Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте.

 

Пожалуйста, помогите понять. В KIS есть режим «Режим Безопасных программы». Как он функционирует?

Эти справки читал:

https://help.kaspersky.com/KIS/2017/ru-RU/94700.htm

http://support.kaspersky.ru/12683

 

Насколько мне удалось понять, то, если его включить, он, будет блокировать всё неизвестное, что раннее не было в нём разрешено.

Очень, вроде интересная и полезная функция. Но, вот возник вопрос. Представим следующую ситуацию:

  1. Установлен KIS
  2. Включена функция блокировки ПНП в антивирусе
  3. Включён режим «Режим Безопасных программы»

Теперь, берём и запускаем свежескачанный инсталлятор какой-то программы. Он, вдруг оказывается заблокированным режимом «Режим Безопасных программы». Видя это, вручную разрешаем запуск данного инсталлятора и приступаем к установке данного ПО. В последствии, выясняется, что в инсталлятор были «зашиты» куча скрытых установок дополнительного софта (рекламный софт, тулбаны…). Как в этой ситуации, поведёт себя «Режим Безопасных программы»? Позволит установится ли данный режим этим программам, ведь в настройках, запуск данного инсталлятора был разрешён и теоретически, установка данного левого софта, относиться к данному установщику или, данный режим, заблокирует установку дополнительных программ, а основной инсталлятор, разрешит установить?

 

Пожалуйста, помогите понять данный момент. Заранее, спасибо.

Опубликовано

@Leo-114, если вы разрешаете, то не заблокирует. Все остальное что будет найдено в процессе установки заблокируют другие компоненты: https://blog.kaspersky.ru/trusted-applications-mode/14615/

Friend, пожалуйста, уточните. Правильно ли Вас понял? Если разрешить запуск заблокированного инсталлятора режимом «Режим Безопасных программы» вручную, то, будут установлены и те скрытые дополнительные нежелательные программы, так как режим «Режим Безопасных программы», действует по принципу можно/нельзя и если пользователь разрешил установку данного софта, данный режим, не может блокировать или предупредить установку дополнительного софта в ходе установки? При этом, Вы указали, что тогда, должны сработать другие компоненты защиты. Верно Вас понял?

Опубликовано

Неизвестный для режима безопасных программ инсталлятор это плохо. Даже если разрешить его запуск, то в процессе работы он будет создавать и запускать некоторое количество временных файлов. Они тоже будут неизвестны и вам придётся выдавать разрешение для каждого. Процесс установки получится достаточно муторным. По результатам работы будут установлены и все заданные в нём  программы. Режим безопасных программ  блокирует запуск а не запись на диск (установку) неизвестного софта.

Опубликовано (изменено)

Неизвестный для режима безопасных программ инсталлятор это плохо. Даже если разрешить его запуск, то в процессе работы он будет создавать и запускать некоторое количество временных файлов. Они тоже будут неизвестны и вам придётся выдавать разрешение для каждого. Процесс установки получится достаточно муторным. По результатам работы будут установлены и все заданные в нём  программы. Режим безопасных программ  блокирует запуск а не запись на диск (установку) неизвестного софта.

Получается, в режиме безопасных программ, блокируются программы только те, которые не являются надёжными на основе облака и к ним стоит присмотреться? То есть, режим безопасных программ, не просто блокирует все программы, которые не были проанализированы раннее, а только неизвестные ему и если, программа будет ему казаться нормальной, он её автоматически разрешит запустить?   

Изменено пользователем Leo-114
Опубликовано
Получается, в режиме безопасных программ, блокируются программы только те, которые не являются надёжными на основе облака и к ним стоит присмотреться?

 

Да.

не просто блокирует все программы, которые не были проанализированы раннее, а только неизвестные ему

 

Да, блокируется всё неизвестное.

если, программа будет ему казаться нормальной, он её автоматически разрешит запустить? 

 

Нет никакого анализа.  Есть спосок программ запуск которых разрешён. Если запускаемая программа отсутствует в этом списке, то она блокируется.

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано (изменено)

Блокируются программы, которые не были проанализированы при включении режима безопасных программ и не были разрешены для запуска.

Но разумеется вы можете принудительно разрешить запуск таких программ.

При этом будут работать другие компоненты защиты, которые будут анализировать эту программу.

 

Только зачем нужно включать этот режим, если вы сами же собираетесь его обходить.

Изменено пользователем andrew75
  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

@Leo-114, если антивирус знает, что это вредоносная (нежелательная) программа, то она ее заблокирует одним из включенных компонентов.

@andrew75, если в KSN (http://ksn.kaspersky.com/ru ) будет информация о том, что файлу можно доверять, то она не будет заблокирована, даже если ее запустят уже после  включения режима Безопасных программ.

  • Спасибо (+1) 2
  • Согласен 1
Опубликовано

Вроде, разобрался. Всем, спасибо за объяснения.

 

Только зачем нужно включать этот режим, если вы сами же собираетесь его обходить.

Есть компьютер, на котором один пользователь, постоянно устанавливает какой-нибудь софт. И каждую неделю, приходится всё потом вычищать после него. Вот и подумал, что данный режим, мог бы пригодиться. А вот обходить его, будет тот пользователь. Единственное пока решение вижу, в установке пароля на изменение настроек антивируса.

Опубликовано (изменено)

@Leo-114, настроить контроль программ и добавлять все неизвестное в сильные ограничения: http://support.kaspersky.ru/12684#block3

Еще как вариант можно отключить службу  "Установщик Windows", чтобы лишнее не устанавливали, но при этом могут быть проблемы с автообновлением системы.

Изменено пользователем Friend
  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

 

 


Есть компьютер, на котором один пользователь, постоянно устанавливает какой-нибудь софт. И каждую неделю, приходится всё потом вычищать после него.
Это задача решается даже без антивируса ))), создаётся отдельная ограниченная учётка для этого пользователя (в которой он не имеет права устаналивать программы).
  • Спасибо (+1) 1
Опубликовано

Это на работе?

Нет. Вы спросили, потому что, KIS для дома, а не для коммерции?...

 

@Leo-114, настроить контроль программ и добавлять все неизвестное в сильные ограничения: http://support.kaspersky.ru/12684#block3

То, что надо. Попробую. Спасибо.

 

Есть компьютер, на котором один пользователь, постоянно устанавливает какой-нибудь софт. И каждую неделю, приходится всё потом вычищать после него.

Это задача решается даже без антивируса ))), создаётся отдельная ограниченная учётка для этого пользователя (в которой он не имеет права устаналивать программы).

 

Этому пользователю, сильно много лет :) , чтоб я мог его так обидеть. Был уже диалог по этому поводу…)))

Опубликовано
Нет. Вы спросили, потому что, KIS для дома, а не для коммерции?...

 

Нет. на работе это прекрасно решается административно- финансовыми мерами. депремированием или штрафами.

Этому пользователю, сильно много лет :) , чтоб я мог его так обидеть. Был уже диалог по этому поводу…)))

 

А тогда акронис или что то подобное. И вся работа по "вычищению" займёт минут 15-30.

  • Согласен 2

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kapsin
      Автор Kapsin
      При нажатии ПКМ в безопасном режиме на анти вирус или при запуске приложения от имени админа - мерцает экран и всё сбрасывается ( это со всеми приложениями )

      Запись экрана 1 Экранная Камера 18 февраля.mp4  
    • MadMess
      Автор MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • TheUze
      Автор TheUze
      Для лечения вируса майнера(скрывается под RealtekHD\taskhost.exe (или/и taskhostw.exe)) нужно было запустить компьютер(windows 10) в безопасном режиме. Пробовал запускать через параметры, через sift+перезагрузка - показывал экран "параметры загрузки" с кнопкой "перезапуск" при нажатии на неё должен был быть экран с выбором при помощи F-клавиш безопасного режима в том числе, но в моём случае после нажатия перезапуска просто чёрный экран. Сейчас попытался через командную строку, чтобы после перезагрузки компьютер загрузился в безопасном режиме. Но после включения компьютера пропало изображение полностью, даже до загрузки системы его нет, пытался при аварийном отключении и ещё попыткой включения - также нет изображения.
    • zimok
      Автор zimok
      Добрый день!
      Прошу подсказать, возможно у кого были подобные проблемы, но суть такая, имеется Kaspersky Security Center версии 14.2.0.26967, работающий под ОС Windows Server 2019, имеются управляемые устройства под ОС Linux (Ubuntu), на которые установлены и агенты администрирования и сами компоненты защиты Kaspersky endpoint security 12 for linux, версии 12.0.0.6672, агенты администрирования версии 15.0.0.12912. Агенты администрирования доступны и синхронизируются с KSC, подключение происходит, но вот сама суть проблемы в том, что на устройствах при выключенных компонентах защиты, допустим через тот же KSC, не получается запустить их обратно, то есть в разделе устройства "Программы" при попытке запустить компонент защиты, KSC очень долго думает, останавливая процесс в одном положении (скрин ниже) и после продолжительного времени, он сообщает о ошибке запуска, хотя повторюсь, остановить защиту удалось на этом же хосте ,но вот запустить нет, и агент администрирования также работает и синхронизируется. 
      Проблема в целом не на одном хосте, она массовая, в целом устройства не удается таким образом удаленно запустить компоненты защиты, может кто сталкивался и понимает хотя бы в каком направлении изучать проблему ? 
      Возможно KSC сам какие-либо патчи нужны или еще что, с точки зрения сети устройства в одной подсети, и в tcpdump трафика вижу общение по 13000 порту успешно.

      Прикладываю скриншот проблемы, когда нажимаю запуск и в каком положение останавливается. К слову пробовал через задачи и запускал "Запуск и остановка программы" результат по сути тот же, только там она просто висит в процессе и всё.


    • 2107zak
      Автор 2107zak
      Дорого времени суток проблема: Вирус блокирует антивирусы. Вход в безопасный режим. Kaspersky Virus Removal Tool их видит но удалить не может.  Dr.Web CureIt не видит Windows.
      Windows не переустанавливается: не дает отформатировать и не дает удалить раздел. Если удалось как то  установить какой ни будь утилиту по уделению, начинаешь сканировать-   Windows перезагружается синим эканом. После перезагрузки система откатывается в начало как было до  манипуляций с компьютером. Диск С забит.  
      CollectionLog-2025.02.15-01.30.zip
×
×
  • Создать...