Перейти к содержанию

проверка флэшек при каждом подключении к ПК


Рекомендуемые сообщения

 

На сколько мне известно, с внешними устройствами там такой опции нет.

в справке написано есть, вы говорите нет. Лучше попробовать промониторить официальный форум на его вопрос.

 

 

Не совсем понял Ваш ответ :)

Именно такой - "проверка изменённых файлов" - там нет, как и написано. Да и раньше, немного администрируя KSC, не видел такого, хотя мог и не знать, не исключаю.

Изменено пользователем Sempreno
Ссылка на комментарий
Поделиться на другие сайты

 

 


Именно такой - "проверка изменённых файлов" - там нет, как и написано. Да и раньше, немного администрируя KSC, не видел такого, хотя мог и не знать, не исключаю.
я же написал во втором сообщении что там есть: проверка важных областей, а в ней уже есть эта опция.
Ссылка на комментарий
Поделиться на другие сайты

 

Именно такой - "проверка изменённых файлов" - там нет, как и написано. Да и раньше, немного администрируя KSC, не видел такого, хотя мог и не знать, не исключаю.

я же написал во втором сообщении что там есть: проверка важных областей, а в ней уже есть эта опция.

 

 

Я всё равно не понимаю, где вы её там видите, извините =). Может, у нас разные версии, но я не нашёл в KSC такой штуки, даже справку открыл на всякий случай:

 

  • Полная проверка — полная проверка компьютера, за исключением сетевых дисков и почтовых файлов данных
  • Выборочная проверка — задача для проверки файлов по выбору пользователя. По умолчанию область проверки пуста. Настройки этой задачи используются при запуске проверки файлов или папок из контекстного меню Windows
  • Проверка важных областей — проверка памяти компьютера, объектов автозапуска и загрузочных секторов дисков
  • Проверка во время простоя компьютера — специальная задача, которая запускается, когда работает хранитель экрана или заблокирован рабочий стол, и проверяет объекты автозапуска, системную память и системный раздел жесткого диска. Проверка выполняется с настройками уровня безопасности Рекомендуемый
  • Проверка съемных дисков при подключении — это еще одна специальная задача поиска. Она может запускаться при подключении съемного диска к компьютеру. При этом в область проверки задачи попадает загрузочная область и файлы, расположенные на съемном диске. Проверка доступна в двух вариантах: Полная — проверяются все без исключения файлы, Быстрая — проверяются только файлы заражаемых форматов. Диски большого размера могут проверяться очень долго. Чтобы избежать длительного ожидания окончания поиска, объем проверяемых дисков можно ограничить

Как уже говорилось, если используются настройки по умолчанию, при первом применении политики все локальные задачи поиска, кроме Выборочной проверки скрываются.

Проверки аналогичные задачам Полной проверки и Проверка важных областей можно выполнять с помощью групповых задач, или задач для набора компьютеров.

Управление локальными задачами Проверка во время простоя компьютера и Проверка съемных дисков при подключении, выполняется с помощью политики Kaspersky Endpoint Security. 

Изменено пользователем Sempreno
Ссылка на комментарий
Поделиться на другие сайты

Доброго дня всем!

 

И даже это не предполагает проверку ВСЕЙ информации на флэшке!

А насчет атавизма....

у нас есть печальный опыт и поэтому несколько другое мнение....

Ссылка на комментарий
Поделиться на другие сайты

 

 

нужно ссылку копировать из адресной строки))

https://help.kaspersky.com/KESWin/10SP2/ru-RU/128102.htm


я читаю вашу тему, тоже жду ответа на поставленный вопрос

Ссылка на комментарий
Поделиться на другие сайты

В нашей версии KSC:
"Быстрая проверка

Если выбран этот вариант действия, то после подключения съемного диска Kaspersky Endpoint Security производит проверку съемного диска в соответствии с параметрами задачи проверки важных областей."
При установке антивируса используем в инстал.пакете config.файл, где прописано, что при проверке важных областей проверяются только новые и измененные файлы.... 

Ссылка на комментарий
Поделиться на другие сайты

ИМХО, для флэшки технологии iChecker и iSwift и не должны работать. А требуемый режим - новые и измененные - как раз зависит от этого.

Ссылка на комментарий
Поделиться на другие сайты

 

 


для флэшки технологии iChecker и iSwift и не должны работать
да ну?

Преимущества:

  • Позволяет работать не только с объектами на носителях, но и с объектами автозагрузки, вложениями почтовых сообщений и т.п.

 

Ссылка на комментарий
Поделиться на другие сайты

Легче, легче :)

да ладно :) наездов не было :)

Это ведь про чекер, а не про свифт.

все равно чекер должен работать судя по справке online. По ней же свифт действительно не будет работать:

 

Ограничения:

Технология привязана к конкретному местоположению файла в файловой системе. Если файл скопирован, перемещен, то он снова подвергнется проверке.

*но в итоге, нужно ждать ответа специалистов ЛК, т.к. имеются непонятные моменты: какой именно справке верить.

Ссылка на комментарий
Поделиться на другие сайты

 

Вот и правильно, вы скинули ровно то, что нашёл и я, а также проверил в самом KSC. Давайте не гадать, а верить справке, в которой всё написано. 

 

Мы какую задачу хотим осуществить, исходя из информации от bspo? Проверять только изменённые файлы, верно?

 

Важные области - это НЕ изменённые файлы на флешке. Что KSC подразумевает под важными областями (которые, кстати, модифицируются, да), я привёл из справки:

  • Проверка важных областей — проверка памяти компьютера, объектов автозапуска и загрузочных секторов дисков

Любой изменённый файл на флешке не будет проверяться, если он

  • не объект автозапуска
  • не находится в загрузочном секторе диска
  • не записался в память

Ничто не мешает изменить файл, поместить туда зловред, который не сам запускается, а запускается по клику на него. В проверке важных областей он найден не будет, так как сами объекты не сканируются, а сканируются только загрузочные сектора в MBR и GPT таблицах, которые, если я не ошибаюсь, по крайней мере, для MBR - 512 байт.

 

И да, поймите правильно, я не говорю о том, что зловред в итоге не будет найден, так как там другие engines будут идентифицировать зловред, но задача, которую хочет осуществить пользователь, выполнена не будет - сами объекты на диске не проверяются.

Изменено пользователем Sempreno
Ссылка на комментарий
Поделиться на другие сайты

Вы говорите давайте будем верить справке, которую я нашёл, ваша справка - неправильная.

А давайте уже не будем гадать чья справка правильная, а просто дождемся ответа сотрудника ЛК?

Ссылка на комментарий
Поделиться на другие сайты

Доброго утра и хорошего дня всем!

После нескольких экспериментов выяснилось, что если запускать антивирусную проверку, кликая на флэшку и выбирая "Проверить на вирусы" , то  в область действия добавляются "Проверять установочные пакеты", хотя в настройке  "проверка важных областей" эта галка отсутствует. Получается, что Касперский сам добавляет проверки... Если запускать проверку той же флэшки через проверку важных областей, предварительно настроив так как нужно, время проверки существенно сокращается

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • Quattro
      Автор Quattro
      Поймал откуда то фейковый Adblock, он установился во все браузеры. Самостоятельно удалил все расширения, вроде кое как почистил реестр, удалил из планировщика заданий, проверил несколькими программами и бестолку. Все равно при каждом запуске системы создаются вот такие файлы как на скрине. Каждый раз разное название, лежат одинаково в одном и том же месте для каждого браузера. Пользователи - Юзернейм - Appdata - Local - yandex - Default - extensions. Помогите удалить, уже всю голову изломал себе

      CollectionLog-2025.07.24-20.21.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • PitBuLL
      Автор PitBuLL
      Wi-Fi TP-Link Archer C5-AC1200.
      С момента его покупки, почти два года назад, у провайдера, установки и настройки техником провайдера - периодически вижу в настройках роутера посторонние подключения устройств по Wi-Fi. 
      Сразу, после покупки, установке и настройке роутера техником - на следующий день обнаружил 4 чужих подключенных устройства. Поменял тогда пароль от роутера (15 символов), поменял пароль от Wi-Fi (30+ символов).
      Через некоторое время опять стали подключаться чужие устройсва.
      Вызывал техника. Со слов техника он обновил прошивку , вернее установил предыдущую версию. Пароли опять были сменены. Через некоторое время опять стали подключаться чужие устройсва.
      И вот опять посторонние подключения. Я уже настройки роутера сбросил к заводским (Reset) и поменял пароли от роутера (15 символов) а  на Wi-Fi (30+ символов).
      Как подключаются посторонние? Взламывают 15-ти значный пароль от роутера или 30+ значный пароль от Wi-Fi? 
      Доступ к ПК с которого вхожу в настройки роутера только у меня.
      30+ значный пароль от Wi-Fi даже домашние не знают. Ввел пароль на их мобильных устройствах один раз, теперь подключаются автоматически (их устройства пароль запомнили, как в принципе и должно быть).
      И тем более ни кто из семьи не сливал пароль от  Wi-Fi соседям, посторонним людям. Ни когда гости не подключались к моей сети Wi-Fi.
       
    • Роман П.
      Автор Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
×
×
  • Создать...