Перейти к содержанию

проблема с банк клиентом


Рекомендуемые сообщения

Здравствуйте! Имеется KSC 11, клиент KES 11.0.26, нужно с другого компьютера запускать программу клиент-банк. Запускается скриптом, в начале скрипта идут команды на добавление параметров в реестр. На одном компьютере все запускается, на втором нет. 
На том котором не запускается проблема началась после апдейта KES с 10 на 11 версию. Сделал отдельный профиль для этого компьютера, тегом пометил компьютер, профиль накатывается. 
сложность в том что в логах нет конкретной ошибки. Я думаю что все же проблема в том что происходит добавление информации в реестр при запуске батника. Естественно и батник и сетевой путь в исключениях. 
После одной настройки профиля неделю запускалась нормально программа, даже после перезагрузки компьютера, теперь опять не запускается. 
Как разрешить добавлять информацию в реестр в KES 11?

Ссылка на комментарий
Поделиться на другие сайты

@Stils, включайте компоненты по одному - так и поймёте.

А так: в 11.2 ввели в политиках несколько новых меню - посмотрите "доверенные домены" и рядом что там. Скрин смогу сделать позже

Ссылка на комментарий
Поделиться на другие сайты

В настройке профиля выключал вообще все компоненты - все равно блокировался запуск. Хотя до этого неделю давал запускаться с включенной защитой.

Ссылка на комментарий
Поделиться на другие сайты

@Stils, включайте компоненты по одному - так и поймёте.

Здравствуйте. А что именно нужно добавлять в доверенные домены? Клиент банк это программа с обычным интерфейсом, работает не через браузер.

@Stils, покажите скотном "что за настройка профиля". Не очень понял о чем речь

В политике можно сделать отдельный профиль и по тегу добавить в него компьютер. Там можно сделать отдельные настройки. Имеется в виду KSC11.

Изменено пользователем Stils
Ссылка на комментарий
Поделиться на другие сайты

@Stils, какой банк-клиент пытаетесь запустить? Что-нибудь есть в отчетах продукта?

Какая ошибка возникает при запуске банк-клиента?

Газпромбанка, там какой то древний bs-client. на другой машине запускается без проблем. В отчетах есть срабатывание самозащиты, 

Действие с ресурсами программы заблокировано самозащитой

C:\Windows\System32\wbem\WmiPrvSE.exe

C:\Windows\System32\svchost.exe

C:\Windows\CCM\CcmExec.exe

вставлял в исключения но толку не было.

Пути к программе и батнику запуска тоже в исключениях.

 

Как разрешить KES изменять реестр Виндовс?

Изменено пользователем Stils
Ссылка на комментарий
Поделиться на другие сайты

@Stils, какая ОС на проблемном ПК? Думали обновиться до последней версии KES 11 (11.2.0.2254) ? Можете опубликовать содержимое батника? Может у банка есть более новая версия банк-клиента?

Ссылка на комментарий
Поделиться на другие сайты

@Stils, какая ОС на проблемном ПК? Думали обновиться до последней версии KES 11 (11.2.0.2254) ? Можете опубликовать содержимое батника? Может у банка есть более новая версия банк-клиента?

На новую версию каспера не дают обновится высшие силы говорят что глючная.

Версия клиент банка вроде последняя. с кодировкой какая то фигня

@echo off
 
:: -------- Ïðåäîòâðàùàåì çàïóñê áîëåå îäíîãî ýêçåìïëÿðà ---------
@taskkill /FI "USERNAME eq %userdomain%\%username%" /f /im protcore.exe > nul 2>&1
@taskkill /FI "USERNAME eq %userdomain%\%username%" /f /im cbmain.ex > nul 2>&1
:: ---------------------------------------------------------------
 
echo REGEDIT4 > "%TEMP%\$DelOldBSSystems$.reg"
echo [-HKEY_LOCAL_MACHINE\Software\BSSystems] >> "%TEMP%\$DelOldBSSystems$.reg"
 
start/wait regedit -s "%TEMP%\$DelOldBSSystems$.reg"
del "%TEMP%\$DelOldBSSystems$.reg" > nul
 
set path=x:\System;x:\User;%Path%
pushd "x:\exe\"
 
 
 
protcore.exe
cbank.exe
 
 
 
:: ---------------- Óñòðàíÿåì âîçìîæíûå ïðîáëåìû ïðè ðàáîòå òðàíñïîðòà -------------
 
:: 1)IE, ñíèìàåì ãàëêó "Ðàáîòàòü àâòîíîìíî".
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v GlobalUserOffline /t reg_dword /d 0x00000000 /f
 
:: 2)IE, ñíèìàåì ãàëêó "Ïðîâåðÿòü àííóëèðîâàíèå ñåðòèôèêàòîâ ñåðâåðîâ (èçäàòåëåé)".
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing" /v State /t reg_dword /d 0x00023e00 /f
 
:: 3)IE, ñíèìàåì ãàëêó "Íå ñîõðàíÿòü çàøèôðîâàííûå ñòðàíèöû íà äèñê".
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v DisableCachingOfSSLPages /t reg_dword /d 0x00000000 /f
 
:: 4)IE, ñíèìàåì ãàëêó "Ïðîâåðÿòü, íå îòîçâàí ëè ñåðòèôèêàò ñåðâåðà".
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v CertificateRevocation /t reg_dword /d 0x00000000 /f
 
:: ---------------------------------------------------------------------------------
EXIT
 
IsNewInstall=0

Мне вот непонятна эта вот секция в скрипте:

echo REGEDIT4 > "%TEMP%\$DelOldBSSystems$.reg"
echo [-HKEY_LOCAL_MACHINE\Software\BSSystems] >> "%TEMP%\$DelOldBSSystems$.reg"
 
start/wait regedit -s "%TEMP%\$DelOldBSSystems$.reg"
del "%TEMP%\$DelOldBSSystems$.reg" > nul
 
по моему она лишена смысла, ничего не добавляется в реестр.
Ссылка на комментарий
Поделиться на другие сайты

protcore.exe cbank.exe

В какой категории находятся эти файлы в контроле программ?

Думаю здесь проблемный компонент: контроль программ или мониторинг активности.

 

 

Мне вот непонятна эта вот секция в скрипте: echo REGEDIT4 > "%TEMP%\$DelOldBSSystems$.reg" echo [-HKEY_LOCAL_MACHINE\Software\BSSystems] >> "%TEMP%\$DelOldBSSystems$.reg" start/wait regedit -s "%TEMP%\$DelOldBSSystems$.reg" del "%TEMP%\$DelOldBSSystems$.reg" > nul

Если верить скрипту, то здесь удаляются ключи реестра.

 

Ссылка на комментарий
Поделиться на другие сайты

 

protcore.exe cbank.exe

В какой категории находятся эти файлы в контроле программ?

Думаю здесь проблемный компонент: контроль программ или мониторинг активности.

 

 

Мне вот непонятна эта вот секция в скрипте: echo REGEDIT4 > "%TEMP%\$DelOldBSSystems$.reg" echo [-HKEY_LOCAL_MACHINE\Software\BSSystems] >> "%TEMP%\$DelOldBSSystems$.reg" start/wait regedit -s "%TEMP%\$DelOldBSSystems$.reg" del "%TEMP%\$DelOldBSSystems$.reg" > nul

Если верить скрипту, то здесь удаляются ключи реестра.

 

 

По первому вопросу :  "В какой категории находятся эти файлы в контроле программ?

Думаю здесь проблемный компонент: контроль программ или мониторинг активности."

 

Как я могу это узнать?

 

По второму - то что удаляется ключ реестра - на самом деле выгружается ключ потом опять загружается и удаляется то что было выгружено. ИМХО.

Ссылка на комментарий
Поделиться на другие сайты

Если как вы говорите, все компоненты выключали, то вам прямая дорога в техподдержку.

Никакие настройки вам не помогут. А если все таки не выключали, то ищите проблемный компонент.

Хватит гадать на кофейной гуще.

Смотрите в отчетах блокировки по каждому компоненту - там будет написано.

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Если как вы говорите, все компоненты выключали, то вам прямая дорога в техподдержку.

Никакие настройки вам не помогут. А если все таки не выключали, то ищите проблемный компонент.

Хватит гадать на кофейной гуще.

Смотрите в отчетах блокировки по каждому компоненту - там будет написано.

Где эти отчеты? Я смотрю в событиях в свойствах компьютера в консоли KSC 11.

Самое удивительное что есть второй такой компьютер.

А ссылку на техподдержку не подскажите? 

Ссылка на комментарий
Поделиться на другие сайты

В событиях на ксц вы ничего не увидите. Там по умолчанию таких логов не отправляют.

Смотрите локально на компьютере в Отчетах.

https://companyaccount.kaspersky.com/account/login

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Friend
      От Friend
      В нашей стране очень много банков.
      Каким банком пользуетесь Вы? Почему решили выбрать его? Есть кэшбэк за покупки при оплате картой банка, туда начисляют зарплату, там хорошие проценты, банкоматы банка есть почти везде, хакеры еще ни разу не взломали данный банк, бесплатное обслуживание карты и т.п. ?
    • KL FC Bot
      От KL FC Bot
      За последние несколько лет приложения практически всех российских банков исчезли из магазина App Store. Нет, сами приложения в порядке: получают обновления, новые фичи, ими по-прежнему можно пользоваться. Проблемы только с установкой: теперь поставить приложения отечественных банков на смартфон зачастую можно только с помощью специалистов этих самых банков.
      Свято место пусто не бывает, и в App Store завелись мошеннические приложения онлайн-банкинга. Только в ноябре 2024 года наши эксперты обнаружили несколько поддельных приложений, которые якобы позволяют клиентам в России вновь пользоваться услугами онлайн-банкинга. На момент публикации эти приложения уже были удалены из App Store, но мошенники легко могут выпустить новые аналогичные аппы. Как работают приложения-подделки и как их распознать — читайте в этом материале.
      App Store — не панацея от вредоносных приложений
      Официальный магазин приложений Apple принято считать практически неуязвимым. В отличие от Google Play, в него якобы не могут просочиться ни фальшивые приложения, ни вредоносное ПО. Это заблуждение: на самом деле в App Store пользователей подстерегают точно такие же опасности, как и в других магазинах. Да, возможно, в магазине Apple этих опасностей меньше, но они все еще есть. Так, в конце 2023 года мы посвятили большой пост теме фейковых инвестиционных приложений в App Store — прочитать его можно по ссылке, да и раньше не раз писали про поддельные приложения в App Store.
      Как мошенники просачиваются в официальный и, казалось бы, защищенный магазин? Известны как минимум два способа:
      Скамеры создают приложения-подделки с платными функциями. Иконка, название, интерфейс и даже тексты могут быть практически такими же, как в оригинальном приложении. Единственное исключение — наличие какой-либо платной функции. Например, в случае с банковскими приложениями мошенники предлагают заплатить за доступ к личному кабинету — от 299 до 999 рублей в зависимости от периода подписки. После того как жертва заплатит, в приложении откроется легитимная страница для входа в личный кабинет веб-версии банка, доступ к которой на самом деле совершенно бесплатный. Мошенники подменяют контент в приложении после прохождения модерации Apple. Абсолютно каждое приложение в App Store, равно как и в других популярных магазинах приложений, должно пройти внутреннюю модерацию. Скамеры научились обходить эту проверку, предположительно, так: на этапе модерации в приложении отображается безобидный легитимный контент, а после одобрения приложения происходит подмена. Такой трюк возможен благодаря тому, что подобные приложения подгружают контент из Интернета как обычные HTML-страницы, и ничего не мешает скамерам отредактировать эти страницы уже после прохождения модерации. Архитектура iOS выстроена таким образом, что все приложения в ней изолированы от системы и пользовательских данных. По этой причине антивирус в традиционном его виде попросту нельзя создать — доступа к другим приложениям и их контенту он не получит. Зато можно заблокировать переход по фишинговым страницам вместе с Kaspersky для iOS — наше решение не даст вам открыть опасную страницу, фишинговый контент из поддельного приложения не загрузится, вместо него вы увидите соответствующее предупреждение защитного приложения.
       
      View the full article
    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • amirus
      От amirus
      Всем привет. Никогда не писал нафорумах по ативирусам, более 10 лет пользовался альтернативой, проблем не знал. Касперский заставляет не только писать на форумах, но и нервничать. Проблема следующая. До конца подписки 281 день. 2 устройства подключены, работают. На третьем переустановил систему, и теперь не могу установить антивируник. Ссылку на загрузку беру именно с mykaspersky. То ему не нравится регион, а если не на регион, говорит нет активной подписки, хотя она есть! И пишут в FAQ что программа активируется автоматичеки, но по факту просит код. Кода активации нет, ввести не могу, техподдержка в трансе, не отвечает... В прошлом году была такая же проблема, но техподдержка решила, но каждый раз терпеть эти тряски напрягает.  Как быть, подскажите пожалуйста?


    • Witho
      От Witho
      2 месяца назад спокойно установил себе новый виндовс и не было никаких проблем. Сегодня купил новый ssd и решил установить на него виндовс. Проблема заключается в том что, я не могу зайти в биос. Когда перезагружаю компьютер просто чёрный экран, после сразу рабочий стол виндовс. Если пытаться нажимать клавиши F12, F11, F2, DEL ничего не происходит (Просто экран уходит в спящий режим) Через перезагрузку и shift такая же беда
      Ещё такая же проблема если запускаться через безопасный пуск
×
×
  • Создать...