Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

После обновления Endpoint до версии 11.1.0.15919 отвалились банк-клиент программы. 

Тумар, CAPICOM,BSS - приказало долго жить, отрезанное политиками Касперского. Попытки переустановить оканчиваются неудачей.

При выключении эндпоинта - все прекрасно работает.

Кто-нибудь уже сталкивался с этой бедой...

Опубликовано

@Дэйв_Макара, посмотрите в какой группе эти программы. может в ограниченные или не доверенные попали. если да. то в доверенные их перекинуть.

Опубликовано

@Дэйв_Макара, посмотрите в какой группе эти программы. может в ограниченные или не доверенные попали. если да. то в доверенные их перекинуть.

 

Их вообще ни в каких нет... Давали разрешение на Java - в отдельную руку.) Все остальные - при включенном эндпоинте не ставятся вовсе, выдавая ошибку

post-53823-0-53109100-1554883712_thumb.jpg

Опубликовано

@Дэйв_Макара, определите компонент блокировки, последовательно их отключая. Либо по отчёту посмотрите, что блокирует. Так и поймёте, что блокирует. В 11.1 добавили парочку новых фишек - я не приступал к обновлению ещё.

Опубликовано

 

 


то в доверенные их перекинуть.

Ага, политика их назад через 15 мин. перекинет.

Опубликовано

После того, как попробовали поставить Tumar, инсталлятор этой программы в какой группе доверия оказался?

 

Попробуйте перенести в доверенные (если он вдруг находится в другой группе) и заново поставить программу.

 

post-860-0-06479700-1554914970_thumb.jpg

Опубликовано (изменено)

Попробуйте перенести в доверенные

 

 

политика их назад через 15 мин. перекинет.

Не в программе настраивать нужно, а в политике. :byebye:

Изменено пользователем eco
Опубликовано (изменено)

После того, как попробовали поставить Tumar, инсталлятор этой программы в какой группе доверия оказался?

 

Попробуйте перенести в доверенные (если он вдруг находится в другой группе) и заново поставить программу.

 

attachicon.gifконтроль программ-10-04-19-001.jpg

 

Ни Tumar, ни KAZTOKEN, при включенном KES  не устанавливаются.

После танцев с бубном Ak Kamal e-Security Client Loader выдал ошибку:

"Message: Ошибка: 0200047. Не удалось подключиться к ресурсу"

И еще 9 страниц мелким шрифтом.

 

*ушел курить мануалы дальше*

post-53823-0-07883700-1554964335_thumb.jpg

post-53823-0-72942800-1554964668_thumb.jpg

Изменено пользователем Дэйв_Макара
Опубликовано

@Дэйв_Макара, раньше Tumar был несовместимым ПО, вижу сейчас все переработали в новой версии Kaspersky Endpoint Security.
Пробовали позвонить в корпоративную поддержку, может проблема известна?
Пробовали найти проблемный компонент (отключить компонент, перезагрузить ПК и проверить проблему, и так поочередно)? В отчетах может что-то есть?

Опубликовано

@Дэйв_Макара, вы упорно не хотите делать то, что вам посоветовал.

В таком случае, обратитесь в companyaccount.

 

companyaccount обращался.

Проблема решилась "вносом" банковских программ в исключения\правила.

Спасибо за советы!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • _Sergant_
      Автор _Sergant_
      Поймали id-EAC15617.[filebackup999@cock.li].java
      Есть ли возможность дешифрации и зачистки?
       
       
      CollectionLog-2018.12.12-15.40.zip
    • Nickz1337
      Автор Nickz1337
      Доброе утро! Поймал очень хитрый вирус-майнер на свой ноутбук, который блокирует все антивирусное ПО(cureit! например, не дает нажать кнопку продолжить) и так же не дает ничего скачать(при поиске любого АВ выкидывает на некий гугловский шлюз, который не пускает на сайт). Безопасный пуск не работает, проблема сохраняется. Попробовал создать образ cureit USB, и тут так же столкнулся с проблемой - BIOS не определяет флешку как USB, зато определяет как HDD, и даже если попытаться отключить основной накопитель, чтобы запустится с нее, BIOS выдает ошибку Boot failed.
      При этом вирус как я понимаю дает пользоваться портами без проблем. 
      Прошу помощи, никаких логов у меня нет, промучился всю ночь перед работой, как можно обойти это?
       
      Добавлю, что нашел тему на форуме тут, очень похоже на мою ситуацию, хотя работает немного иначе.
       
      Сработает ли способ с этого решения, если запустить с флешки exe антивирусника?
       
    • not-lamer
      Автор not-lamer
      Добрый день.
       
      Похоже пользователь запустил с правами администратора червя. Бесплатный Аваст не среагировал.
       
      Есть возможность дешифровать файлы?
       
      Логи  Farbar Recovery Scan Tool  и архив шифрованного файла прикрепил.
       
      Заранее спасибо за ответ!
      Addition.txt
      FRST.txt
      ReadMe_Decryptor.txt
      version.txt.Billy_will_help_you@protonmail.com.rar
    • Артем Воробьев
      Автор Артем Воробьев
      Обнаружен вирус- шифровальщик: [Название файла].id-C0F8EC7D.[GeorgeWashington@cock.li].java
      Ситуация схожа с https://forum.kasperskyclub.ru/index.php?showtopic=58958&hl=cock.li
      Возможно ли декодировать файлы?
      FRST.txt
      FILES ENCRYPTED.txt
      Addition.txt
    • dmitryradaev
      Автор dmitryradaev
      Всем привет. Сильно надеюсь на вашу помощь! Нужен дешифратор. 
      08.04.18 примерно в 17:00 была произведена атака на сервер с базой 1С. Злоумышленник использовав RDP проник и установил шифровальщик. Изменилось название и расширение файлов: название файла.расширение.id.decrypthelp@qq.com.java
      Связались по мейлу. Просят 0.3 биткоина. 
      К сообщению прилагаю: Архив с файлом шифровальщиком, Архив с зашифрованными файлами. И еще какие-то странные файлы (кажется появились после атаки) в папке пользователя, через которого зашли на сервер.
       
      Похожую ситуацию описывали на другом форуме, там человек заплатил и рассказывает о своей ситуации, он скинул шифратор, дешифратор и ключи. Ссылка: http://forum.esetnod32.ru/forum35/topic14185/?PAGEN_1=9
       
      Всех неравнодушных прошу помочь. Спасибо!
       

      Сообщение от модератора Mark D. Pearlstone Не прикрепляйте то, что вас не просят. Часть файлов удалена. Зашифрованные файлы.zip
×
×
  • Создать...