Перейти к содержанию

Касперский блокирует доступ в корпоративную сеть


Рекомендуемые сообщения

Да, проблема остается. Уже пытался...

А обратная ситуация - когда сносят ВКС с компа, который пытается получить доступ, а на целевом АВ остается?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 39
  • Создана
  • Последний ответ

Топ авторов темы

  • Kapral

    17

  • TypucT-cheb

    9

  • ioof

    7

  • AzKaifat

    4

Топ авторов темы

Изображения в теме

в соседнем компьютерном классе ставили с самого начала из Касперского только файловый антивирус
Там слчайно сеть не завязанна на доменную структуру?
Ссылка на комментарий
Поделиться на другие сайты

traffic inspector никак не мешает сети. Он просто как прокси делит канал Интернет на части, и другие функции у него просто отключены. До Касперского долгое время стоял NOD32, а до NOD был тоже Касперский (года 3 назад, я правда тогда еще не работал в этой организации). Все это время не было проблем с общими папками.

Если на машине, с которой пытаюсь войти на др. компьютер, стоит Касперский, а на целевом компьютере - нет, то все в порядке - доступ к общим папкам есть. Если же на целевом компьютере стоит Касперский - тут в обоих случаях (и при установленном, и не установленном Касперском на исходящем компьютере) доступ к компьютеру есть, к папкам - нет.

Где-то именно в настройках брандмауэра антивируса находится загвоздка... Похоже, что какая-то часть антивируса создает излишний экран безопасности, что-ли...

Изменено пользователем TypucT-cheb
Ссылка на комментарий
Поделиться на другие сайты

traffic inspector никак не мешает сети. Он просто как прокси делит канал Интернет на части, и другие функции у него просто отключены. До Касперского долгое время стоял NOD32, а до NOD был тоже Касперский (года 3 назад, я правда тогда еще не работал в этой организации). Все это время не было проблем с общими папками.

Подскажите, пожалуйста, насколько я знаю, у traffic inspector есть клиентская часть устанавливаемая на компьютеры, она установлена?

 

PS. Вы попробовали удалить NDIS фильтр?

Ссылка на комментарий
Поделиться на другие сайты

Насчет трафик инспектора - никакой клиентской части. Нигде не ставили. Он работает в качестве прокси сервера. Когда нужен интернет, просто прописываем в настройках internet explorer адрес прокси сервера и все. Больше трафик инспектор никаких действий не производит.

Теперь второе - что за NDIS фильтр? это фильтр в настройках Касперского?

Ссылка на комментарий
Поделиться на другие сайты

Да, проблема остается. Уже пытался...

Есть еще одна особеннность: в соседнем компьютерном классе ставили с самого начала из Касперского только файловый антивирус. В этом случае доступ к расшаренным папкам есть. Здесь же не помогает, удаление + удаление ключей в реестре = проблема остается.

Попробуйте включить сетевой экран КИСа (чтобы высветилась клавиша настройки), там выставить статус вашего ethernet-адаптера как "Доверенная сеть", и после этого опять выключить, если захотите (хотя теперь уже не надо, пусть работает) сетевой экран.

post-14357-1264869042_thumb.jpg

Интересно, поможет? :)

Ссылка на комментарий
Поделиться на другие сайты

Дело в том, что у нас не КИС. У нас стоит Антивирус Касперского 6.0 для windows workstations. Как быть в этом случае? Сейчас пробую поставить все компоненты полностью, и в настройках антихакера выбрать доверенную сеть.

Изменено пользователем TypucT-cheb
Ссылка на комментарий
Поделиться на другие сайты

Разобрались в проблеме. Ответ нашли на вашем же сайте, в базе описаний ошибок. Цитирую:

Ошибка: После установки продукта Лаборатории Касперского версии 7.0 или 6.0 пропала сеть и доступ к общим ресурсам.

Код события: 2011

Источник: Srv

Описание: Значение параметра конфигурации серевера "IRPStackSize" слишком мало для исполььзования локального устройства. Увеличьте значение этого параметра.

 

Далее идет описание проблемы и ее решение, с заменой значения в реестре.

Так что всем спасибо. )))

Ссылка на комментарий
Поделиться на другие сайты

  • 3 месяца спустя...

имею антологичную проблему с КИС 2010 закрыл доступ в рабочую группу, общим файлам, принтеру. простая сеть на 5 компов ХР и 7. может ли иметь место выше упомянутая ошибка с WinNT на ХР pro?

Изменено пользователем ioof
Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на фан-клуб

 

1. Опишите проблему поподробнее

2. Версия Антивируса какая (полностью)

 

после установки кис 2010 9.0.0.736 (a.б) при попытке входа в раб группу выдает что нет прав обратитесь к администратору. нет доступа к разшареной папке и принтеру

Изменено пользователем ioof
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • Elly
      Автор Elly
      Друзья!
       
      Знаете ли вы, что в социальной сети ВКонтакте у «Лаборатории Касперского» ведётся собственный корпоративный канал? Приглашаем вас принять участие в викторине, которая посвящена особенностям этого канала, интересным публикациям на соответствующих страницах, а также узнать новенькое о нашей любимой организации.
      Для прохождения викторины необходимо зарегистрироваться в социальной сети ВКонтакте, т. к. иначе ответить на ряд вопросов будет крайне затруднительно.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 800 баллов Две ошибки — 600 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 22:00 28 мая 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • KL FC Bot
      Автор KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
    • andry-555
      Автор andry-555
      вирус зашифровал все файлы в папках в открытом доступе кроме файлов с расширением *.exe в каждой папке создал файла 2 файла от либо возможно было 2 вируса
      файлы с расширением *.exe заражены вирусом NeshtaFRST.txtAddition.txt
      архив с файлами и требованиями злоумышленников.zip
    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.

×
×
  • Создать...