Перейти к содержанию

Касперский блокирует доступ в корпоративную сеть


Рекомендуемые сообщения

Доброго времени суток! ;)

 

Собственно, возникла проблема, подобный вопрос задавлася уже, но там вроде ничего не решили.

 

Собственно проблема:

 

На новый комп была установлена Windows XP sp3 и Kaspersky Business Space Security для раб. станции 6.0

 

Собственно проблема такая - Касперский блокирует доступ в корпоративную сеть. При попытке отображения компов рабочей группы выдается ошибка:

 

Нет доступа к %workgroup name%. Возможно, у вас нет прав на использование сетевого ресурса. Обратитесь к администратору этого сервера для получения соответствующих прав доступа.

Недоступен список серверов для этой рабочей группы.

 

При отключении Касперского и перезагрузке - сеть видна, доступ на сервера нормальный. Включаю - ошибка.

При отключении Касперского без перезагрузки - сеть видно кусками. Т.е. рендомно рабочие группы или просто компы с разных концов сети.

 

Очень прошу помочь, поскольку вопрос срочный - комп для бухгалтерии... ;)

 

Зарание спасибо!

С уважением.

 

З.Ы. Очень прошу не писать очень сложно, на Windows администрирую не так давно... :good:

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 39
  • Создана
  • Последний ответ

Топ авторов темы

  • Kapral

    17

  • TypucT-cheb

    9

  • ioof

    7

  • AzKaifat

    4

Топ авторов темы

Изображения в теме

Спасибо за добрые слова!)

 

Хм...

Снята галка в свойствах подключения на против каспера, сняты галки в настройках каспера на проверку сетевых дисков и в настройке сети стоит "не проверять защитные соединения".

 

Что странно:

При имени группы workgroup при отключеном каспере комп видит сеть, все в порядке. При включеном каспере теперь(после снятия/установки выше указанных галок) видит сеть, в плане пускает посмотреть, но - опять кусками, не все группы и компы. Причем с каждым обновлением окна что-то добавляет, что-то убирает.... =(

При имени группы %workgroup name% - при включеном каспере сети не видит, т.е. пусто, только эта группа без компов(т.е. он пускает меня туда) и при поиске по айпи - находит компы и пускает на них. Естественно при всех галочках которые указанны выше.

 

Прошу прощения, если я слижком тугой, просто с касперский работаю первый раз в жизни =(

Изменено пользователем AzKaifat
Ссылка на комментарий
Поделиться на другие сайты

1. Настройки\Анти-хакер в каком режиме (минимальный, обучающий и какой)

2. Настройки\Анти-хакер \Гастройка\Зоны - ваша локальная сеть - какой статус имеет - доверенная, локальная, интернет

Ссылка на комментарий
Поделиться на другие сайты

Анти-хакер выключен :good: Ибо попросили, ибо мешает.

Кстати, есть подозрение, что как раз после отключения хакера стало пускать в сеть, но все равно - кусками, кусочками...

 

У них там(в бухгалтерии) сейчас проблемы поперли после установки каспера. Переодически вышибает 1С, мол нет таких файлов и т.п.

Ссылка на комментарий
Поделиться на другие сайты

Так...

теперь все по порядку

 

1. Домен в сети есть?

2. Если есть - то почему комп не включен

3. Какой билд wks установлен 6.0.?.? (буквы)

4. Где хранится база 1С

5. Какая база 1С (сетевая или SQL)

6. Какой антивирус стоит на компе, где база 1С

7. Кто устанавливал ОС на комп (проблемный)

Ссылка на комментарий
Поделиться на другие сайты

1. Домена нет, все пытаюсь уговорить сделать.

2. Есть туча воркгрупп, по кабинетам.

3. Чтоб я понял, что это значит)))

4. На бухгалтерском сервере(который по сути подключен как ворстейшн обычный)

5. Сетевая

6. Совершенно такой же каспер, но для файлсерваков. Ставился с того же диска в тот же день.

7. Я, кто же еще)

Ссылка на комментарий
Поделиться на другие сайты

3. Чтоб я понял, что это значит)))

Об этом

post-2013-1244206387_thumb.jpg

Кстати если буквы/цифры отличаются - то это не очень хорошо

 

Внесите на сервере папку с базами в исключения доверенной зоны

А также в ДЗ включите *.dbf, *.cdx

Ссылка на комментарий
Поделиться на другие сайты

  • 7 месяцев спустя...

Доброго времени суток.

Никак не получается наладить доступ к общим папкам.

Суть:

На 20 машинах стоит WINDOWS XP HE SP3.

Установлена коммерческая версия на 100 компьютеров Антивирус Касперского, версия 6.0.3.837, срочное обновление c.d.e.f.i.

Если Касперского на машине нет, брандмауэр включен, доступ к общим папкам есть.

Если ставлю Касперского, выборочно, из компонентов защиты выбираю только файловый антивирус, всё остальное не устанавливаю, то доступ к компьютеру есть, к общим папкам - нет.

Убирал общий доступ к папкам, выставлял его снова, в безопасном режиме выставлял параметры безопасности (все - полный доступ) - безрезультатно. Удаляю Касперского - доступ снова появляется.

Прошу помочь - в чем причина? В настройках антивируса ничего вразумительного не нашел...

Ссылка на комментарий
Поделиться на другие сайты

Сеть локальная. Канал интернет один ( выставили прокси traffic inspector, через него выходят в сеть все компьютеры локальной сети). Домена нет, есть одна большая рабочая группа (около 100 компьютеров).

Скриншот сделан с компьютера, который стоит от того, к которому подключался, на расстоянии 50 см. Общий свич - неуправляемый D-LINK на 24 порта - на расстоянии 4 метров от обоих компьютеров.

Ссылка на комментарий
Поделиться на другие сайты

На обоих компах стоит ВКС?

 

попробуйте удалить сначала с компа, к которому получают доступ - проблем останется?

Ссылка на комментарий
Поделиться на другие сайты

Да, проблема остается. Уже пытался...

Есть еще одна особеннность: в соседнем компьютерном классе ставили с самого начала из Касперского только файловый антивирус. В этом случае доступ к расшаренным папкам есть. Здесь же не помогает, удаление + удаление ключей в реестре = проблема остается.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • Elly
      Автор Elly
      Друзья!
       
      Знаете ли вы, что в социальной сети ВКонтакте у «Лаборатории Касперского» ведётся собственный корпоративный канал? Приглашаем вас принять участие в викторине, которая посвящена особенностям этого канала, интересным публикациям на соответствующих страницах, а также узнать новенькое о нашей любимой организации.
      Для прохождения викторины необходимо зарегистрироваться в социальной сети ВКонтакте, т. к. иначе ответить на ряд вопросов будет крайне затруднительно.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 800 баллов Две ошибки — 600 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 22:00 28 мая 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • KL FC Bot
      Автор KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
    • andry-555
      Автор andry-555
      вирус зашифровал все файлы в папках в открытом доступе кроме файлов с расширением *.exe в каждой папке создал файла 2 файла от либо возможно было 2 вируса
      файлы с расширением *.exe заражены вирусом NeshtaFRST.txtAddition.txt
      архив с файлами и требованиями злоумышленников.zip
    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.

×
×
  • Создать...