Перейти к содержанию

проверка флэшек при каждом подключении к ПК


Рекомендуемые сообщения

 

На сколько мне известно, с внешними устройствами там такой опции нет.

в справке написано есть, вы говорите нет. Лучше попробовать промониторить официальный форум на его вопрос.

 

 

Не совсем понял Ваш ответ :)

Именно такой - "проверка изменённых файлов" - там нет, как и написано. Да и раньше, немного администрируя KSC, не видел такого, хотя мог и не знать, не исключаю.

Изменено пользователем Sempreno
Ссылка на комментарий
Поделиться на другие сайты

 

 


Именно такой - "проверка изменённых файлов" - там нет, как и написано. Да и раньше, немного администрируя KSC, не видел такого, хотя мог и не знать, не исключаю.
я же написал во втором сообщении что там есть: проверка важных областей, а в ней уже есть эта опция.
Ссылка на комментарий
Поделиться на другие сайты

 

Именно такой - "проверка изменённых файлов" - там нет, как и написано. Да и раньше, немного администрируя KSC, не видел такого, хотя мог и не знать, не исключаю.

я же написал во втором сообщении что там есть: проверка важных областей, а в ней уже есть эта опция.

 

 

Я всё равно не понимаю, где вы её там видите, извините =). Может, у нас разные версии, но я не нашёл в KSC такой штуки, даже справку открыл на всякий случай:

 

  • Полная проверка — полная проверка компьютера, за исключением сетевых дисков и почтовых файлов данных
  • Выборочная проверка — задача для проверки файлов по выбору пользователя. По умолчанию область проверки пуста. Настройки этой задачи используются при запуске проверки файлов или папок из контекстного меню Windows
  • Проверка важных областей — проверка памяти компьютера, объектов автозапуска и загрузочных секторов дисков
  • Проверка во время простоя компьютера — специальная задача, которая запускается, когда работает хранитель экрана или заблокирован рабочий стол, и проверяет объекты автозапуска, системную память и системный раздел жесткого диска. Проверка выполняется с настройками уровня безопасности Рекомендуемый
  • Проверка съемных дисков при подключении — это еще одна специальная задача поиска. Она может запускаться при подключении съемного диска к компьютеру. При этом в область проверки задачи попадает загрузочная область и файлы, расположенные на съемном диске. Проверка доступна в двух вариантах: Полная — проверяются все без исключения файлы, Быстрая — проверяются только файлы заражаемых форматов. Диски большого размера могут проверяться очень долго. Чтобы избежать длительного ожидания окончания поиска, объем проверяемых дисков можно ограничить

Как уже говорилось, если используются настройки по умолчанию, при первом применении политики все локальные задачи поиска, кроме Выборочной проверки скрываются.

Проверки аналогичные задачам Полной проверки и Проверка важных областей можно выполнять с помощью групповых задач, или задач для набора компьютеров.

Управление локальными задачами Проверка во время простоя компьютера и Проверка съемных дисков при подключении, выполняется с помощью политики Kaspersky Endpoint Security. 

Изменено пользователем Sempreno
Ссылка на комментарий
Поделиться на другие сайты

Доброго дня всем!

 

И даже это не предполагает проверку ВСЕЙ информации на флэшке!

А насчет атавизма....

у нас есть печальный опыт и поэтому несколько другое мнение....

Ссылка на комментарий
Поделиться на другие сайты

 

 

нужно ссылку копировать из адресной строки))

https://help.kaspersky.com/KESWin/10SP2/ru-RU/128102.htm


я читаю вашу тему, тоже жду ответа на поставленный вопрос

Ссылка на комментарий
Поделиться на другие сайты

В нашей версии KSC:
"Быстрая проверка

Если выбран этот вариант действия, то после подключения съемного диска Kaspersky Endpoint Security производит проверку съемного диска в соответствии с параметрами задачи проверки важных областей."
При установке антивируса используем в инстал.пакете config.файл, где прописано, что при проверке важных областей проверяются только новые и измененные файлы.... 

Ссылка на комментарий
Поделиться на другие сайты

ИМХО, для флэшки технологии iChecker и iSwift и не должны работать. А требуемый режим - новые и измененные - как раз зависит от этого.

Ссылка на комментарий
Поделиться на другие сайты

 

 


для флэшки технологии iChecker и iSwift и не должны работать
да ну?

Преимущества:

  • Позволяет работать не только с объектами на носителях, но и с объектами автозагрузки, вложениями почтовых сообщений и т.п.

 

Ссылка на комментарий
Поделиться на другие сайты

Легче, легче :)

да ладно :) наездов не было :)

Это ведь про чекер, а не про свифт.

все равно чекер должен работать судя по справке online. По ней же свифт действительно не будет работать:

 

Ограничения:

Технология привязана к конкретному местоположению файла в файловой системе. Если файл скопирован, перемещен, то он снова подвергнется проверке.

*но в итоге, нужно ждать ответа специалистов ЛК, т.к. имеются непонятные моменты: какой именно справке верить.

Ссылка на комментарий
Поделиться на другие сайты

 

Вот и правильно, вы скинули ровно то, что нашёл и я, а также проверил в самом KSC. Давайте не гадать, а верить справке, в которой всё написано. 

 

Мы какую задачу хотим осуществить, исходя из информации от bspo? Проверять только изменённые файлы, верно?

 

Важные области - это НЕ изменённые файлы на флешке. Что KSC подразумевает под важными областями (которые, кстати, модифицируются, да), я привёл из справки:

  • Проверка важных областей — проверка памяти компьютера, объектов автозапуска и загрузочных секторов дисков

Любой изменённый файл на флешке не будет проверяться, если он

  • не объект автозапуска
  • не находится в загрузочном секторе диска
  • не записался в память

Ничто не мешает изменить файл, поместить туда зловред, который не сам запускается, а запускается по клику на него. В проверке важных областей он найден не будет, так как сами объекты не сканируются, а сканируются только загрузочные сектора в MBR и GPT таблицах, которые, если я не ошибаюсь, по крайней мере, для MBR - 512 байт.

 

И да, поймите правильно, я не говорю о том, что зловред в итоге не будет найден, так как там другие engines будут идентифицировать зловред, но задача, которую хочет осуществить пользователь, выполнена не будет - сами объекты на диске не проверяются.

Изменено пользователем Sempreno
Ссылка на комментарий
Поделиться на другие сайты

Вы говорите давайте будем верить справке, которую я нашёл, ваша справка - неправильная.

А давайте уже не будем гадать чья справка правильная, а просто дождемся ответа сотрудника ЛК?

Ссылка на комментарий
Поделиться на другие сайты

Доброго утра и хорошего дня всем!

После нескольких экспериментов выяснилось, что если запускать антивирусную проверку, кликая на флэшку и выбирая "Проверить на вирусы" , то  в область действия добавляются "Проверять установочные пакеты", хотя в настройке  "проверка важных областей" эта галка отсутствует. Получается, что Касперский сам добавляет проверки... Если запускать проверку той же флэшки через проверку важных областей, предварительно настроив так как нужно, время проверки существенно сокращается

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Kirillizator
      От Kirillizator
      Добрый день коллеги,
       
      Есть необходимость установить антивирус на сервере, ОС Астра Линукс. Установил klnagent 15.1, указал ему сервер KSC. Установил kesl и gui к нему. На сервере астра появилась, в группу распределили, но статус защиты "отключен".
      На астре необходимые службы работают исправно. В gui указано "список запрещенных ключей поврежден". Ни одной задачи на астру подать не удалось. У все одна причина отказа выполнения.
      Как ее включить на клиенте, если дело действительно в том?
      Подскажите пожалуйста если кто сталкивался. Заказчик уже начинает гневаться.
       
       





    • Остафьево
      От Остафьево
      Подскажите пожалуйста как подключить компьютеры под управление нового сервера администрирования (Security Center 15) при условии что доступа к старому нет.
    • Fast_diesel
      От Fast_diesel
      Касперский тотал секьюрити вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. KTS его тоже находит, лечит, но после перезагрузки он опять тут. Windows 11, с последними обновлениями.
      Данная проблема возможно появилась после скачивания и установки игр с Torrent с сайта https://stoigr.org/dlya-geimpada/10267-hogwarts-legacy.html
      CollectionLog-2024.11.08-21.18.zip
    • Роман П.
      От Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
×
×
  • Создать...