Перейти к содержанию

Удаление виртуального сейфа из KTS при забытом пароле


Рекомендуемые сообщения

2 минуты назад, Unt сказал:

уже представил - как трудно удалить несуществующие)))

при забывании пароля? да. трудно.

пока только переустановкой, с удалением информации о контейнерах
 

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, kmscom сказал:

пока только переустановкой, с удалением информации о контейнерах
 

 

Полное удаление виртуального сейфа из KTS:

 - после удаления вручную с диска С Encryption самого контейнера с расширением _.kde

 - при этом без удаления/переустановки самого KTS
 - при забывании пароля на вирт.сейф

возможно Каким образом это возможно - сказать затрудняюсь. Описываю:

 

Было два виртуальных сейфа. Для одного 4-5 дней назад удалил вручную сам контейнер с диска С Encryption. Как ни пытался убрать визуализацию в интерфейсе KTS на физически отсутствующий файл - (различные чистки, в т.ч. адресные чистки папки Encryption по несколько проходов, выгрузка антивируса (переустановку не делал), перезагрузки и т.д. и т.п.) - виртуальный сейф  на отсутствующий файл упорно в KTS висел и для удаления из KTS просил пароль.  И тут я понял, почему сейф назвали  виртуальный: сам контейнер удалён, т.е. реального сейфа нет и данных нет, а в KTS висит виртуальный сейф ))) На правах шутки ))

 

Сегодня зашел в вирт. сейфы в KTS и увидел, что сейфа этого (файл которого был удалён дня 4 назад) там уже нет. Что случилось, почему он таки удалился спустя аж 4 дня, а не сразу - не знаю. Или удаляется, или нет. А тут удаляется, но через такое большое время. Странно.

 

Тогда я решил повторить процедуру: удалил вручную сейчас второй виртуальный сейф с забытым паролем и гахнул даже саму папку Encryption, чистился, перезагружался и т.д. и т.п. , что только не делал, но из KTS второй виртуальный сейф не удалился, хотя физически контейнера на машине нет.

 

Что имеем в итоге? Спешить сносить или переустанавливать KTS смысла нет, видимо, следует просто подождать несколько (3-5) дней, чтобы после физического удаления контейнера что-то произошло и KTS, наконец, понял, что файла нет и удалил бы визуализацию вирт. сейфа из своего интерфейса. Цирк )

Ссылка на комментарий
Поделиться на другие сайты

@Sapsan932 с файлом можно сделать что, угодно, независимо от того помните вы пароль от него или нет.
удалить запись о контейнере в KTS без знания пароля не переустанавливая KTS невозможно.

 

знали бы вы пароль, то удалили вы файл или нет, то у вас не возникло бы проблемы с удалением информации  в KTS.
в общем вы правы, без пароля, контейнер становится виртуальным в буквальном смысле слова.

 

11 минут назад, Sapsan932 сказал:

следует просто подождать несколько (3-5) дней, чтобы после физического удаления контейнера что-то произошло и KTS, наконец, понял, что файла нет и удалил бы визуализацию вирт. сейфа из своего интерфейса.

про этот функционал, ничего в документации не сказано, возможно это не задокументировано. но я первым создам запрос, почему информация о контейнере удаляется, по истечении какого-тото времени, как внешний диск , на котором он содержится, отключен от ПК.

вы тут уже вторые сутки мучаетесь вопросом удаления, а запрос наверно так и не написали? или вы только на форуме все пишите

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, kmscom сказал:

@Unt вы путаете защиту от удаления от защиты несанкционированного доступа.

По умолчанию контейнер защищен от несанкционированного доступа, но можно настроить и защиты от удаления или копирования

настройте права доступа для программ http://support.kaspersky.ru/15056

Все это замечательно.
Теперь попробуйте напрячься и пояснить, где тут логика и здравый смысл.
В GUI AV для удаления, пусть даже несуществующего контейнера - требуется пароль.

Ссылка на комментарий
Поделиться на другие сайты

@Unt логика в том, что антивирус ничего не знает, существует файл или нет. и я уже сказал, что файл может быть на внешнем диске.

я например хочу,  чтоб при удалении записи о нем в GUI AV , сам файл и информация в нем содержащаяся, не удалялась. я вынужден делать резервную копию контейнера (или отключать внешний диск), перед его удалением в GUI

 

для более точного объяснения логики, лучше обратится к разработчикам в запросе в службе Технической поддержки. что вы наверняка не сделаете

Ссылка на комментарий
Поделиться на другие сайты

 
 

6 часов назад, kmscom сказал:

я первым создам запрос, почему информация о контейнере удаляется, по истечении какого-тото времени

Да, конечно. С удовольствием передаю вам эстафетную палочку на продолжение данной темы. Если Вы опубликуете номер запроса в ТП и что вам ответят - это будет логичным развитием и окончанием темы.

 

6 часов назад, kmscom сказал:

@Sapsan932 ... а запрос наверно так и не написали? или вы только на форуме все пишите

Если бы все писали только лишь и исключительно в тех.поддержку, то форума бы уже давно не стало )) Хотя меня на форуме до 2021-го и так как бы года четыре не было... )

 

В конкретной данной ситуации тревожить ТП пустяками считаю нецелесообразным. В предыдущем посте решение проблемы описал: достаточно всего-лишь несколько дней подождать, чтобы удалённый вручную контейнер удалился также и из интерфейса KTS. Днём раньше или днём позже он удалится - признаться, без разницы; меня, как клиента устраивает сам факт удаления. А сам контейнер на крайний случай  для тех, кто хочет заморачиваться, можно скрыв видимость в несколько слоёв запаролить архиватором + запаролить специальной прогой + паролем в папке через скрипт + на крайняк bitlocker. 

Изменено пользователем Sapsan932
Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Sapsan932 сказал:

удовольствием передаю вам эстафетную палочку на продолжение данной темы

у меня сама собой запись не удаляется, поэтому нет причин для обращения.

 

сам он удалятся не должен, и скорее всего не удалится

Ссылка на комментарий
Поделиться на другие сайты

22 минуты назад, kmscom сказал:

у меня сама собой запись не удаляется, поэтому нет причин для обращения.

С обращением понятно, нет человека - нет проблемы ))  А у вас запись через сколько дней не удаляется после удаления контейнера вручную?

У меня сама собой тоже сразу не удаляется, я об этом и писал. А вот через несколько дней (как сегодня заметил) - удалилась.

 

У вас, уверен, тоже удаляется через определённый срок. Вообще, чтобы сказать, что "не удаляется", следует сперва воспроизвести проблему. Чтобы сие подтвердить или опровергнуть - 1) создайте тестовый сейф 2) вручную удалите сам контейнер из диска C из папки Encryption 3) подождите срок до 5-ти дней, если из KTS ранее удалённый закрытый нераспароленный вирт. сейф не исчез - значит таки да, можно сказать, что у вас не удаляется. А пока что (на личном опыте воспроизведения проблемы) уверен, что у вас удаляется ч/з n дней тоже.

 

Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, Sapsan932 сказал:

А пока что (на личном опыте воспроизведения проблемы) уверен, что у вас удаляется ч/з n дней тоже.

я создал запрос о возможности выполнения, описанного вами  кейса

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Специалисты подтвердили, что сама запись не удалится. Если у вас запись удаляется (при удалении файла) , создавайте запрос в ТП, это ошибочное поведение

Возможно ли удалить запись, при отсутствии пароля, не переустанавливая продукт, ответ пока не получен

 

@Sapsan932  специалисты подтвердили, что единственный способ удалить запись о сейфе, при утере пароля, это несохранение информации о виртуальных сейфах, при удаление программы, перед её переустановкой

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, kmscom сказал:

Специалисты подтвердили, что сама запись не удалится. Если у вас запись удаляется (при удалении файла) , создавайте запрос в ТП, это ошибочное поведение

 

kmscom , спасибо за обращение и отзыв.  Значит, будем исходить из того, что 1) либо специалисты такие оказались, либо 2) специалисты норм и сие есть ошибочное поведение, т.е., называя вещи своими именами, баг.

 

Для инфо (для полноты картины): вторая запись из интерфейса KTS  тоже удалилась после удаления файла +/- через 2 дня. Может даже раньше удалилась, напр. ч/з сутки, т.к. удалял 8-го, а проверил только лишь сегодня 10-го. Но не суть. Удаляется на раз-два. KTS 21.2.16.590 (b)

 

 

4 часа назад, kmscom сказал:

Возможно ли удалить запись, при отсутствии пароля, не переустанавливая продукт, ответ пока не получен

Приехали! ))) Как же это ответ не получен? )) Чёткий однозначный ответ получен и в теме описан: удаление - возможно )) Точка. Если удалилось два раза - значит удаление возможно, иных  вариантов просто не существует. Было бы невозможно - не удалилось бы )

 

Со стороны выглядит весьма комично: тут столько знающего народу, а все как придворные в сказке Г.Х. Андерсена "Новое платье короля", где придворные рассказывали, что волшебная ткань  из которой изготовлено новое платье для короля просто чудесно и великолепно соткано, пока один маленький мальчик банально не увидел то, что есть на самом деле и сказал правду, что "король-то голый" ))

 

Доверие вирт. сейфу от ЛК в KTS ушло.  Обычный скрипт на удаление папки/файла - и сейфа с первоклассным паролем и данных нет ) imho, продукт нуждается в исправлении или доработке. В ТП с удовольствием всё бы это регулярно писал бы, если бы участвовал бы в альфа-тестировании сего продукта. А когда покупаешь лицензию на готовое доделанное ПО на KTS на несколько машин... Ну, если, для сравнения: вы сильно горите желанием, скажем, купить авто и день через день ездить на СТО или в оф. сервис постоянно что-то в нём доремонтировывать, доделывать, т.к. в авто постоянно что-то не работает или работает не так, писать запросы в сервис? Вот и тут так же. Не должен пользователь регулярно писать в ТП о багах, сие не альфа-тестирование. imho, не лучше ли разработчику доработать продукт в следующем обновлении? Это выглядело бы логично.

 

 

Ребят, у меня просьба: отпишитесь, пожалуйста, несколько человек в теме, которым это интересно и которыми бы данная проблема была бы реально воспроизведена. Это пол-минуты времени. Создать сейф, запаролить, удалить контейнер на диске С в папке Encryption, ч/з несколько дней посмотреть - ушел ли виртуальный сейф из KTS, отписаться в теме когда контейнер был удален и через сколько дней вирт.сейф удалился/не удалился из KTS. С меня, само собой, лайк за потраченное время в независимости от результата теста (удаляется/не удаляется). Нужна статистика, давайте улучшать продукт вместе )

Ссылка на комментарий
Поделиться на другие сайты

Подтверждаю.

KTS 21.2.16.590(b)

Если физически удалить (или перенести) файл виртуального сейфа из папки C:\Encription, то после пеезагрузки компьютера он перестает отображаться в интерфейсе программы.

 

И на мой взгляд, такое поведение программы совершенно логично. 

Изменено пользователем andrew75
  • Like (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, andrew75 сказал:

Подтверждаю.

KTS 21.2.16.590(b)

Если физически удалить (или перенести) файл виртуального сейфа из папки C:\Encription, то после пеезагрузки компьютера он перестает отображаться в интерфейсе программы.

andrew75 , спасибо за отзыв по воспроизведению проблемы )

 

5 часов назад, andrew75 сказал:

И на мой взгляд, такое поведение программы совершенно логично. 

С точки зрения алгоритма, поведение программы, конечно, логично в итоге: при обращении к контейнеру которого нет - удаляет затем из интерфейса информацию об отсутствующем сейфе. Но я полагал, что в логику защиты данных с помощью вирт.сейфа должна бы закладываться логика защиты данных со всех сторон. Я имею ввиду не только лишь шифрование по алгоритму AES с длинной ключа 56 bit (чтобы сами данные не могли украсть/прочитать/скопировать/вырезать), но также, собственно, и от их удаления  (чтобы важные данные не могли бы стереть/удалить не читая содержимого  и не зная пароля).

 

 

Ссылка на комментарий
Поделиться на другие сайты

11.02.2021 в 02:49, Sapsan932 сказал:

Ребят, у меня просьба: отпишитесь, пожалуйста, несколько человек в теме, которым это интересно и которыми бы данная проблема была бы реально воспроизведена. 

Удалил сейф, часов через 10 удалилась запись о нём в интерфейсе KTS.

Версия 21.2.16.590(b)

 

Я через управление ресурсами касперского запрещаю удалять сейфы. И всё.

 

 

Снимок.PNG

Изменено пользователем alemtin
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

12.02.2021 в 12:59, alemtin сказал:

Я через управление ресурсами касперского запрещаю удалять сейфы. И всё.

 

Признаться, не использовал антивирус в целях запрещать удаление папки/файла (штатного функционала ОС для выставления запрета на удаление вроде как достаточно, тем более новые файлы в этой папке наследуют запрет на удаление). Попытался сейчас воспроизвести запрет через "управление ресурсами" Касперского - что-то не вышло. Я делал так: настройки--защита--продвинутая защита--контроль программ--управление ресурсами--выбирал директорию "файлы пользователя"--добавить--файл или папку--C:\Encryption--выбрать--добавить. Но как удалялась раньше папка и контейнер в нём, так и сейчас удаляются. То, что я внёс и контроль включён, это понятно. Но по логике где-то ещё нужно сам запрет на удаление поставить... Где? Как "правильно" запретить ч/з KTS?

 

12.02.2021 в 12:59, alemtin сказал:

Я через управление ресурсами касперского запрещаю удалять сейфы. И всё.

 

Для той же цели - использую встроенный функционал ОС Win 10 для защиты от удаления (обычного файла) вирт-го сейфа _.kde (скрины ниже) :

 

"ПКМ--свойства папки--безопасность--дополнительно--добавить--выберите субъект--написать "все"--проверить имена/ок--тип--запретить (для папок и подпапок)--отображение дополнит.разрешений--оставляем только 2 галочки на "удаление подпапок и файлов" и "удаление"/ок/применить/да"

 

 

вирт.сейф 5.jpg

вирт.сейф 6.jpg

Изменено пользователем Sapsan932
немного подредактировано оформление для удочитаемости
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Fast_diesel
      От Fast_diesel
      Касперский тотал секьюрити вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. KTS его тоже находит, лечит, но после перезагрузки он опять тут. Windows 11, с последними обновлениями.
      Данная проблема возможно появилась после скачивания и установки игр с Torrent с сайта https://stoigr.org/dlya-geimpada/10267-hogwarts-legacy.html
      CollectionLog-2024.11.08-21.18.zip
    • adminuniscan
      От adminuniscan
      Не пускает в вебморду 
       
      Как сбросить пароль через консоль сервера?
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • androv
      От androv
      Подключаюсь к серверу через Radmin VPN и нет доступа к KES. Помогите как это исправить.
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
×
×
  • Создать...