Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

С сегодняшнего дня KSOS 5 (17.0.0.611h) и KES 10.3.0.6294 принялись бороться с файлом anvir.exe программы AnVir Task Manager (различных версий), объявляя его трояном и удаляя. Для KSOS, вроде, помогло занесение всей папки AnVir в исключения, но надо еще понаблюдать.

С KES это привело лишь к тому, что файл не удаляется, но процесс anvir прибивается все равно. Даже отключение всех 3х компонентов мониторинга активности программ не помогает - все равно при запуске KES Anvir прибивается.

Что посоветуете?

Опубликовано

@Volchek,может стоит на ложное срабатывание тикет создать?

а какой компонент банит в KES? 


в KES: настройка-антивирусная зашита-исключения из проверки

Опубликовано (изменено)

@Friend,

Ну как-то так:

6a9247b6f507t.jpg 

 

@oit,

Да я туда вообще всю папку добавил. Думал потом конкретизировать. Но даже так не работает.  :eyes:

d66dd32e5163t.jpg
Изменено пользователем Volchek
Опубликовано

@Volchek, настройки антивируса по умолчанию или же накрутили их до максимума?  Откуда скачали и установили AnVir Task Manager? KSOS также детектит? 

​Детект идет компонентом, а не базами. 

Опубликовано

такая же фигня все версии попробовал с 13 года и с офф сайта все сносит под чистую срабатывает мониторинг уязвимостей пишет 

Программа:     anvir.exe
Пользователь:     SUP\maksg (Активный пользователь)
Компонент:     Мониторинг системы
Результат:     Обнаружено: PDM:Trojan.Win32.Generic
Объект:     c:\program files (x86)\anvir task manager\anvir.exe
Дата выпуска баз:     28.10.2017 8:16:00
Опубликовано

@Friend,

Настройки не накручивал. Anvir скачивался с оффсайта и уже давно установлен. А детекты начались вчера одновременно и на машине с KES и на машине с KSOS,как объяснить такое совпадение я не знаю. Раньше у Каспера разных версий были претензии к установщику Anvir, но никогда не было проблем с уже установленной программой или ее портабельной версией.  

Опубликовано

@Volchek, нужны трассировки воспроизведения проблемы и отправить запрос через техническую поддержку на ложное срабатывание приложив скрины и проблемные файлы с трассировками: http://support.kaspersky.ru/b2bили http://forum.kaspersky.com/index.php?showforum=9

Опубликовано

 

 


нужны трассировки воспроизведения проблемы и отправить запрос через техническую поддержку на ложное срабатывание приложив скрины и проблемные файлы с трассировками: http://support.kaspersky.ru/b2bили http://forum.kaspersky.com/index.php?showforum=9

Не делал этого никогда - где прочесть, как делаются трассировки?

Опубликовано

@Volchek, создайте запрос в тех. поддержку. Если что нужно будет они сами объяснят, как сделать. Трассировки может и не понадобятся. Детект у вас сигнатурой по поведению.

Опубликовано (изменено)

Немного дополню:

Удалось-таки заставить KES 10 не трогать AnVir, внеся anvir.exe кроме "Исключений из проверки"еще и в "Доверенные программы":

 

93a93710bbf4t.jpg
 
Тикет создавать пока не стал, так как уже тестируется KES 11 beta в которой этой фигни нет - я проверил на тестовом компьютере, скачав ее и поставив, правда под Windows 10. Будем надеяться, что не будет и в релизе.
Изменено пользователем Volchek
Опубликовано

Его кстати сегодня начал Dr.web, видеть и еще кто-то не помню.

Опубликовано

@eco

На вирустотале его вроде 8 антивирусов определяют. Интересно, по какому принципу... 

Опубликовано

 

 


Тикет создавать пока не стал, так как уже тестируется KES 11 beta в которой этой фигни нет - я проверил на тестовом компьютере
с обновленными базами?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Уточните, пожалуйста, существует ли функционал в KSC временное открытие USB.
      Знаю что в KES можно направить фаил, после чего его направить на ответственного сотрудника, но этот вариант не очень подходит.
      Возможно ли в политике в разделе контроль устройств , в разделе доверенные устройства указать период предоставления доступа к USB-накопителям?  
    • Сергей Специалист
      Автор Сергей Специалист
      Подскажите, сможет ли KES 12.9.0.384 заменить шлюз?
      Имеется компьютер, который собирает данные с датчиков (подсеть оборудования на одном интерфейсе), которые должны уйти в БД на сервере Oracle (офисная подсеть на другом интерфейсе).
      Сисадмин считает, что для защиты компьютера перед ним нужно ставить FireWall с двумя правилами - 1. Разрешающее исходящие на сервер по TCP 1521; 2. Блокирующее всё остальное.
      Достаточно ли в KES настроить "Сетевой экран" на запрет всего IP-диапазона офисной подсети, а в "Защите от сетевых угроз" настроить исключение для порта, протокола и IP-адреса?
      Или я что-то не догоняю?
    • IvanCherneev
      Автор IvanCherneev
      Добрый день!
      Очень нужен дистрибутив Kaspersky Endpoint Security 11.10. Поделитесь дистрибутивом, пожалуйста.
    • mamruc
      Автор mamruc
      Доброго!
      На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
      Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
      Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4.  Если ручками поменять - все работает. 
      Кто сталкивался?  И почему это могло произойти...
      KSC 14





    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите  пожалуйста, какие порты должны быть открыты на межсетевом экране, чтобы KES получал обновления от KSC
×
×
  • Создать...