Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Ребята,вот вчера просмотрел,и заметил это:

 

b842c8e9300e.jpg

 

Это когда смотришь "Контроль приложений",и выбираешь ,хоть "Сетевой экран",хоть "Проактивная защита", и смотришь "Отчеты и статистика". Интересно,написано "Выключение системы",но комп вроде как не выключался. Но больше всего меня достает то,что идет доступ к секретному хранилищу паролей. И "Разрешено". Кто разрешает,и что надо там "Неизвестному приложению"??

Вчера делал "Полную проверку" компа, КИСуля ничего не видит.

Kapral,как думаешь,что это?

Опубликовано

Не знаю... не обращал внимание

 

и дома посмотреть не могу - нет интернета, и под это дело решил переустановить систему

Опубликовано

Я так подозреваю, что это отчет о работе составных компонентов Винды...

В теории - ничего страшного. Эти процессы разрешены, так как по-умолчанию все программы, входящие в состав Винды и имеющие цифровую подпись Майкрософт заносятся в список доверенныхь приложений..

Опубликовано

Такое бывает, когда системные процессы и службы работают. С одной стороны, мы их контролируем, а с другой даем им кучу послаблений (по требованию МС). Из-за этих наложений частенько не можем определить имя процесса программно. Хотя в мозге знаем, что это за прога.

Опубликовано

Да,я тоже так думаю. Вот сегодня после 6 выключил комп. В отчетах написано в 6-09. А обращения к хранилищу паролей,это я думаю,обращается браузер. Я некоторые пароли ввел,что бы заполнял браузер,а не я стучал по клаве. Вот сегодня,после сеанса выключу комп,и посмотрю во скоко. (Если не забуду). Посмотрим,что запишет КИСа.

Опубликовано

А это-то она и запишет.

Так что не волнуйтесь - всё у вас нормально! :)

Опубликовано

Да,друзья,спасибо! Как я и писал,забыл запомнить время,когда в обед выключил комп. Спешил на работу. А вот сегодня посмотрел,есть только запись "Выключение системы" в 6-09. Почему то обеденного времени нет. К паролям не обращался,и записи нет. Посмотрим,что сегодня будет.

Опубликовано

Нету в статистике и вчерашнего выключения. Наверное наладилось.

Опубликовано

А это не постоянно. То есть проблема, то нет. Почему так - я не знаю.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • Гоменюк Антон
      Автор Гоменюк Антон
      Доброго дня, при попытки установить антивирус Касперского выскакивает неизвестная ошибка.
      kavremvr 2024-01-07 23-23-14 (pid 20384).log kavremvr-srvc 2024-01-07 23-23-16 (pid 10796).log
    • AutoMaging
      Автор AutoMaging
      Я не знаю что происходит но теперь на пк есть: Trojan:Win32/Khalesi.RL!MTB
      который делает вот такие вещи:
      file: C:\ProgramData\{F4D3C3EF-1BD2-F6B6-D710-5F7E67C15AE8}\596c1370.exe regkey: HKCU@S-1-5-21-2159654326-3945755807-2332048930-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\{68C3EBDF-33E2-6AA6-D710-5F7E67C15AE8} runkey: HKCU@S-1-5-21-2159654326-3945755807-2332048930-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\{68C3EBDF-33E2-6AA6-D710-5F7E67C15AE8} 
      Подскажите что происходит

      P.S + ещё вирусняки которые я не знаю

    • Алексей 1978
      Автор Алексей 1978
      Здравствуйте.
       
      Стоит задача блокировки всех приложений, предоставляющих возможность управления извне через интернет, в частности, программа Anydesk. 
      Столкнулся с проблемой невозможности заблокировать запуск скачанного exe средствами контроля приложений в политике через Endpoint Security на предприятии.
       
      По инструкции - создаю категорию программ, или вручную, или из "Исполняемые файлы", критерий по сертификату, по имени файла, по описанию программы, перепробовал любые варианты. В политике - добавляю категорию, режим - список запрещённых, запретить всем пользователям. Жму применить и проверяю результат применения политики. Программа запускается. Принтскрин с настройками прилагаю.
       
      Я пробовал и другие exe, не Anydesk. То есть, механизм не работает в принципе. Раньше  всё-таки это работало несколько лет, с какого-то момента - блокировка снялась и программы стали запускаться. Проблема и на старых компьютерах и на свеженастроенных.  Может это как-то на типе лицензии завязано, подскажите, что можно сделать.
       
      Конфигурация: сервер KSC 14.1 (стоял 11 - специально обновил до 14.1) Клиент - Windows 11 23H2 (на Windows 7 тоже пропускает запуск), KES 12.4.0.467, агент администрирования KES 14.2.0.26967 

    • KеshaKost
      Автор KеshaKost
      Добрый день. Подскажите пожалуйста, у меня есть достаточно большой список хешей файлов sha256, как можно их добавить в контроль приложений сразу все? Я нашел только добавление вручную по 1. Kaspersky Security Center 15
×
×
  • Создать...