Перейти к содержанию

Неправильно работает очистка правил HIPS


Рекомендуемые сообщения

Я использую KIS 8.0.0.454 и знаю что он умеет очищаться от неиспользуемых правил.

У меня есть несколько программ, которые я запускаю раз в 1,5-2 месяца, я сам переместил их в группу Доверенные. Как же я удивился, когда обнаружил, что при очередном запуске этих программ KIS 2009 захотел их заново обнюхать и позаносил в Слабые ограничения. А правила исключений для этих программ сохранились и работают.

Файлы программ не изменялись и находятся на своих местах, никуда не перемещались, это точно, вирусов тоже нет. Значит это баг самоочистки HIPS.

 

Еще один баг, на другом компьютере. Я поставил KIS 2009 на ноутбук, но взял файл настроек с другого компьютера. Настройки подхватились, но естественно в HIPS оказалось много "неизвестных приложений", потому что много программ, о которых знал HIPS на исходном компьютере, не были установлены на ноутбук.

Я решил подождать месяц пока HIPS очистит себя сам от правил для отсутствующих программ. Меня ждал сюрприз. Даже через два месяца правила для отсутствующих программ в HIPS остались. Даже несмотря на то, что пути к этим программам ссылались на логические диски с такими буквами, которых на ноутбуке нет и никогда не было.

Это еще один баг самоочистки HIPS.

 

Итог. Когда файлы на месте, но просто долго не запускаются, то HIPS удаляет правила для них. А когда в HIPS записаны правила для приложений, которых на компьютере нет и не было, то HIPS даже не думает удалять эти правила.

 

Еще мне очень понравилось удалять все неизвестные приложения из HIPS по одному вручную, и очень понравился мастер восстановления настроек KIS 2009, в котором убирание галочки с группы настроек не убирает их с элементов в этой группе. Приходится их убирать вручную.

Мастером восстановления настроек пользоваться неудобно, а удалять "неизвестные приложения" по одному из HIPS еще более неудобно.

 

Прошу не давать "универсальный ответ", не предлагать установить KIS 8.0.0.506. Определенные баги в его работе, не исправленные на данный момент, но отсутствующие в KIS 8.0.0.454 не позволяют мне использовать KIS 8.0.0.506. Подожду пока Лаборатория исправит хотябы проблему со звуком на WindowsXP.

Или сообщит о том, что описанные баги самоочистки HIPS известны Лаборатории и были исправлены в версии KIS 8.0.0.506.

Ссылка на комментарий
Поделиться на другие сайты

Я использую KIS 8.0.0.454 и знаю что он умеет очищаться от неиспользуемых правил.

У меня есть несколько программ, которые я запускаю раз в 1,5-2 месяца, я сам переместил их в группу Доверенные. Как же я удивился, когда обнаружил, что при очередном запуске этих программ KIS 2009 захотел их заново обнюхать и позаносил в Слабые ограничения. А правила исключений для этих программ сохранились и работают.

Файлы программ не изменялись и находятся на своих местах, никуда не перемещались, это точно, вирусов тоже нет. Значит это баг самоочистки HIPS.

Это не баг. Всё правильно, правило удаляется, если файл не запускался 1 месяц. А в вашем случае этот срок больше.

Ссылка на комментарий
Поделиться на другие сайты

Это не баг. Всё правильно, правило удаляется, если файл не запускался 1 месяц. А в вашем случае этот срок больше.

Прочитайте еще раз мое первое сообщение.

Но допустим что это не баг, значит это фича. Эта фича удаляет правила в HIPS, которые я сделал сам, когда перенес программу в Доверенные. Не смотря на то, что файлы программы по-прежнему находятся по своим путям и не менялись. Эта фича заставляет меня раз в месяц обязательно запускать все исполняемые и другие файлы, которые только есть на компьютере, иначе я потеряю настроенные для них правила в HIPS.

Хорошая фича ;).

 

Эта же самая фича не удаляет из HIPS правила для приложений, которых на компьютере нет и не было, даже если прошел не один месяц, а два.

Очень хорошая фича :).

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kudyukovn
      От kudyukovn
      Добрый день. Как то я словил майнер (нашел его касперским), не смог его удалить касперским, сделал переустановку винды через восстановление. После чего у меня перестал работать Защитник Виндовс, иногда просто белый экран, а иногда пишет что страница не доступна. Так же вежливый хелпер Sandor помогал решить это проблемы и сказал вставить сюда ссылку с той темой - Вирус / Майнер - Страница 3 - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      Всех неравнодушных прошу о помощи наладить работу моего пк. Спасибо всем.
    • a1zrox
      От a1zrox
      Пытался и через DiskUnlocker(GUI) пишет на C неверный дескриптор а на E отказано в доступе
      А через проводник запускается все норм
      Скриншот когда пытаюсь открыть ярлык
      а вообще я хотел скачать касперский free не качался чекал сказали чекнуть с помощью KVRT он нашел там нужное мне все а трояны там и все такое удалил а то что нужное пропустил комп перезагружал 2 дня такая проблема на скриншоте пытаюсь открыть ярлык который привязан к приложению с диска E
    • Elly
      От Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • Elly
      От Elly
      Друзья!
       
      Все мы знаем, что Евгений Касперский очень любит путешествовать. Его форумные рассказы о тех или иных местах зачастую читаются на одном дыхании.
      Вот что пишет сам Евгений Касперский об этом:
       
      Мы подготовили для вас викторину из 15 вопросов по ТОП-100 мест от Евгения Касперского, опубликованных на сайте https://eugene.kaspersky.ru с хештегом #Top100.
       
      ПРАВИЛА
      – викторина состоит из 15 вопросов, опубликованных ЗДЕСЬ;
      – каждый вопрос относится к информации, опубликованной на сайте https://eugene.kaspersky.ru с хештегом #Top100;
      – заполнить и отправить форму можно несколько раз, но засчитан будет только первый отправленный ответ.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 26 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов или существенных подозрений со стороны Администрации клуба его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
       
      Удачи!
×
×
  • Создать...