Перейти к содержанию

Совет недели: зачем нужна самозащита продукта


Рекомендуемые сообщения

Среди огромного количества вирусов существуют особо хитрые представители, которые идут нетривиальным путем и сначала вредят вашей защите, то есть антивирусу,  а потом уже разворачиваются по полной в вашей ОС. Как защитить защиту вашего компьютера от вредоносного воздействия? И в каких случаях может понадобиться отключение подобной защиты? Об этом сегодняшний совет.

38.gif

Функция самозащиты в Kaspersky Internet Security позволяет блокировать все попытки изменения и удаления файлов самого антивирусного продукта, а также процессов памяти и записей в системном реестре.

 

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

 

 

Если вы обнаружили текстовые файлы или файлы с расширением *.log большого размера, то, скорее всего, у вас включена постоянная запись трассировок (логов) Просто так удалить эти файлы не получится, продукт расценит это как несанкционированное вторжение, и сработает как раз функция самозащиты. Поэтому в данном случае эту опцию необходимо временно отключить. 

Странно, (ради эксперимента) включил запись событий, через некоторое время отключил и удалил файлы с расширением *log без особых проблем (самозащита была включена)..  

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Это называется, правая рука не знает что делает левая. То есть автор статьи не знает какие конкретно папки, файлы

Функция самозащиты в Kaspersky Internet Security позволяет блокировать все попытки изменения и удаления файлов самого антивирусного продукта, а также процессов памяти и записей в системном реестре.

Ссылка на комментарий
Поделиться на другие сайты

Не обращайте внимания. Марина как всегда пишет что-то "по теме", лишь бы написать.

Во первых файлы трассировок имеют другое расширение, и во вторых их действительно можно удалить без особых усилий. Никакая самозащита не мешает.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


То есть автор статьи не знает какие конкретно папки, файлы
Получается так :)

 

 


Не обращайте внимания. Марина как всегда пишет что-то "по теме", лишь бы написать.
Как-то не серьезно это.. эх Маринка, Маринка....  :facepalm:
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Secops
      Автор Secops
      Добрый день!
      Подскажите, есть ли возможность защитить KES от выключения пользователем в AstraLinux паролем?
      Знаю, что есть такая возможность на windows, но в политиках для KES Linux на KSC пункт "интерфейс" - > самозащита и т.д. отсутствует. 
      Поиск в манах результата не дал (возможно плохо искал).
      Использую KES 12.0 для AstraLinux под управлением KSC 14.2 (web-консоль).
       
      Сообщение от модератора thyrex Перемещено из технического раздела
       
    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
    • MiStr
      Автор MiStr
      Здесь можно задать вопросы по программе «Продвижение продуктов».

      Запрещается обсуждение и обнародование самих вознаграждений. В этой теме принимаются только вопросы по программе. Обсуждение вознаграждения возможно только в специальном закрытом разделе.
    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • Amgasan
      Автор Amgasan
      Обнаружил загрузку ГП на но утбуке, при проверке DoctorWeb CureIt выдало Tool.btcmine.2794, после перезагрузки снова восстанавливается как файл WinServiceNetworking.exe. 
      CollectionLog-2025.06.17-21.00.zip
×
×
  • Создать...