Перейти к содержанию

Файловый Антивирус. Ограничить область.


Рекомендуемые сообщения

При работе приложений которые в процессе работы обращаются к большому количеству файлов возникают проблемы при включенном модуле Файловый Антивирус.

 

Несмотря на то что каталог к файлам которого обращаются приложения не перечислен в списке каталогов "Область Защиты" (и не содержится внутри перечисленных каталогов)

 

Работа приложения существенно замедляется, а иногда и вовсе блокируется.

 

Нормальная работа приложения возобновляется при отключении или приостановке модуля Файловый Антивирус.

 

Вопрос: Как ограничить область влияния (проверки) модуля Файловый Антивирус? Т.е. как указать этому модулю, что файлы расположенные в каталоге N проверять не следует?

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Какая версия антивируса у вас установлена?

 

А пока общий совет - доверенная зона

Ссылка на комментарий
Поделиться на другие сайты

Версия продукта: KIS 7.0.1.325

 

Да забыл сказать что в доверительную зону каталог добавлен (закладка Правила исключений).

И приложение выполняющее обращение к файлам добавлено в Доверенные приложения.

Изменено пользователем Дмитрий Б.
Ссылка на комментарий
Поделиться на другие сайты

Дмитрий Б. , подождите - попытаюсь выловить людей, у которых установлена 7-ка и они помогут вам настроить

 

У меня же стоит 8-ка.

 

Кстати - недавно была примерно такая же проблема с 7-кой - по моему совету установили 8-ку - проблема исчезла

Там кардинально переделана идеология защиты - стала сильнее, менее конфликтной и не такой нудной при запросах пользоватеям

Ссылка на комментарий
Поделиться на другие сайты

Вопрос: Как ограничить область влияния (проверки) модуля Файловый Антивирус? Т.е. как указать этому модулю, что файлы расположенные в каталоге N проверять не следует?

Внести этот каталог в Довереную Зону как исключение для Файлового Антивируса.

Ссылка на комментарий
Поделиться на другие сайты

upsidicidan Вы читали всю тему или только первое сообщение?

в доверительную зону каталог добавлен (закладка Правила исключений).

И приложение выполняющее обращение к файлам добавлено в Доверенные приложения.

Ссылка на комментарий
Поделиться на другие сайты

Естественно, читал всю тему. Потому и говорю, что больше, чем сделано, сделать нельзя. Но есть подозрение, что что-то в Доверенную Зону недовнесено.

Ссылка на комментарий
Поделиться на другие сайты

Верно

еще можно попытаться отключить проверку еще в одном месте

#18

 

Кстати - есть вероятность что игра создает кучу временных файлов в папке %Temp% - вот их файловый антивирус и трясет

 

Если ничего не получится - я бы рекомендовал бы поставить 2009-ю версию

Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

еще можно попытаться отключить проверку еще в одном месте

В этом месте я добавил приложение RF.exe и привел скриншот в предыдущем сообщении (второй)

 

есть вероятность что игра создает кучу временных файлов в папке %Temp%

Нет. FileMon показывает, что RF.exe обращается только к файлам каталога E:\Games\RFOnline\

 

Если ничего не получится - я бы рекомендовал бы поставить 2009-ю версию

Этот продукт лицензируется отдельно? Или я могу использовать имеющийся у меня ключ активации?

Ссылка на комментарий
Поделиться на другие сайты

Нет - вы имеете полное право с ключом от 7-ки использовать и 2009-ю версию

Качать отсюда http://dnl-eu2.kaspersky-labs.com/devbuilds/TR/

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • АртёмБ
      Автор АртёмБ
      Недавно я обнаружил проблему, после того как я решил проверить файл антивируском Window, у меня вылезла плашка:Ваш системный администратор ограничил доступ к некоторым областям этого приложения, в том числе к элементу, к которому вы пытаетесь получить доступ.Чтобы узнать больше, свяжитесь со службой технической поддержки вашего IT-отдела.
       
       
      Проверить я решил только установившуюся взломанную яндекс музыку скачанную через гитхаб, незнаю из за нее это все началось или нет, но касперский премиум ничего там не нашел, по крайне мере в нераспакованном архиве, так как после того как эта плашка у меня вылезла, я сразу удалил все распакованное. Еще я использовал Booster X для улучшения производительности в играх, там оптимизировал все на оптимальный уровень, от чего некоторые слыжбы безопасности и другие службы отключались.
      Так же я не могу включить центр обеспечения безопасности и центр обновления Windows
       
       
      Я не смог скачать автоматический сборщик логов Safezone.сс и его зеркала, так как что то блокирует его загрузку(не использует интернет для его скачачивания), потому что со скачиванием чего то другого проблем нет,поэтому в его скачивании мне тоже нужна помощь, а также блокирует множество утилитов которые описаны в решениях этой проблемы, например файлы из Каталога Центра обновления Майкрософт(но все же я 1 момент у меня как то получилось скачать обновление Update for Windows Security platform - KB5007651 (Version 10.0.27840.1000) когда я открыл ссылку в режиме инкогнито,
       так же не могу прописывать множество команд в Win+R(выполнить) например gpedit.msc, secpol.msc.
      Ниже окно после проверки Kaspersky Virus Removal Tool
       
       
      при всем этом в диспетчере задач антивирус показывается включенным так это или нет я не знаю, со скачивание всех остальных антивирусных программ проблем тоже не было
       
       
      Вот полный отчет с последнего полного сканирования Отчет.txt (что то уже удалено)
      Возможно я не написал все что нужно так что если нужна будет дополнительная информация по чему либо пишите.
       
       
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Petr02
      Автор Petr02
      Здравствуйте!

      Пошу помощи. Проник в систему и зашифровал файловый архив. Предположительно, остался сессионный ключ, т.к комп был выключен принудительно до завершения работы вируса, и больше не включался. Если есть возможность помочь, напишите пожалуйста что от меня требуется.

      Заранее спасибо. 
      txt_session_tmp.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Ruslan10202
    • KL FC Bot
      Автор KL FC Bot
      В погоне за безопасностью многие готовы установить любое приложение, которое пообещает надежную защиту от вредоносов и мошенников. Именно этим страхом умело пользуются создатели нового мобильного шпиона LunaSpy, распространяющегося через мессенджеры под видом антивируса. После установки фейковый антивирус имитирует работу настоящего — сканирует устройство и даже выдает пугающее число найденных угроз. На самом деле, никаких угроз он не обнаруживает, а просто шпионит за владельцем зараженного смартфона.
      Как действует новый зловред и как от него защититься — читайте в нашем материале.
      Как шпион попадает в телефон
      Мы обнаружили новую вредоносную кампанию, направленную на пользователей Android в России. Она активна как минимум с конца февраля 2025 года. Шпион попадает на смартфоны через мессенджеры под видом не только антивируса, но и банковских защитников. Выглядеть это может, например, так:
      «Привет, установи вот эту программу». Потенциальной жертве может прийти сообщение с предложением установить ПО как от незнакомца, так и от взломанного аккаунта человека из контактов — так, например, угоняют аккаунты в Telegram. «Скачайте приложение в нашем канале». В Telegram ежесекундно появляются новые открытые каналы, поэтому вполне можно допустить, что некоторые из них могут распространять вредоносное ПО под видом легитимного. После установки фейковое защитное приложение показывает вымышленное число обнаруженных угроз на устройстве для того, чтобы вынудить пользователя предоставить все возможные разрешения якобы для спасения смартфона. Так жертва собственноручно открывает приложению доступ ко всем личным данным, даже не догадываясь о настоящих мотивах лжезащитника.
       
      View the full article
×
×
  • Создать...