Перейти к содержанию

Удаление файлов по MD5 хэшу задачей


Рекомендуемые сообщения

Не могу понять, каким образом можно настроить автоматическое удаление файлов с определенным хэшем на компьютере

Пробовал через задачи Удаление файла и Помещение файла на карантин, выдает сбой без каких-либо человекочитаемых логов.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день.

нужно больше информации

о каком продукте идет речь ?какие задачи ? скрины ошибок ...

 

Если речь о стандартном KSC и задачах KES то названные вами задачи относятся к классу продукта EDR и требуют соответствующих лицензий, подскажите какая сейчас у вас лицензия используется

Спойлер

475656907_.png.d302af646e71c5f2516af4b813c4d509.png

это те задачи что относятся к функционалу EDR Optimun

Ссылка на комментарий
Поделиться на другие сайты

31.03.2023 в 14:17, l0l0l0zh сказал:

каким образом можно настроить автоматическое удаление файлов с определенным хэшем на компьютере

Вообще это функционал EDR, но можно воспользоваться функционалом контроля программ. Создаете отдельную категорию для программ и вручную добавляете нужные контрольные суммы. 

Ссылка на комментарий
Поделиться на другие сайты

01.04.2023 в 23:27, mike 1 сказал:

Создаете отдельную категорию для программ и вручную добавляете нужные контрольные суммы

Но это не будет удалять нужные файлы, только не давать запускать ... или я чего то не знаю ?

 

 

01.04.2023 в 22:40, l0l0l0zh сказал:

У нас нет такой лицензии, но в KWC задачу можно создать и запустить

Только завершается со сбоем.

Продукт универсален, и сразу имеет на "борту" большой функционал ... однако часть его требуется определенных версий лицензий. В вашем случаи воспользоваться данными задачами не получится ...

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, ElvinE5 сказал:

. или я чего то не знаю ?

Всё так. Если требуется всё таки функционал EDR, то нужна соответствующая лицензия, а это компромисс. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Silverqt
      От Silverqt
      Добрый день Уважаемые форумчане, недавно обнаружил у себя майнер на ПК, понял это по характерной "усиленной" работе пк в простое и загрузке ЦП в 99%. Самостоятельно в безопасном режиме прошел проверку через VRT от Kaspersky и ESET Online Scanner. Так же самостоятельно попытался отыскать необычный процесс через  Farbar Recovery Scan Tool но к сожалению ничего не обнаружил. ПК работает в штатном режиме, но мне не доступны такие команды как: gpedit.msc и Планировщику задач Windows. Помогите пожалуйста вернуть к ним доступ. FRST.txt и Addition.txt от FRST прикрепляю FRST.txtAddition.txt
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • androv
      От androv
      Подключаюсь к серверу через Radmin VPN и нет доступа к KES. Помогите как это исправить.
×
×
  • Создать...