Перейти к содержанию

Про исключения из проверки


Рекомендуемые сообщения

Доброго времени суток.

Почитал мануал, почитал гугл и вроде все сделал по инструкции что называется.

Необходимо добавить в исключения некоторые локальные вещи чтобы они не детектировались как угрозы и чтобы не было угроз.

Вот как сделано у меня:

image.thumb.png.e507fdea7a16b851444d81fc6400e161.png

 

Подскажите, что я сделал не так, потому что угрозы под видом этих продуктов все равно находятся?!

 

Ссылка на комментарий
Поделиться на другие сайты

45 минут назад, Goddeimos13 сказал:

Добрый день!
Скиньте лог детекта AAct.exe например.

 

В исключение тоже было добавлено ранее.

 

image.thumb.png.91ad30a554507e942f8982f7391410af.png

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

54 минуты назад, setwolk сказал:

Подскажите, что я сделал не так, потому что угрозы под видом этих продуктов все равно находятся?!

 

Вопрос в другом. Как Вы это поняли?

Повторюсь скиньте логи детектов.

Ссылка на комментарий
Поделиться на другие сайты

Наверно проще и безопаснее будет исключить файл по контрольным суммам, судя по логам.

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, setwolk сказал:

добавлено

По скрину видно, что неверно добавили.

Название объекта как раз должно быть названием вашего детекта, а не путь

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, oit сказал:

По скрину видно, что неверно добавили.

Название объекта как раз должно быть названием вашего детекта, а не путь

 

То есть Вы имеете ввиду "Обнаруженный объект" к примеру: UDS:HackTool.Win32.KMSAuto.gen ???

Я правильно понял что это надо добавлять во вкладку "Исключение из проверки", а не в приложения?

Ссылка на комментарий
Поделиться на другие сайты

32 минуты назад, setwolk сказал:

 

То есть Вы имеете ввиду "Обнаруженный объект" к примеру: UDS:HackTool.Win32.KMSAuto.gen ???

Я правильно понял что это надо добавлять во вкладку "Исключение из проверки", а не в приложения?

Да

Да

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kudryavtcev.as
      От kudryavtcev.as
      Не активен блок "исключения из проверки в KES 12.3."  Сам раздел активен, но при переходе по кнопке настройка, чтобы настроить параметры, там все заблокировано. Статус замочка в родительской политике открытый. Дочерних политик нет. Что может быть?
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • AArsen
      От AArsen
      Добрый вечер! 
      KESL 12.1 настроена политика запрет всего по категориям. 
      Правилом выше размещаю разрешение, выбираю определенные категории и в поле пользователей выбираю пользователей поиском из AD. 
      К сожалению разрешающее правило таким образом сформированное не работает, подскажите, пожалуйста, если реализовывали, как организовать белый список пользователей, которым разрешены некоторые категории из запрещенных?
      Условно идти от обратного, запрещая не всем сотрудникам, не подходит из-за большого количества пользователей



    • Fast_diesel
      От Fast_diesel
      Касперский тотал секьюрити вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. KTS его тоже находит, лечит, но после перезагрузки он опять тут. Windows 11, с последними обновлениями.
      Данная проблема возможно появилась после скачивания и установки игр с Torrent с сайта https://stoigr.org/dlya-geimpada/10267-hogwarts-legacy.html
      CollectionLog-2024.11.08-21.18.zip
    • Dimonovic
      От Dimonovic
      стали приходить уведомления от касперского что на пк вирус, но при полной проверке показывает что ничего нету
      CollectionLog-2024.11.30-21.42.zip
×
×
  • Создать...