программу в "доверенные", то это ваш выбор и на него ничто не дожно влиять.

Надо писать в техподдержку.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • initial77
      Автор initial77
      Добрый день,
       
      Как это отключить раз и навсегда?
      Я не могу даже попасть на собственный роутер, меня это выбешивает уже.
      Если это нельзя отключить я просто удалю ваш продукт.
      Я не хочу ковыряться с исключениями - как просто взять и отключить этот кусок функционала??
    • Pavlik02
      Автор Pavlik02
      Есть две политики, 1 активная с действующими настройками, вторую сделал, чтоб накидать туда доверенных флешек, и потом активировать. При добавлении флешек я выбираю "съёмные носители", нажимаю "обновить" и он показывает 100+ флешек, которые когда-либо были в памяти. А свою флешку, которую только что воткнул проблематично найти. Может кто подскажет последовательность , как создать актуальный список с доверенными флешками, чтоб другие не было возможности подключения.


       
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • KL FC Bot
      Автор KL FC Bot
      Что вы делаете, когда нужно скачать программу, но возможности купить официальную лицензию пока нет? Правильный ответ: «Выбираю пробную версию» или «Ищу бесплатные аналоги». Неправильный: «Ищу в поисковике взломанную версию необходимого ПО».
      Альтернативные неизвестные источники зачастую предлагают взломанную версию программы… и еще кое-что. В итоге пользователь, продираясь сквозь напичканные рекламой сайты, зачастую все-таки получает нужную программу (чаще всего — без возможности последующего обновления и сетевых функций), а в довесок — майнер, стилер или что еще туда положили хакеры.
      Сегодня на примере реальных кейсов расскажем, что не так с ресурсами, которые предлагают скачать любое ПО здесь и сейчас.
      Майнер и стилер на SourceForge
      SourceForge — это некогда крупнейший сайт, посвященный Open Source, в некотором смысле прародитель GitHub. Но не подумайте плохого: сейчас SourceForge по-прежнему активен, он предоставляет услуги хостинга и распространения программного обеспечения. На сайте софт-портала большое количество проектов, при этом любой желающий может загрузить туда свой.
      И эта возможность, как и в случае с GitHub, — камень преткновения на пути к высокому уровню безопасности. Рассмотрим лишь один пример: наши эксперты обнаружили на SourceForge проект с названием officepackage. На первый взгляд выглядит безобидно: понятное описание, хорошее название и даже один положительный отзыв.
      Страница officepackage на софт-портале SourceForge
      А если мы скажем, что описание и файлы полностью скопированы с чужого проекта на GitHub? Уже подозрительно! При этом никаких зловредов при клике на кнопку Скачать загружено не будет — проект условно чистый. Условно, потому что вредоносная нагрузка распространялась не напрямую через проект officepackage, а через ассоциированную с ним веб-страницу. Но как это возможно?
      Дело в том, что каждый проект, созданный на SourceForge, получает свое доменное имя и хостинг на сайте sourceforge.io. Так, проект с названием officepackage получит веб-страницу по адресу officepackage.sourceforge[.]io. Подобные страницы великолепно индексируются поисковиками и зачастую занимают топовые места в выдаче. Именно таким образом злоумышленники и привлекают жертв.
       
      View the full article
    • misska
      Автор misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
×
×
  • Создать...