Перейти к содержанию

Удаление файлов по MD5 хэшу задачей


Рекомендуемые сообщения

Не могу понять, каким образом можно настроить автоматическое удаление файлов с определенным хэшем на компьютере

Пробовал через задачи Удаление файла и Помещение файла на карантин, выдает сбой без каких-либо человекочитаемых логов.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день.

нужно больше информации

о каком продукте идет речь ?какие задачи ? скрины ошибок ...

 

Если речь о стандартном KSC и задачах KES то названные вами задачи относятся к классу продукта EDR и требуют соответствующих лицензий, подскажите какая сейчас у вас лицензия используется

Спойлер

475656907_.png.d302af646e71c5f2516af4b813c4d509.png

это те задачи что относятся к функционалу EDR Optimun

Ссылка на комментарий
Поделиться на другие сайты

31.03.2023 в 14:17, l0l0l0zh сказал:

каким образом можно настроить автоматическое удаление файлов с определенным хэшем на компьютере

Вообще это функционал EDR, но можно воспользоваться функционалом контроля программ. Создаете отдельную категорию для программ и вручную добавляете нужные контрольные суммы. 

Ссылка на комментарий
Поделиться на другие сайты

01.04.2023 в 23:27, mike 1 сказал:

Создаете отдельную категорию для программ и вручную добавляете нужные контрольные суммы

Но это не будет удалять нужные файлы, только не давать запускать ... или я чего то не знаю ?

 

 

01.04.2023 в 22:40, l0l0l0zh сказал:

У нас нет такой лицензии, но в KWC задачу можно создать и запустить

Только завершается со сбоем.

Продукт универсален, и сразу имеет на "борту" большой функционал ... однако часть его требуется определенных версий лицензий. В вашем случаи воспользоваться данными задачами не получится ...

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, ElvinE5 сказал:

. или я чего то не знаю ?

Всё так. Если требуется всё таки функционал EDR, то нужна соответствующая лицензия, а это компромисс. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • crabcorner
      Автор crabcorner
      Столкнулся с проблемой, подхватил самовостонавливающийся майнер делающий это через планировщик задач. Майнер успешно удалил через стороннюю утилиту заменяющею его, но оригинальная программа до сих пор не работает. Так же как выяснилось майнер заблокировал весь раздел "управление компьютером". И из-за этого доставляет мне большие проблемы. Помогите в восстановлении Планировщика и остального раздела.
    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
    • pacificae
      Автор pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • Tofu12
      Автор Tofu12
      Нужна информация по удалению bootkit/rootkit и в частности о том как еще прошить клавиатуру и мышку, для удаления вредоносного кода на уровне прошивки, а так же ссылки на прошивку. Результаты в гугле на эту тему нулевые почти. Есть какие нибудь физические организации которые помогаю с устранение взломанных устройств 

      клавиатура: ardor gaming wakizashi - Как ее перевести в режим прошивки 
      мышь: ardor gaming exile - Как ее перевести в режим прошивки 
      Сообщение от модератора thyrex Переехали в более подходящий раздел
    • kanaai
      Автор kanaai
      Добрый день. Поймала Tool.BtcMine.2794, восстанавливается после удаления на Win11. Надеюсь на вашу помощь.
      CollectionLog-2025.05.09-14.24.zip
×
×
  • Создать...