<?xml version="1.0"?>
<rss version="2.0"><channel><title>Kaspersky Endpoint Security</title><link>https://forum.kaspersky.com/blogs/blog/3-kaspersky-endpoint-security/</link><description></description><language>en</language><item><title>Known problem: Several Kaspersky Endpoint Security entries in context menu [Kaspersky Endpoint Security for Windows]]</title><link>https://forum.kaspersky.com/blogs/entry/361-known-problem-several-kaspersky-endpoint-security-entries-in-context-menu-kaspersky-endpoint-security-for-windows/</link><description><![CDATA[<h2 style="background-color:#ffffff;border-bottom-color:rgba(9,30,66,0.14);color:#1d1d1b;font-size:20px;padding:0px;text-align:left;">
	Problem
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;text-align:left;">
	During KES installation on a host, an entry is added to Windows context menu. When KES version is upgraded, the old context menu entry may remain, and a new entry is added to it. <br />
	As a result, it might look like this:
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;text-align:left;">
	 <a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kaspersky.com/uploads/monthly_2026_04/image.png.368847500de64a8d31cce74719906bbd.png" data-fileid="38609" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="38609" data-ratio="112.36" width="445" alt="image.thumb.png.6e57bf528a6ecbeb2c51df45cbf6358f.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_04/image.thumb.png.6e57bf528a6ecbeb2c51df45cbf6358f.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<h2 style="background-color:#ffffff;border-bottom-color:rgba(9,30,66,0.14);color:#1d1d1b;font-size:20px;padding:0px;text-align:left;">
	<span>Diagnostics</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;text-align:left;">
	To check the information about the entries, start PowerShell as administrator, then run:<br />
	<span style="font-family:monospace, monospace;font-size:1em;text-align:unset;background-color:rgba(9,30,66,0.06);border-collapse:unset;border-spacing:unset;border:unset;padding:unset;vertical-align:unset;">Get-AppxPackage</span><span style="color:unset;font-family:monospace, monospace;font-size:1em;text-align:unset;background-color:rgba(9,30,66,0.06);"> </span><span style="font-family:monospace, monospace;font-size:1em;text-align:unset;background-color:rgba(9,30,66,0.06);border-collapse:unset;border-spacing:unset;border:unset;padding:unset;vertical-align:unset;">-</span><span style="color:unset;font-family:monospace, monospace;font-size:1em;text-align:unset;background-color:rgba(9,30,66,0.06);">AllUsers &gt; c:\&lt;folder_path&gt;</span><span style="font-family:monospace, monospace;font-size:1em;text-align:unset;background-color:rgba(9,30,66,0.06);border-collapse:unset;border-spacing:unset;border:unset;padding:unset;vertical-align:unset;">.</span><span style="color:unset;font-family:monospace, monospace;font-size:1em;text-align:unset;background-color:rgba(9,30,66,0.06);">file_name</span><span style="font-family:monospace, monospace;font-size:1em;text-align:unset;background-color:rgba(9,30,66,0.06);border-collapse:unset;border-spacing:unset;border:unset;padding:unset;vertical-align:unset;">.</span><span style="color:unset;font-family:monospace, monospace;font-size:1em;text-align:unset;background-color:rgba(9,30,66,0.06);">txt</span>
</p>

<div style="background-color:#ffffff;border-color:#dcdfe4;border-style:solid;border-width:1px;color:#172b4d;font-size:14px;padding:0px;text-align:left;">
	<div style="background-color:#f1f2f4;border-bottom:1px solid #dcdfe4;padding:10px;">
		<b>Output file</b>
	</div>

	<div style="padding:10px;">
		<p style="padding:0px;">
			<strong><code>Name                   : Kaspersky.ShellEx23</code></strong><br />
			<strong><code>Publisher              : CN=AO Kaspersky Lab, O=AO Kaspersky Lab, STREET="sh Leningradskoye, 39A / str 2", L=Moscow, </code></strong><br />
			<strong><code>                         S=Moscow, C=RU, OID.1.3.6.1.4.1.311.60.2.1.2=Moscow, OID.1.3.6.1.4.1.311.60.2.1.3=RU, </code></strong><br />
			<strong><code>                         SERIALNUMBER=1027739867473, OID.2.5.4.15=Private Organization</code></strong><br />
			<strong><code>Architecture           : X64</code></strong><br />
			<strong><code>ResourceId             : </code></strong><br />
			<strong><code>Version                : 1.0.0.12</code></strong><br />
			<strong><code>PackageFullName        : Kaspersky.ShellEx23_1.0.0.12_x64__78azx59njhjpr</code></strong><br />
			<strong><code>InstallLocation        : C:\Program Files\WindowsApps\Kaspersky.ShellEx23_1.0.0.12_x64__78azx59njhjpr</code></strong>
		</p>
	</div>
</div>

<h2 style="background-color:#ffffff;border-bottom-color:rgba(9,30,66,0.14);color:#1d1d1b;font-size:20px;padding:0px;text-align:left;">
	<span>Workaround and solution</span>
</h2>

<ol style="background-color:#ffffff;color:#172b4d;font-size:14px;text-align:left;">
	<li>
		Starting from KES 12.5, unregister ShellEx entries.<br />
		<span style="color:#172b4d;">Replace<span> </span></span><code style="text-align:left;"><strong>KES.%version%</strong></code><span style="color:#172b4d;"><span> </span>with the actual KES version in the following commands. For instance, for KES 12.9 it'll be<span> </span></span><code style="text-align:left;"><strong>KES.12.9.0</strong></code> 

		<div style="background-color:#ffffff;border-color:#dcdfe4;border-style:solid;border-width:1px;color:#172b4d;padding:0px;">
			<div style="color:#44546f;font-size:14px;padding:0px;text-align:left;">
				<div style="padding:0px;">
					<span style="background-color:rgba(9,30,66,0.06);border-style:none;color:#172b4d;font-size:12px;"><code style="border-collapse:unset;border-spacing:unset;border:unset;color:unset;text-align:unset;vertical-align:unset;"><span style="border-collapse:unset;border-spacing:unset;border:unset;color:#216e4e;padding:unset;text-align:unset;vertical-align:unset;">"%ProgramFiles(x86)%\Kaspersky Lab\KES.%version%\x64\PackageRegistrator.exe"</span><span> </span><span style="border-collapse:unset;border-spacing:unset;border:unset;color:#172b4d;padding:unset;text-align:unset;vertical-align:unset;">/</span><span>unregall</span></code></span>
				</div>
			</div>
		</div>
	</li>
	<li>
		Then register back: 
		<div style="background-color:#ffffff;border-color:#dcdfe4;border-style:solid;border-width:1px;color:#172b4d;padding:0px;">
			<div style="color:#44546f;font-size:14px;padding:0px;text-align:left;">
				<div style="padding:0px;">
					<span style="background-color:rgba(9,30,66,0.06);border-style:none;color:#172b4d;font-size:12px;"><code style="border-collapse:unset;border-spacing:unset;border:unset;color:unset;text-align:unset;vertical-align:unset;"><span style="border-collapse:unset;border-spacing:unset;border:unset;color:#216e4e;padding:unset;text-align:unset;vertical-align:unset;">"%ProgramFiles(x86)%\Kaspersky Lab\KES.%version%\x64\PackageRegistrator.exe"</span><span> </span><span style="border-collapse:unset;border-spacing:unset;border:unset;color:#172b4d;padding:unset;text-align:unset;vertical-align:unset;">/</span><span>reg</span></code></span>
				</div>
			</div>
		</div>
	</li>
	<li>
		If ShellEx registration doesn't help to return the context menu entry, re-install KES.
	</li>
</ol>
]]></description><guid isPermaLink="false">361</guid><pubDate>Thu, 16 Apr 2026 11:44:20 +0000</pubDate></item><item><title>Known problem: Google Antigravity sign-in fails with KESWin turned on [Kaspersky Endpoint Security for Windows]</title><link>https://forum.kaspersky.com/blogs/entry/360-known-problem-google-antigravity-sign-in-fails-with-keswin-turned-on-kaspersky-endpoint-security-for-windows/</link><description><![CDATA[<h2 style="background-color:#ffffff;border-bottom-color:rgba(9,30,66,0.14);color:#1d1d1b;font-size:20px;padding:0px;text-align:left;">
	Description
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;text-align:left;">
	Google Antigravity might be unable to sign in with Google account when KES for Windows Web Threat Protection and Encrypted connections scan are functioning on the host. No specific error, just nothing happens after pressing Open Antigravity.
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;text-align:left;">
	<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kaspersky.com/uploads/monthly_2026_03/image.png.668c22d2c98ebd5b9c05a36375c4dada.png" data-fileid="37910" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="37910" data-ratio="54.60" width="500" alt="image.thumb.png.20134bbeb647f9314da6f657459e23b5.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_03/image.thumb.png.20134bbeb647f9314da6f657459e23b5.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;text-align:left;">
	Additionally, if sign in was successful, projects might be not loaded properly:
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;text-align:left;">
	<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kaspersky.com/uploads/monthly_2026_03/image.png.155de7ff2a9e9749d48cd308b6c48e00.png" data-fileid="37911" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="37911" data-ratio="66.60" width="500" alt="image.thumb.png.70c4e6cb93d78be6b58f737374b8b21b.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_03/image.thumb.png.70c4e6cb93d78be6b58f737374b8b21b.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<h2 style="background-color:#ffffff;border-bottom-color:rgba(9,30,66,0.14);color:#1d1d1b;font-size:20px;padding:0px;text-align:left;">
	<span>Reason</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;text-align:left;">
	<code><strong>antigravity.exe</strong></code><span> </span>doesn't accept KES certificate, and sign-in fails.
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;text-align:left;">
	<span style="color:#172b4d;">When opening projects, connection from localhost to localhost is established, but the server side stops sending data. KES doesn't block it, only holds. </span>
</p>

<h2 style="background-color:#ffffff;border-bottom-color:rgba(9,30,66,0.14);color:#1d1d1b;font-size:20px;padding:0px;text-align:left;">
	<span>Workaround and solution</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;text-align:left;">
	<span><a href="https://support.kaspersky.com/kes-for-windows/12.12/123510?version=latest" rel="external nofollow" style="color:#00a88e;">Add the below applications as Trusted</a><span> </span>to prevent KES from processing their traffic with option <strong>Do not scan network traffic</strong>:</span>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;text-align:left;">
	<code><strong><span><span style="color:#172b4d;">C:\Users\*\AppData\Local\Programs\Antigravity\Antigravity.exe</span></span></strong></code>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;text-align:left;">
	<code><strong><span><span style="color:#172b4d;">C:\Users\*\AppData\Local\Programs\Antigravity\resources\app\extensions\antigravity\bin\language_server_windows_x64.exe</span></span></strong></code>
</p>
]]></description><guid isPermaLink="false">360</guid><pubDate>Thu, 05 Mar 2026 11:28:11 +0000</pubDate></item><item><title>How to collect ETW logs for drivers [Kaspersky Endpoint Security for Windows]</title><link>https://forum.kaspersky.com/blogs/entry/358-how-to-collect-etw-logs-for-drivers-kaspersky-endpoint-security-for-windows/</link><description><![CDATA[<h2 style="border-bottom-color:rgba(9,30,66,0.14);color:#1d1d1b;font-size:20px;padding:0px;">
	<strong>KES 11.5+</strong>
</h2>

<p style="padding:0px;">
	Just enable KES tracing and driver trace will also be running. It will be stored in <code><strong>C:\ProgramData\Kaspersky Lab\KES\Traces</strong></code><span> </span>and have name like<span> </span><code>KES.%version%_MM.DD_HH.mm_PID.<strong>drivers</strong>.etl</code>
</p>

<div style="color:#172b4d;padding:10px 10px 10px 36px;">
	<div style="padding:0px;">
		<blockquote class="ipsQuote" data-ipsquote="">
			<div class="ipsQuote_citation">
				Quote
			</div>

			<div class="ipsQuote_contents">
				<p>
					Same as KES tracing, it is<span> </span><strong>recommended</strong><span> </span>to collect driver trace since driver startup unless it is affecting the issue reproduction or unless explicitly said it is mandatory for specific issue. So, after enabling KES trace it is enough to reboot the PC. This will both run driver logging on system boot and KES since service start. It is also recommended to collect drivers logs all at once, no matter the fact you'll find how to start them separately for specific driver below. Still, it is<span> </span><strong>mandatory</strong> to identify the problematic driver prior to collecting diagnostics unless it is impossible due to certain reasons. 
				</p>
			</div>
		</blockquote>
	</div>
</div>

<h2 style="border-bottom-color:rgba(9,30,66,0.14);color:#1d1d1b;font-size:20px;padding:0px;">
	<strong>Batch scripts to run driver logs altogether</strong>
</h2>

<p style="padding:0px;">
	<span style="color:#212529;font-size:15px;text-align:left;"><a href="https://box.kaspersky.com/seafhttp/f/58b7a0d2a301437d8a7d/?op=view" rel="external nofollow">ETW_drivers.zip</a></span>
</p>

<h3 style="color:#1d1d1b;font-size:16px;padding:0px;">
	On demand
</h3>

<ol>
	<li>
		Download attached archive and extract it into desired folder.
	</li>
	<li>
		Run elevated CMD(as administrator. Otherwise you'll get an access denied error).
	</li>
	<li>
		CD to the folder where the script file drivers_on_demand.cmd resides and run it.
	</li>
	<li>
		Driver trace will start till you hit any key in the cmd and stop immediately. Driver logs should be present in the same folder where script was executed.
	</li>
</ol>

<h3 style="color:#1d1d1b;font-size:16px;padding:0px;">
	On demand for long time (split log files)
</h3>

<ol>
	<li>
		Download attached archive and extract it into desired folder.
	</li>
	<li>
		Run elevated CMD (as administrator. Otherwise you'll get an access denied error).
	</li>
	<li>
		CD to the folder where the script file drivers_on_demand_long_time.cmd resides and run it.
	</li>
	<li>
		Driver trace will start till you press any key in the cmd and stop if you press it again. Driver logs should be present in the same folder where script was executed.
	</li>
</ol>

<h3 style="color:#1d1d1b;font-size:16px;padding:0px;">
	On boot
</h3>

<ol>
	<li>
		Download attached archive and extract it into desired folder.
	</li>
	<li>
		Run elevated CMD(as administrator. Otherwise you'll get an access denied error).
	</li>
	<li>
		CD to the folder where the script file enable_drivers_boot.cmd resides and run it. Do not run it more than once, and do not try to run disable_drivers_boot.cmd before the reboot.
	</li>
	<li>
		Driver trace will start after reboot. To stop the capture, run<span> </span><code><strong>disable_drivers_boot.cmd</strong></code>, also from elevated<span> </span><strong>CMD</strong>.
		<div style="color:#172b4d;padding:10px 10px 10px 36px;">
			<div style="padding:0px;">
				<blockquote class="ipsQuote" data-ipsquote="">
					<div class="ipsQuote_citation">
						Quote
					</div>

					<div class="ipsQuote_contents">
						<p>
							Use this<span> </span><code><strong>.cmd</strong></code><span> </span>file only when the problem is reproduced during Windows startup. Otherwise, use on demand bat files. 
						</p>
					</div>
				</blockquote>

				<p>
					 
				</p>
			</div>
		</div>
	</li>
</ol>

<hr style="border-bottom:1px solid rgba(9,30,66,0.14);border-left:none;border-right:none;border-top:none;" />
<p style="padding:0px;">
	 
</p>
]]></description><guid isPermaLink="false">358</guid><pubDate>Tue, 23 Dec 2025 12:56:03 +0000</pubDate></item><item><title>KESL rejects connection from kesl-control, gui or nagent due to non-root write permissions [KES for Linux]</title><link>https://forum.kaspersky.com/blogs/entry/351-kesl-rejects-connection-from-kesl-control-gui-or-nagent-due-to-non-root-write-permissions-kes-for-linux/</link><description><![CDATA[<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	Problem
</h2>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	There are several problems with similar causes:
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	1) KESL postinstall script produces error.
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	<em>Warning: Failed to set up KSN</em>
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	2) KESL is installed and running. However, the kesl-control command outputs something like that:
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	<em>kesl-control --app-info</em>
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	<em>Connection refused. Invalid user permissions for /var.</em>
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	<em>Only root user should have write access to this path.</em>
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	<br />
	<em>kesl-control --app-info</em>
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	<em>Could not connect to Kaspersky Endpoint Security 11.2.2 for Linux</em>
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	3) KESL is installed and running, kesl-control indicates no problems. However, kesl-gui shows the<span> </span><em>Application is currently unavailable</em><span> </span>error.
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	4) KESL is installed and running, nagent indicates no connectivity problems. However, KSC shows that KESL is stopped and can't be started.
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	5) (Starting from 11.3) KESL journal errors "<strong>RemoteConnectionRejected</strong>"
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	EventType=RemoteConnectionRejected<br />
	EventId=4385<br />
	Initiator=Product<br />
	Date=2024-04-09 16:28:59<br />
	DangerLevel=Critical<br />
	Reason=InvalidPermissions<br />
	Path=/var<br />
	Process=/var/opt/kaspersky/kesl/11.4.0.1096_1684141407/opt/kaspersky/kesl/bin/kesl-control
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	6) (Starting from 11.3) Nagent errors "<strong>Remote Connection Rejected</strong>"
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	Note that in case the problem is with nagent itself (i.e not kesl-control or kesl-gui), nagent actually will not send these events to KSC due to very same issue.
</p>

<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	Root cause
</h2>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	KESL service implements defensive internal logic which denies connections from not "trusted" processes. One of the causes is that the process executable file or some library it loads can be overwritten by a non-root user:
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	1) The Owner is not "root".
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	2) FS write permission is granted to "Group" or "Other".
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	Such errors often serve as indication of some erratic configuration. For example:
</p>

<ul style="background-color:#ffffff;color:#444444;font-size:14px;">
	<li>
		Some system administrators change ACL for<span> </span><strong>/opt</strong><span> </span>or other folder (which is supposed to not be widely accessible) to<strong><span> </span>777</strong><span> </span>because they don't want to work via<span> </span><strong>sudo</strong>;
	</li>
	<li>
		In Astra Linux, the owner of the<span> </span><strong>/var</strong><span> </span>directory is sometimes changed to the<span> </span><strong>fly-dm</strong><span> </span>service user due to an error in the<span> </span><strong>fly-dm</strong><span> </span>package. Astra developers confirmed this bug and released fix. If the issue reproduces with new<span> </span><strong>fly-dm</strong><span> </span>versions, address Astra support.
	</li>
	<li>
		LD_PRELOAD variable may be used to load arbitrary libraries for any given process including KESL. This is usually the case when you see non-root permissions errors for some third-party libraries.
	</li>
</ul>

<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	Solution
</h2>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	To restore proper permissions, use the<span> </span><strong>chown</strong><span> </span>and/or<span> </span><strong>chmod</strong><span> </span>commands:
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border-collapse:collapse;border-spacing:0px;border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">chown root:root /path/to/folder</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">chmod g-w,o-w /path/to/folder</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	Please exercise caution and rely upon common sense when changing permissions for<strong> /<span> </span></strong>and folders straight under<strong><span> </span>/</strong>.
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	It depends on the environment which files/folders are checked, thus a complete list cannot be provided.
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	1)
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border-collapse:collapse;border-spacing:0px;border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;"># ls -ld / /var /var/opt /opt /opt/kaspersky /bin /usr /usr/lib /usr/lib64 | egrep -v<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">'^d.{4}-.{2}-.*root root'</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">drwxr-xr-x.<span> </span></code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">20</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">x root<span> </span></code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">279</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">Apr<span> </span></code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">5</code><span> </span><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">14</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">:</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">30</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/var</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	 
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	2) (kesl 11.3+) check for <strong>RemoteConnectionRejected<span> </span></strong>events.<span> </span><strong>Path<span> </span></strong>parameter should contain faulty directory. Check for events by directly querying events.db, or querying event database via kesl-control, or kesl-control errors depending on scenario.
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	See examples
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="border-bottom:1px solid #cccccc;padding:5px 15px;text-align:left;">
		<b style="color:#333333;">Broken permissions for kesl, kesl-control errors</b>
	</div>

	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border-collapse:collapse;border-spacing:0px;border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">root</code><code style="border:0px;color:#808080;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">@dc</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-ubuntu:~# chmod<span> </span></code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">777</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/var/opt/kaspersky/kesl/</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">root</code><code style="border:0px;color:#808080;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">@dc</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-ubuntu:~# kesl-control --app-info</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">Connection refused. Invalid user permissions<span> </span></code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">for</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">'/var/opt/kaspersky/kesl'</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">Only root user should have write access to<span> </span></code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">this</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">path.</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	 
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="border-bottom:1px solid #cccccc;padding:5px 15px;text-align:left;">
		<b style="color:#333333;">Broken permissions for klnagent, events.db query via kesl-control</b>
	</div>

	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border-collapse:collapse;border-spacing:0px;border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">root</code><code style="border:0px;color:#808080;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">@dc</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-ubuntu:~# chmod<span> </span></code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">777</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/opt/kaspersky/klnagent64</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">root</code><code style="border:0px;color:#808080;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">@dc</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-ubuntu:~# systemctl restart klnagent64</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">root</code><code style="border:0px;color:#808080;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">@dc</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-ubuntu:~# kesl-control -E --query<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">'EventType=="RemoteConnectionRejected"'</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">| tail -n<span> </span></code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">20</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">Process=/opt/kaspersky/klnagent64/sbin/klnagent</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										 
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">EventType=RemoteConnectionRejected</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">EventId=</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">11301</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">Initiator=Product</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">Date=</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2024</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">04</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">10</code><span> </span><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">18</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">:</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">01</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">:</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">53</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">DangerLevel=Critical</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">Reason=InvalidPermissions</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">Path=/opt/kaspersky/klnagent64</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">Process=/opt/kaspersky/klnagent64/sbin/klnagent</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										 
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">EventType=RemoteConnectionRejected</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">EventId=</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">11302</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">Initiator=Product</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">Date=</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2024</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">04</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">10</code><span> </span><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">18</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">:</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">02</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">:</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">04</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">DangerLevel=Critical</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">Reason=InvalidPermissions</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">Path=/opt/kaspersky/klnagent64</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">Process=/opt/kaspersky/klnagent64/sbin/klnagent</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="border-bottom:1px solid #cccccc;padding:5px 15px;text-align:left;">
		<b style="color:#333333;">events.db query via 3rd party tool (sqlite3 utility)</b>
	</div>

	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border-collapse:collapse;border-spacing:0px;border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">root</code><code style="border:0px;color:#808080;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">@dc</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-ubuntu:~# sqlite3 /var/opt/kaspersky/kesl/</code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">private</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/storage/events.db<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">'SELECT date,process,path FROM events WHERE eventtype=134 ORDER BY date DESC LIMIT 3'</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2024</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">04</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">10</code><span> </span><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">16</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">:</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">:</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">16</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">|/var/opt/kaspersky/kesl/</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">11.4</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">0</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.1096_1684141407/opt/kaspersky/kesl/bin/kesl-control|/var</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2024</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">04</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">10</code><span> </span><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">15</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">:</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">09</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">:</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">04</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">|/opt/kaspersky/klnagent64/sbin/klnagent|/opt/kaspersky/klnagent64</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2024</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">04</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">10</code><span> </span><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">15</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">:</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">08</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">:</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">49</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">|/opt/kaspersky/klnagent64/sbin/klnagent|/opt/kaspersky/klnagent64</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	 
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	3) To get a full list of files loaded by KESL or klnagent, you can read <strong>/proc/&lt;pid&gt;/maps</strong>. Use commands in the example below to filter out all application-specific files that are located in the folders listed above and to see what other files are used:
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border-collapse:collapse;border-spacing:0px;border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;"># cat /proc/$(pidof -s klnagent)/maps | awk<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">'{print $6}'</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">| grep ^/ | grep -v<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">'kaspersky'</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">| sort | uniq</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/gconv/gconv-modules.cache</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/ld-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libattr.so.</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">1.1</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">0</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libbz2.so.</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">1.0</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">6</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libc-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libcap.so.</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.22</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libdl-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libdw-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">0.176</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libelf-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">0.176</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/liblzma.so.</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">5.2</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libm-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libnss_dns-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libnss_files-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libnss_myhostname.so.</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libpthread-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libresolv-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/librt-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libz.so.</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">1.2</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">7</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib/locale/locale-archive</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										 
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;"># cat /proc/$(pidof kesl)/maps | awk<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">'{print $6}'</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">| grep ^/ | grep -v<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">'kaspersky'</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">| sort | uniq</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/gconv/gconv-modules.cache</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/ld-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libc-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libdl-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libm-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libnss_dns-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libnss_files-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libpthread-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libresolv-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/librt-</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">2.17</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.so</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib64/libz.so.</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">1.2</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.</code><code style="border:0px;color:#009900;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">7</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/usr/lib/locale/locale-archive</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>
]]></description><guid isPermaLink="false">351</guid><pubDate>Mon, 18 Aug 2025 11:31:08 +0000</pubDate></item><item><title>How to collect BSS logs [KES for Windows]</title><link>https://forum.kaspersky.com/blogs/entry/344-how-to-collect-bss-logs-kes-for-windows/</link><description><![CDATA[<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	<em>This article is about Kaspersky Endpoint Security for Windows (KES for Windows)</em>
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	 
</p>

<div style="background-color:#ffffff;border:1px solid #d04437;color:#333333;font-size:14px;padding:10px 10px 10px 36px;">
	<div style="padding:0px;">
		<p style="padding:0px;">
			These logs are needed only in specific cases, to save time and effort do not collect these logs unless explicitly requested.
		</p>
	</div>
</div>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<span style="color:#000000;">Behaviour Stream Signatures or BSS is a major part of System Watcher. Sometimes its logs are required to diagnose the issue.</span>
</p>

<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	Step-by-step guide
</h2>

<div style="background-color:#ffffff;border:1px solid #d04437;color:#333333;font-size:14px;padding:10px 10px 10px 36px;">
	<div style="padding:0px;">
		<p style="padding:0px;">
			BSS log collecting is started via bases, so when you activate logging via the avp.com command, it will return an error. This is expected, since the product itself does not actually recognize the command, that is targeted for the bases.
		</p>
	</div>
</div>

<ol style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		Run<span> </span><strong>&lt;path_to_kes_folder&gt;\avp.com trace on /bss</strong>
	</li>
	<li>
		Ensure that BSS logs and KES traces are being generated in the<span> </span><strong>%Programdata%\Kaspersky Lab\<span> </span></strong>folder(<strong>%ProgramData%\Kaspersky Lab\KES\Traces<span> </span></strong>for KES 11.5)<strong>. </strong>BSS trace will have<span> </span><strong>.bsse$</strong> extention.
	</li>
	<li>
		Reproduce the issue, specify the timestamps when the issue had reproduced (<strong>HH:MM:SS </strong>format is mandatory)
	</li>
	<li>
		Run <strong>&lt;path_to_kes_folder&gt;\<a href="http://avp.com/" rel="external nofollow" style="background-color:transparent;color:#265951;">avp.com</a><span> </span>trace off /bss</strong>
	</li>
	<li>
		BSS log will have now<span> </span><strong>.bsse </strong>extention.
	</li>
	<li>
		Provide KES tracing, BSS logs and all other files requested.
	</li>
</ol>
]]></description><guid isPermaLink="false">344</guid><pubDate>Mon, 11 Aug 2025 10:21:51 +0000</pubDate></item><item><title>KES malware scan task detects viruses in Thunderbird or TheBat! mail base file [KES for Windows]</title><link>https://forum.kaspersky.com/blogs/entry/337-kes-malware-scan-task-detects-viruses-in-thunderbird-or-thebat-mail-base-file-kes-for-windows/</link><description><![CDATA[<p>
	
</p>

<h2>
	Description
</h2>

<p>
	<span>Starting from KES <span>Windows version</span> 12.6, it can parse third-party mail base files, but still can't re-assemble them. Malware scan tasks runs in folders where mail base files for Thunderbird or TheBat! are located and finds threats in old mail items.  </span>
</p>

<h2>
	<span>Diagnostics</span>
</h2>

<p>
	<span>After choosing Resolve or setting "Disinfect, delete if disinfection fails" in the KSC task, nothing changes, and another malware scan task anyway finds the same threats. </span>
</p>

<h2>
	<span>Workaround and solution</span>
</h2>

<p>
	Since KES cannot re-assemble third-party mail base files, it also cannot delete the mail items in them. 
</p>

<p>
	It's required to perform manual deletion of infected mail items in mail base file, after that, compact folders in it.
</p>

<ol>
	<li>
		Open mail base file in mail program (Thunderbird or TheBat!)
	</li>
	<li>
		Find and delete the infected email (reported by KES)
	</li>
	<li>
		Compact folders in the mail program
	</li>
</ol>

<ul>
	<li>
		guide for Thunderbird: <a href="https://support.mozilla.org/en-US/kb/compacting-folders" rel="external nofollow">https://support.mozilla.org/en-US/kb/compacting-folders</a>
	</li>
	<li>
		guide for<span> TheBat!</span>: <a href="https://www.ritlabs.com/en/support/help/63/" rel="external nofollow">https://www.ritlabs.com/en/support/help/63/</a>
	</li>
</ul>

<p>
	<em>Why it's necessary to perform compacting folders:</em>
</p>

<p>
	A deleted message is only logically marked for deletion, but physically, it still remains in the mail base file. Compacting folders will remove these items completely.
</p>
]]></description><guid isPermaLink="false">337</guid><pubDate>Wed, 06 Aug 2025 19:08:21 +0000</pubDate></item><item><title>Thunderbolt bridge connection does not work when Network Threat Protection is enabled [KES for Mac]</title><link>https://forum.kaspersky.com/blogs/entry/328-thunderbolt-bridge-connection-does-not-work-when-network-threat-protection-is-enabled-kes-for-mac/</link><description><![CDATA[<h2 style="background-color:#ffffff;border-bottom-color:rgba(9,30,66,0.14);color:#1d1d1b;font-size:20px;padding:0px;text-align:left;">
	<span style="color:#09326c;">Scenario</span>
</h2>

<ol style="background-color:#ffffff;color:#172b4d;font-size:14px;text-align:left;">
	<li>
		Enable Network Threat Protection
	</li>
	<li>
		Connect another Mac via a thunderbolt cable
	</li>
	<li>
		Try to send any data from one computer to another
	</li>
	<li>
		Connection times out
	</li>
</ol>

<h2 style="background-color:#ffffff;border-bottom-color:rgba(9,30,66,0.14);color:#1d1d1b;font-size:20px;padding:0px;text-align:left;">
	<span style="color:#09326c;">Workaround &amp; Solution</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;text-align:left;">
	Connect computers by other means or disable NTP when using Thunderbolt bridge.
</p>

<h2 style="background-color:#ffffff;border-bottom-color:rgba(9,30,66,0.14);color:#1d1d1b;font-size:20px;padding:0px;text-align:left;">
	<span style="color:#09326c;">RCA</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;text-align:left;">
	This issue is caused by a bug in macOS' built-in packet filter and was reported to apple.
</p>
]]></description><guid isPermaLink="false">328</guid><pubDate>Mon, 28 Jul 2025 12:48:41 +0000</pubDate></item><item><title>KES for Windows on KES Cloud installation fails [KES for Windows]</title><link>https://forum.kaspersky.com/blogs/entry/324-kes-for-windows-on-kes-cloud-installation-fails-kes-for-windows/</link><description><![CDATA[<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Problem Description, Symptoms &amp; Impact</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<span style="color:#000000;">Local installation from a standalone package fails</span>
</p>

<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Diagnostics</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	Check installation logs of the product. We are looking for the following string:
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	09.02.2022 17:06:19.453 00000374.000028B4 L1  KLSTD: #1, Error was caught in KLERR_throwError, c:\a\b\a_6vlf7p9h\s\csadminkit\development2\klri\pkginst\klpkinst.cpp@1061.<span> </span><strong>Error params: (1187/0x0 ("Bad parameter "VerifyCertDate"")</strong>, "KLSTD", c:\a\b\a_6vlf7p9h\s\csadminkit\development2\klri\pkginst\klpkinst.cpp@1061) Error loc: ''. 
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	 
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	This string means that a certificate in the package is out of date
</p>

<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Workaround &amp; Solution</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	In order to fix the problem you should:
</p>

<ol style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		Log in to your KESCloud console
	</li>
	<li>
		Change a language \ proxy settings of the existing installation package
	</li>
	<li>
		Save changes
	</li>
	<li>
		Return needed language \ proxy settings
	</li>
	<li>
		Save changes
	</li>
	<li>
		Download a new standalone package and install products
	</li>
</ol>
]]></description><guid isPermaLink="false">324</guid><pubDate>Mon, 28 Jul 2025 12:44:38 +0000</pubDate></item><item><title>KES installation error 0x80004005 [KES for Windows]</title><link>https://forum.kaspersky.com/blogs/entry/322-kes-installation-error-0x80004005-kes-for-windows/</link><description><![CDATA[<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	<span><a href="https://forum.kaspersky.com/topic/advice-and-solutions-forum-knowledgebase-disclaimer-read-before-using-materials-36463/?do=getNewComment" rel="" style="background-color:transparent;color:#23d1ae;" title="Advice and Solutions (Forum Knowledgebase) Disclaimer. Read before using materials. (Click and hold to edit title)"><span style="color:#e74c3c;">Advice and Solutions (Forum Knowledgebase) Disclaimer. Read before using materials.</span></a></span>
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	<em>This article is about Kaspersky Endpoint Security for Windows (KES for Windows)</em>
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	 
</p>

<h2>
	Problem
</h2>

<p>
	When <span>KES installation fails with error message "Failed to access local group policy. Error 0x80004005",</span> installation log should be checked. If it contains something similar, follow the steps below.
</p>

<table>
	<tbody>
		<tr>
			<td>
				<pre>MSI (s) (F4:94) [11:27:28:103]: Invoking remote custom action. DLL: C:\WINDOWS\Installer\MSI9735.tmp, Entrypoint: DisableWindowsDefender
DisableWindowsDefender: Entering DisableWindowsDefender in C:\Windows\syswow64\MsiExec.exe, version 5.0.15063.0
DisableWindowsDefender: Failed to access local group policy. Error 0x80004005.
DisableWindowsDefender: DisableWindowsDefender: finished. Return value 1603.
CustomAction DisableWindowsDefender returned actual error code 1603 (note this may not be 100% accurate if translation happened inside sandbox)
Action ended 11:27:28: InstallExecute. Return value 3.</pre>
			</td>
		</tr>
	</tbody>
</table>

<p>
	<span style="color:#1c1e26;">According to the log, something is preventing KES from disabling Windows Defender. The KES installer calls the MS API function OpenLocalMachineGPO(GPO_OPEN_LOAD_REGISTRY)</span><br />
	<span style="color:#1c1e26;"><a href="https://msdn.microsoft.com/en-us/library/aa374275(v=vs.85).aspx" rel="external nofollow">https://msdn.microsoft.com/en-us/library/aa374275(v=vs.85).aspx</a>, which returns an error.</span>
</p>

<p>
	<span style="color:#1c1e26;">This problem is not related to KES, therefore only workarounds can be suggested. Most likely, the problem is related to Group Policy and is on the Microsoft Windows side.</span>
</p>

<h2>
	<span style="color:#1c1e26;">Solution</span>
</h2>

<table>
	<tbody>
		<tr>
			<td>
				<p>
					Move the affected computer under default AD policy, then try to install KES once again.
				</p>
			</td>
		</tr>
	</tbody>
</table>

<h3>
	<span style="color:#1c1e26;">In case it will not help</span>
</h3>

<p>
	Here are some additional ways to solve the problem. No guarantee that they will work, and no responsibility for the effect, as they are not related to KL products. 
</p>

<ul>
	<li>
		<code><strong>registry.pol</strong></code> related issues

		<ol>
			<li>
				Delete <code><strong>C:\Windows\System32\GroupPolicy\Machine\registry.pol</strong></code>
			</li>
			<li>
				Restart the SMS Agent Host service to force ConfigMgr to reload the policies. Sometimes it is also necessary to reinstall the ConfigMgr client.
			</li>
		</ol>
	</li>
	<li>
		<code><strong>gpt.ini</strong></code> related issues
		<ul>
			<li>
				Replace <code><strong>C:\Windows\System32\GroupPolicy\gpt.ini</strong></code> with a copy from an unaffected computer.
			</li>
		</ul>
	</li>
</ul>
]]></description><guid isPermaLink="false">322</guid><pubDate>Mon, 28 Jul 2025 12:44:10 +0000</pubDate></item><item><title>How to enable KESMac Nagent traces easily [KES for Mac]</title><link>https://forum.kaspersky.com/blogs/entry/321-how-to-enable-kesmac-nagent-traces-easily-kes-for-mac/</link><description><![CDATA[<p>
	 
</p>

<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Description and cautions</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	The original scenario located on the page<span> </span><u><a href="https://support.kaspersky.com/kes11mac/diagnostics/15299" rel="external nofollow" style="color:#265951;">https://support.kaspersky.com/kes11mac/diagnostics/15299</a>,<span> </span></u>requires a lot of efforts and manual manipulations.
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	I am offering a bit easier and time-saving approach doing the same.
</p>

<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Details</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	All the commands from the original document are saved here, but placed together and being run one after another consequently; the old product logs are also wiped up in order to avoid mess:
</p>

<ol style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		Login under root:
		<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;padding:0px;">
			<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
				<div style="padding:0px;">
					<div style="background-color:#ffffff;font-size:1em;padding:0px;">
						<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
								<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
									<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
										<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
											<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
												<code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">sudo</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-i</code>
											</div>
										</div>
									</td>
								</tr>
							</tbody>
						</table>
					</div>
				</div>
			</div>
		</div>
	</li>
	<li>
		<strong>Enable KESMac KLnagent tracing</strong>:
		<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;padding:0px;">
			<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
				<div style="padding:0px;">
					<div style="background-color:#ffffff;font-size:1em;padding:0px;">
						<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
								<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
									<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
										<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
											<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
												<code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">rm</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-rf<span> </span></code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/Logs/Kaspersky</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">\ Lab/*<span> </span></code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/Logs/klnagent_trace</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.log &amp;&amp; launchctl unload<span> </span></code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/LaunchDaemons/com</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.kaspersky.klnagent.plist &amp;&amp;<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">cat</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/LaunchDaemons/com</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.kaspersky.klnagent.plist &gt;<span> </span></code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/LaunchDaemons/com</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.kaspersky.klnagent.plist.backup &amp;&amp;<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">chmod</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">ugo+w<span> </span></code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/LaunchDaemons/com</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.kaspersky.klnagent.plist &amp;&amp; curl -o klnagent_enabled_traces.zip -J -L https:</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">//media</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.kaspersky.com</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/utilities/CorporateUtilities/klnagent_enabled_traces</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.zip &amp;&amp; unzip klnagent_enabled_traces.zip &amp;&amp;<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">cat</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">klnagent_enabled_traces.plist &gt;<span> </span></code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/LaunchDaemons/com</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.kaspersky.klnagent.plist &amp;&amp;<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">chmod</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">ugo-w<span> </span></code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/LaunchDaemons/com</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.kaspersky.klnagent.plist &amp;&amp; launchctl load<span> </span></code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/LaunchDaemons/com</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.kaspersky.klnagent.plist</code>
											</div>
										</div>
									</td>
								</tr>
							</tbody>
						</table>
					</div>
				</div>
			</div>
		</div>
		<br />
		Now you can check the log is being written:
		<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;padding:0px;">
			<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
				<div style="padding:0px;">
					<div style="background-color:#ffffff;font-size:1em;padding:0px;">
						<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
								<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
									<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
										<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
											<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
												<code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">ls</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-lh<span> </span></code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/Logs/klnagent_trace</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.log</code>
											</div>
										</div>
									</td>
								</tr>
							</tbody>
						</table>
					</div>
				</div>
			</div>
		</div>
	</li>
	<li>
		In case you need to enable KESMac tracing, refer to the specially dedicated article<span> </span><u><a href="https://support.kaspersky.com/kes11mac/diagnostics/15041" rel="external nofollow" style="color:#265951;">https://support.kaspersky.com/kes11mac/diagnostics/15041</a></u>;
	</li>
	<li>
		It is time to reproduce the issue;
	</li>
	<li>
		When it is done,<span> </span><strong>disable KESMac KLnagent tracing</strong><span> </span>the same manner (ensure, you are still under root: sudo -i):
		<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;padding:0px;">
			<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
				<div style="padding:0px;">
					<div style="background-color:#ffffff;font-size:1em;padding:0px;">
						<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
								<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
									<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
										<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
											<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
												<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">launchctl unload<span> </span></code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/LaunchDaemons/com</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.kaspersky.klnagent.plist &amp;&amp;<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">chmod</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">ugo+w<span> </span></code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/LaunchDaemons/com</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.kaspersky.klnagent.plist &amp;&amp;<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">cat</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/LaunchDaemons/com</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.kaspersky.klnagent.plist.backup &gt;<span> </span></code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/LaunchDaemons/com</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.kaspersky.klnagent.plist &amp;&amp;<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">chmod</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">ugo-w<span> </span></code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/LaunchDaemons/com</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.kaspersky.klnagent.plist &amp;&amp; launchctl load<span> </span></code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Library/LaunchDaemons/com</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.kaspersky.klnagent.plist</code>
											</div>
										</div>
									</td>
								</tr>
							</tbody>
						</table>
					</div>
				</div>
			</div>
		</div>
	</li>
	<li>
		Upon finish, gather the collect package (<u><a href="https://support.kaspersky.com/collect" rel="external nofollow" style="color:#265951;">https://support.kaspersky.com/collect</a></u>)
		<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;padding:0px;">
			<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
				<div style="padding:0px;">
					<div style="background-color:#ffffff;font-size:1em;padding:0px;">
						<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
								<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
									<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
										<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
											<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
												<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">curl -o collect.</code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">tar</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.gz -L<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"<a href="https://box.kaspersky.com/f/00a1a6d8beb24554a72d/?dl=1" rel="external nofollow" style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">https://box.kaspersky.com/f/00a1a6d8beb24554a72d/?dl=1</a>"</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&amp;&amp;<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">tar</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-zxvf collect.</code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">tar</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.gz &amp;&amp;<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">chmod</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">+x collect.sh &amp;&amp;<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">sudo</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/collect</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.sh</code>
											</div>
										</div>
									</td>
								</tr>
							</tbody>
						</table>
					</div>
				</div>
			</div>
		</div>
	</li>
</ol>
]]></description><guid isPermaLink="false">321</guid><pubDate>Mon, 28 Jul 2025 12:43:56 +0000</pubDate></item><item><title>OS hangs caused by excessive use of file descriptors [KES for Linux]</title><link>https://forum.kaspersky.com/blogs/entry/319-os-hangs-caused-by-excessive-use-of-file-descriptors-kes-for-linux/</link><description><![CDATA[<div style="background-color:#ffffff;color:#3b3b3b;font-size:12px;">
	<p>
		<strong>Symptoms</strong>
	</p>

	<p>
		OS hang, sometimes with open file errors in journals
	</p>

	<p>
		Customer application degrades with errors "unable to open file", "too many open files"
	</p>

	<p>
		Hangs and third-party (compatibility) issues often require advanced data collection and are sophisticated to investigate. However, a quick check is possible:
	</p>

	<p>
		On a system where KESL has worked for some time (not immediately after reboot/restart), validate the output of the following command, ran as root, for numerous records of /usr/bin or /usr/sbin folders
	</p>

	<pre class="ipsCode">lsof | grep -E 'kesl.+DIR.+\/usr\/s?bin'</pre>

	<p>
		 
	</p>

	<p>
		<strong>Root Cause</strong>
	</p>

	<p>
		Under heavy load, KESL may display linear increase in file descriptors usage (sysctl - fs.file-nr) up to system-wide limit (sysctl - fs.file-max) and eventually degradation.
	</p>

	<p>
		<strong>Workaround</strong>
	</p>

	<p>
		Schedule restart of KESL service every week/day, depending on intensity of descriptors growth.
	</p>

	<p>
		NB: KESL restart will also reset progress of certain tasks like "malware scan" and "database update". Schedule KESL restart outside of tasks timeframes.
	</p>

	<p>
		<strong>Solution</strong>
	</p>

	<p>
		This issue was fixed in KESL 12.1.0.1274, so an update to that or newer version should fix it.
	</p>
</div>
]]></description><guid isPermaLink="false">319</guid><pubDate>Mon, 28 Jul 2025 12:43:27 +0000</pubDate></item><item><title>How to supervise iOS device with Apple Configurator [KES for Mobile]</title><link>https://forum.kaspersky.com/blogs/entry/317-how-to-supervise-ios-device-with-apple-configurator-kes-for-mobile/</link><description><![CDATA[<h4 style="background-color:#ffffff;color:#444444;font-size:14px;">
	<span><a href="https://forum.kaspersky.com/topic/advice-and-solutions-forum-knowledgebase-disclaimer-read-before-using-materials-36463/?do=getNewComment" rel="" style="background-color:transparent;color:#23d1ae;" title="Advice and Solutions (Forum Knowledgebase) Disclaimer. Read before using materials. (Click and hold to edit title)"><span style="color:#e74c3c;">Advice and Solutions (Forum Knowledgebase) Disclaimer. Read before using materials.</span></a></span>
</h4>

<div style="border:1px solid #d04437;color:#333333;font-size:14px;padding:10px 10px 10px 36px;">
	<div style="padding:0px;">
		<p style="padding:0px;">
			You need a Mac device with macOS 14+ to supervise iOS device log via Apple Configurator
		</p>

		<p style="padding:0px;">
			Your iOS device will be reset to factory settings during supervising
		</p>
	</div>
</div>

<ul style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		Download Apple configurator via App Store.
	</li>
</ul>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="19908" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.ef02a95278039d26b0f6d1f17cf13606.png" rel=""><img alt="image.thumb.png.2ef4209426c81c5f000532c3a9eab619.png" class="ipsImage ipsImage_thumbnailed" data-fileid="19908" data-ratio="64.40" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.2ef4209426c81c5f000532c3a9eab619.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<ul style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		Run Apple Configurator.
	</li>
</ul>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="19909" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.a3ef5804d36f966c38b01c81d48b4c31.png" rel=""><img alt="image.thumb.png.f3a1794b096908089e6b35ffccf6fc2f.png" class="ipsImage ipsImage_thumbnailed" data-fileid="19909" data-ratio="62.40" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.f3a1794b096908089e6b35ffccf6fc2f.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<ul style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		Connect your iOS device.
	</li>
	<li>
		Unlock the device and tap<span> </span><strong>Trust</strong>.
	</li>
	<li>
		Select your device and click on the Prepare button
	</li>
</ul>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="19910" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.9942ba50e7517385c8aabfe376ed33c1.png" rel=""><img alt="image.thumb.png.b9caad687990399238bb19bac49a613e.png" class="ipsImage ipsImage_thumbnailed" data-fileid="19910" data-ratio="63.60" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.b9caad687990399238bb19bac49a613e.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<ul style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		Select 'Manual Configuration'. Check 'Supervise devices' and 'Allow devices to pair with other computers' (if you want to allow it). Click on the Next button.
	</li>
</ul>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="19912" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.cda5821908c1e76a0d61a66f0d5f0e78.png" rel=""><img alt="image.thumb.png.6df5e90da86c3691430b51fd79d00c4f.png" class="ipsImage ipsImage_thumbnailed" data-fileid="19912" data-ratio="62.80" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.6df5e90da86c3691430b51fd79d00c4f.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<ul style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		Leave it on "Do not enroll in MDM" and click on the Next button
	</li>
</ul>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="19913" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.a9e83d017fb6e2eec06b8656e7ce6938.png" rel=""><img alt="image.thumb.png.381538d9cb49f8a2b1fd34923bb5662e.png" class="ipsImage ipsImage_thumbnailed" data-fileid="19913" data-ratio="63.20" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.381538d9cb49f8a2b1fd34923bb5662e.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<ul style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		Click on the Skip button
	</li>
</ul>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="19914" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.444d5cffa03cd9ebbdd121acea9d6d39.png" rel=""><img alt="image.thumb.png.30e83e4c1e53b6b38cccee1d65f7eacb.png" class="ipsImage ipsImage_thumbnailed" data-fileid="19914" data-ratio="62.60" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.30e83e4c1e53b6b38cccee1d65f7eacb.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<ul style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		Enter information about your organization (only 'Name' filed is mandatory'). Click on the Next button.
	</li>
</ul>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="19915" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.1d1df330793455f0af37aa13bce933fd.png" rel=""><img alt="image.thumb.png.ccbaf47c3d9b00f8890f69b40fef8628.png" class="ipsImage ipsImage_thumbnailed" data-fileid="19915" data-ratio="62.80" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.ccbaf47c3d9b00f8890f69b40fef8628.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<ul style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		Select 'Generate a new supervision identity'. Click on the Next button.
	</li>
</ul>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="19916" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.edb604cf30d51de54d86f7ce96ce6c2c.png" rel=""><img alt="image.thumb.png.561d2d43f4c329be30c2791163a2c608.png" class="ipsImage ipsImage_thumbnailed" data-fileid="19916" data-ratio="64.20" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.561d2d43f4c329be30c2791163a2c608.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<ul style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		In the next window you should choose which steps will be presented to the user in Setup Assistant. You can choose 'Show all steps', 'Do not show any of these steps' and 'Show only some' steps - in this options you must select the steps. Click on Prepare button.
	</li>
</ul>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="19917" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.bf6bb6e8cc94ad587837de6e8764bc1a.png" rel=""><img alt="image.thumb.png.59edef8c73ddff68d712ed34282f8114.png" class="ipsImage ipsImage_thumbnailed" data-fileid="19917" data-ratio="66.40" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.59edef8c73ddff68d712ed34282f8114.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="19918" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.a52215afd48d2b61888ba813665de459.png" rel=""><img alt="image.thumb.png.8c916dc75ca5ea04f10bc62bbdb8169c.png" class="ipsImage ipsImage_thumbnailed" data-fileid="19918" data-ratio="66.80" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.8c916dc75ca5ea04f10bc62bbdb8169c.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="19919" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.9dac3bbcc581e2587cd18b0e2155f7bb.png" rel=""><img alt="image.thumb.png.8ecd1c1f7c45daa2c263ae65d3bd34d3.png" class="ipsImage ipsImage_thumbnailed" data-fileid="19919" data-ratio="66.40" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.8ecd1c1f7c45daa2c263ae65d3bd34d3.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<ul style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		Enter password for your macOS account
	</li>
	<li>
		Click on Erase button.<span> </span><strong>Your device will be reset to factory settings.</strong>
	</li>
</ul>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="19920" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.44bd924732751c905c1e66ebf247cda3.png" rel=""><img alt="image.thumb.png.230ddef5bd3d95f09a59dba2dac4bfbc.png" class="ipsImage ipsImage_thumbnailed" data-fileid="19920" data-ratio="64.00" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.230ddef5bd3d95f09a59dba2dac4bfbc.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<ul style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		Wait while your device will be prepared 
	</li>
</ul>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="19921" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.a7a097bd11a2ca8e666a12be1dd8f678.png" rel=""><img alt="image.thumb.png.e17870ac96949fbb4ffa89cc98bfbb1a.png" class="ipsImage ipsImage_thumbnailed" data-fileid="19921" data-ratio="63.00" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.e17870ac96949fbb4ffa89cc98bfbb1a.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<ul style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		When your device will be turned on, you should see that your device is supervised and managed by your organization in device settings
	</li>
</ul>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="19922" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.c23d41d14f31a2a8635b50012987b32c.png" rel=""><img alt="image.thumb.png.b578329ff0c0afda2eb6d501ffb7df40.png" class="ipsImage ipsImage_thumbnailed" data-fileid="19922" data-ratio="95.40" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.b578329ff0c0afda2eb6d501ffb7df40.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	Now you can install iOS MDM profile to this device and apply iOS MDM policy with options for supervised devices.
</p>
]]></description><guid isPermaLink="false">317</guid><pubDate>Mon, 28 Jul 2025 12:42:59 +0000</pubDate></item><item><title>Trusted Applications [KES for Mac]</title><link>https://forum.kaspersky.com/blogs/entry/304-trusted-applications-kes-for-mac/</link><description><![CDATA[<h2 style="border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	The KESMac 12 and the KESMac 11.3 patch C allows adding particular processes into the trusted section named Trusted Applications.
</h2>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	The both filesystem and network activity of which can be ignored by the product increasing performance.
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	<strong><span style="color:#c0392b;">Please, however, note that this could be <u>potentially risky</u>. </span></strong>
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	<a href="https://support.kaspersky.com/KESMac/11.3_adminguide/en-US/194142.htm" rel="external nofollow" style="color:#265951;">https://support.kaspersky.com/KESMac/11.3_adminguide/en-US/194142.htm</a>
</p>

<h2 style="border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	Problem
</h2>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	This article will describe a few ways to configure KES for Mac to exclude some of the software from the scope of the product.
</p>

<h2 style="border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	Solution
</h2>

<h3 style="color:#000000;font-size:16px;padding:0px;">
	Trusted applications
</h3>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	In order to have an ability to exсlude an application from scanning with KES, a function of<span> </span><strong>Trusted Applications</strong><span> </span>available in <strong>Kaspersky Endpoint Security for Mac<span> </span></strong>can be used:
</p>

<div style="color:#172b4d;font-size:14px;padding:0px;">
	<div style="padding:0px;">
		<p style="padding:0px;">
			<a data-fileid="15049" href="https://forum.kaspersky.com/uploads/monthly_2023_12/image.png.955a7d24f7eeb416701118e3368c1694.png" title="Увеличить изображение" data-fileext="png" rel=""><img alt="image.png.955a7d24f7eeb416701118e3368c1694.png" class="ipsImage ipsImage_thumbnailed" data-fileid="15049" data-ratio="109.25" style="height:638px;" width="584" data-src="https://forum.kaspersky.com/uploads/monthly_2023_12/image.png.955a7d24f7eeb416701118e3368c1694.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
		</p>

		<p style="padding:0px;">
			<a data-fileid="15050" href="https://forum.kaspersky.com/uploads/monthly_2023_12/image.png.caf484ca74108b2edea2c8bc0d2e496d.png" title="Увеличить изображение" data-fileext="png" rel=""><img alt="image.png.caf484ca74108b2edea2c8bc0d2e496d.png" class="ipsImage ipsImage_thumbnailed" data-fileid="15050" data-ratio="42.52" style="height:270px;" width="635" data-src="https://forum.kaspersky.com/uploads/monthly_2023_12/image.png.caf484ca74108b2edea2c8bc0d2e496d.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
		</p>

		<p style="padding:0px;">
			<em>The<span> </span><strong>Trusted applications</strong><span> </span>section as seen in the policy creation wizard. Naturally, it can be configured later by modifying the policy.</em>
		</p>

		<div style="border:1px solid #aab8c6;color:#333333;padding:10px 10px 10px 36px;">
			<div style="padding:0px;">
				<p style="padding:0px;">
					Update the plugin to at least version 11.3.0.33 to get the new functionality.
				</p>
			</div>
		</div>
	</div>
</div>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	In some specific cases it might be required to put several binaries to<span> </span><strong>Trusted Applications</strong><span> </span>simultaneously in order to take effect. So, a final solution might include several<span> </span><em>path-based</em><span> </span>exclusions accompanied by a few<span> </span><em>BundleID-based</em><span> </span>ones.
</p>

<div style="border:1px solid #d04437;color:#333333;font-size:14px;padding:10px 10px 10px 36px;">
	<div style="padding:0px;">
		<p style="padding:0px;">
			<strong>Trusted Applications</strong><span> </span>are only available for configuration via KSC policy; i.e.<span> </span><em>it is currently impossible to add application to exclusions having no KSC installed</em>.
		</p>

		<p style="padding:0px;">
			Additionally, an appropriate <span style="color:#333333;"><em>application control plug-in</em><span> </span>for <strong>KESMac<span> </span></strong>must be downloaded and installed on the KSC prior to using <strong>Trusted Application</strong><span> </span>functionality. It can be found on the corresponding<span> </span><a href="https://support.kaspersky.com/kes11mac#downloads" rel="external nofollow" style="color:#265951;">download page</a>.</span>
		</p>
	</div>
</div>

<h3 style="color:#000000;font-size:16px;padding:0px;">
	Common exclusions for developers
</h3>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	It's suggested excluding the following paths: "<strong>/Library/Developer/CommandLineTools</strong>" and "<strong>/Library/Toolchains</strong>" for<span> </span><strong>the standard developers' utilities</strong>, as well as the "<strong>/Applications/Xcode.app/*</strong>" for<span> </span><strong>the XCode</strong>.
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	At the same time, in case you use alternative tools,<span> </span><strong>contact Kaspersky Support<span> </span></strong>to get the exact paths for further exclusions.
</p>

<h3 style="color:#000000;font-size:16px;padding:0px;">
	Excluding TCP 443 from port monitoring
</h3>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	Additionally, in case of HTTPS-connectivity issues, unchecking port<span> </span><strong>443</strong> in<span> </span><strong>Monitored ports</strong><span> </span>may also help:
</p>

<div style="color:#172b4d;font-size:14px;padding:0px;">
	<div style="padding:0px;">
		<p style="padding:0px;">
			<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="15051" href="https://forum.kaspersky.com/uploads/monthly_2023_12/image.png.ee0ede16164f6c5c2129a5f36d60076b.png" rel=""><img alt="image.thumb.png.8a7a877d03b4b6e7fc6a9149c5feeaf5.png" class="ipsImage ipsImage_thumbnailed" data-fileid="15051" data-ratio="64.43" style="height:447px;" width="700" data-src="https://forum.kaspersky.com/uploads/monthly_2023_12/image.thumb.png.8a7a877d03b4b6e7fc6a9149c5feeaf5.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
		</p>
	</div>
</div>
]]></description><guid isPermaLink="false">304</guid><pubDate>Mon, 28 Jul 2025 12:36:08 +0000</pubDate></item><item><title>KES Processing Error on Google Drive shares [KES for Windows]</title><link>https://forum.kaspersky.com/blogs/entry/303-kes-processing-error-on-google-drive-shares-kes-for-windows/</link><description><![CDATA[<h4 style="background-color:#ffffff;color:#444444;font-size:14px;">
	<span><a href="https://forum.kaspersky.com/topic/advice-and-solutions-forum-knowledgebase-disclaimer-read-before-using-materials-36463/?do=getNewComment" rel="" style="background-color:transparent;color:#23d1ae;" title="Advice and Solutions (Forum Knowledgebase) Disclaimer. Read before using materials. (Click and hold to edit title)"><span style="color:#e74c3c;">Advice and Solutions (Forum Knowledgebase) Disclaimer. Read before using materials.</span></a></span>
</h4>

<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Problem Description, Symptoms &amp; Impact</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<span style="color:#3b3b3b;">KES File Threat Protection sometimes can't check Microsoft office documents from mounted Google Drive shares, therefore generating Processing error events. </span><span style="color:#3b3b3b;">This issue is caused by an incompatibility between Google Drive VFS driver and KES. There are no plans on making KES compatible with Google Drive.</span>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<strong><span style="color:#339966;font-size:20px;">Workaround &amp; Solution</span></strong>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	As a workaround, add files with Office extensions stored on the share to exclusions, this shouldn't lower protection, because Office creates a temporary copy of a document when it is opened, which will not be in the exclusion scope and will still be checked. Example for .xlsx files:<span> </span><strong><code>Path\to\google\drive\folder\*.xlsx</code></strong>, where<span> </span><strong><code>Path\to\google\drive\folder</code></strong><span> </span>is replaced with an actual path.
</p>
]]></description><guid isPermaLink="false">303</guid><pubDate>Mon, 28 Jul 2025 12:35:54 +0000</pubDate></item><item><title>How to collect IOS device log via Apple Configurator [Kaspersky Security for Mobile]</title><link>https://forum.kaspersky.com/blogs/entry/301-how-to-collect-ios-device-log-via-apple-configurator-kaspersky-security-for-mobile/</link><description><![CDATA[<h2 style="border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	Step-by-step guide
</h2>

<div style="border:1px solid #d04437;color:#333333;font-size:14px;padding:10px 10px 10px 36px;">
	<div style="padding:0px;">
		<p style="padding:0px;">
			You need a Mac device to collect iOS device log via Apple Configurator.
		</p>
	</div>
</div>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	Download Apple configurator via App Store.<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="15122" href="https://forum.kaspersky.com/uploads/monthly_2023_12/image.png.1da4c1b412178f06a9f3b1a33db6537d.png" rel=""><img alt="image.thumb.png.ed1b8a185735a71e7fd02f3517260198.png" class="ipsImage ipsImage_thumbnailed" data-fileid="15122" data-ratio="64.43" style="height:auto;" width="700" data-src="https://forum.kaspersky.com/uploads/monthly_2023_12/image.thumb.png.ed1b8a185735a71e7fd02f3517260198.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	Run Apple Configurator.
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="15124" href="https://forum.kaspersky.com/uploads/monthly_2023_12/image.png.aa7f3b691ed5829a46ada5a3b717ee60.png" rel=""><img alt="image.thumb.png.6b9c65be15853a6a82d8865f16b759da.png" class="ipsImage ipsImage_thumbnailed" data-fileid="15124" data-ratio="62.43" style="height:433px;" width="700" data-src="https://forum.kaspersky.com/uploads/monthly_2023_12/image.thumb.png.6b9c65be15853a6a82d8865f16b759da.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	Connect your iOS device.
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	Unlock the device and tap<span> </span><strong>Trust</strong>.
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	Open the iOS device <span style="color:#1d1d1b;">→</span><span> </span><strong>Console</strong>.
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	Reproduce the issue.
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	Save the log in Apple configurator.
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="15125" href="https://forum.kaspersky.com/uploads/monthly_2023_12/image.png.93b56151d330f88e9c01fb4bd9932f0c.png" rel=""><img alt="image.thumb.png.9622633234b4bed61989a394ab56d279.png" class="ipsImage ipsImage_thumbnailed" data-fileid="15125" data-ratio="63.14" style="height:438px;" width="700" data-src="https://forum.kaspersky.com/uploads/monthly_2023_12/image.thumb.png.9622633234b4bed61989a394ab56d279.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<div style="border:1px solid #aab8c6;color:#333333;font-size:14px;padding:10px 10px 10px 36px;">
	<div style="padding:0px;">
		<p style="padding:0px;">
			Try to save the log as soon as possible after you reproduce the issue, because the log is constantly being overwritten.
		</p>
	</div>
</div>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	Send the collected log file to Kaspersky support for further analysis.
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" data-fileid="15123" href="https://forum.kaspersky.com/uploads/monthly_2023_12/image.png.4f34100498bc838e1a61221a5d63c014.png" data-fileext="png" rel=""><img alt="image.png" class="ipsImage ipsImage_thumbnailed" data-fileid="15123" data-ratio="64.43" style="height:447px;" width="700" data-src="https://forum.kaspersky.com/uploads/monthly_2023_12/image.thumb.png.3d82e9a8bc4be07c278503db7b329e56.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>
]]></description><guid isPermaLink="false">301</guid><pubDate>Mon, 28 Jul 2025 12:35:26 +0000</pubDate></item><item><title>nft utility errors "XT target TPROXY not found" caused by WTP/NTP task [KES for Linux]</title><link>https://forum.kaspersky.com/blogs/entry/297-nft-utility-errors-xt-target-tproxy-not-found-caused-by-wtpntp-task-kes-for-linux/</link><description><![CDATA[<h2 style="border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	Problem
</h2>

<p style="padding:0px;">
	While WTP/NTP is enabled, nft utility produces errors (stderr) like
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;padding:0px;">
	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;"># nft list ruleset</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">XT target TPROXY not found</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">XT target TPROXY not found</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">XT target TPROXY not found</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">XT target TPROXY not found</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="padding:0px;">
	These errors are caused by a bug in<span> </span><strong>nft</strong><span> </span>utility and<span> </span><strong>xt_TPROXY</strong><span> </span>dynamic library. This effect does not indicate functionality issues.
</p>

<p style="padding:0px;">
	This bug may be reported to<span> </span><a href="http://netfilter.org/" rel="external nofollow" style="color:#265951;">netfilter.org</a><span> </span>developers.
</p>

<h2 style="border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	Explanation
</h2>

<p style="padding:0px;">
	Whenever nft utility lists traffic rules, it dynamically loads extension libraries (for example, from /usr/lib/x86_64-linux-gnu/xtables in Debian OS) including TPROXY and CONNMARK.
</p>

<p style="padding:0px;">
	When nft encounters first ipv4 rule, it sets global "family=ipv4" state via xtables_set_nfproto function, then loads libxt_TPROXY.so which has both ipv4 and ipv6 targets, but ipv6 are ignored due to the flag.
</p>

<p style="padding:0px;">
	After that, nft processes ipv6 rules but there are no ipv6 targets for them. As a result, nft utility produces errors "XT target TPROXY not found".
</p>
]]></description><guid isPermaLink="false">297</guid><pubDate>Mon, 28 Jul 2025 12:34:29 +0000</pubDate></item><item><title>KES for Windows 12: printing order is much slower when Device Control component is running [KES for Windows]</title><link>https://forum.kaspersky.com/blogs/entry/294-kes-for-windows-12-printing-order-is-much-slower-when-device-control-component-is-running-kes-for-windows/</link><description><![CDATA[<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Problem Description, Symptoms &amp; Impact</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<span>In KES 12.0, the way Device Control component works has been changed. See changelog:<span> </span></span><a href="https://support.kaspersky.com/help/KESWin/12.0/en-US/127969.htm" rel="external nofollow" style="color:#265951;">https://support.kaspersky.com/help/KESWin/12.0/en-US/127969.htm</a>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	Due to these changes, you may notice that printing order becomes slow after you have upgraded KES to version 12.0 or higher. This delay may be around 30-60s or even 10-15 minutes. When you disable KES, it becomes instant. <span>In some exceptional cases, the delay may be so big that it's impossible to print anything and the system hangs. The issue affects both local printers and network printers.</span>
</p>

<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Diagnostics</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	First of all, test if the issue persists with Device Control component disabled. If it does, move any device to a separate group for testing, create a new default KES policy there and check if the issue persists on default policy or not. If everything is fine under default policy, this is a clear sign that something is wrong with your configuration.
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	Additionally, try latest PF for KES and check if the issue persists on it. There are some optimizations there that fix some Device Control issues and it can improve the performance, but if the issue is in the policy configuration, it won't help much.
</p>

<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Workaround &amp; Solution</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	Troubleshooting steps:
</p>

<ol style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		Select a host for troubleshooting and move it to a test group
	</li>
	<li>
		Install latest pf on it and reboot check the situation
	</li>
	<li>
		Check if the issue is caused by Device Control component and if the issue persists if this component is disabled
	</li>
	<li>
		Check if the issue persists under main policy and under default policy
	</li>
	<li>
		Check policy configuration and check how many devices have been added to Trusted Devices list. If there are several hundred entries or more, try to find a way to reduce their amount. 
	</li>
</ol>

<div style="border:1px solid #aab8c6;color:#333333;font-size:14px;padding:10px 10px 10px 36px;">
	<div style="padding:0px;">
		<p style="padding:0px;">
			<span>Please see this public article for more details: </span><a href="https://support.kaspersky.com/KESWin/12.1/en-US/38595.htm" rel="external nofollow" style="color:#265951;">https://support.kaspersky.com/KESWin/12.1/en-US/38595.htm</a>
		</p>

		<p style="padding:0px;">
			<span><span style="color:#333333;">It states "it is not recommended to add more than 1000 trusted devices, as this can cause system instability."</span></span>
		</p>

		<p style="padding:0px;">
			To reduce the list of trusted devices, you can use wildcard * for the same type of printer.
		</p>
	</div>
</div>
]]></description><guid isPermaLink="false">294</guid><pubDate>Mon, 28 Jul 2025 12:33:46 +0000</pubDate></item><item><title>How to find where the encryption/decryption keys are stored for FLE [KES for Windows]</title><link>https://forum.kaspersky.com/blogs/entry/290-how-to-find-where-the-encryptiondecryption-keys-are-stored-for-fle-kes-for-windows/</link><description><![CDATA[<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	<span><a href="https://forum.kaspersky.com/topic/advice-and-solutions-forum-knowledgebase-disclaimer-read-before-using-materials-36463/?do=getNewComment" rel="" style="background-color:transparent;color:#23d1ae;" title="Advice and Solutions (Forum Knowledgebase) Disclaimer. Read before using materials. (Click and hold to edit title)"><span style="color:#e74c3c;">Advice and Solutions (Forum Knowledgebase) Disclaimer. Read before using materials.</span></a></span>
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	<em>This article is about Kaspersky Endpoint Security for Windows (KES for Windows)</em>
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	 
</p>

<div style="border:1px solid #aab8c6;color:#333333;padding:10px 10px 10px 36px;">
	<div style="padding:0px;">
		<p style="padding:0px;">
			<span style="color:#000000;">The complete encryption procedure is as follows:</span><br />
			<span style="color:#000000;">1. During authentication, a private key is generated based on the username and password</span><br />
			<span style="color:#000000;">2. The private key is used to decrypt the user’s storage and extract the primary key</span><br />
			<span style="color:#000000;">3. The primary key is checked against the identifier specified in the file header. If it matches, the file</span><br />
			<span style="color:#000000;">encryption key is extracted from the header.</span><br />
			<span style="color:#000000;">4. The file contents are decrypted using the key obtained in the previous step.</span>
		</p>
	</div>
</div>

<p style="padding:0px;">
	<span style="color:#000000;">The operating system generates private key for file decryption based on the authentication credentials. Until you log in to the system, only the encrypted versions of files can be accessed, so their contents are unreadable.</span><br />
	<br />
	<span style="color:#000000;">KES uses several types of keys to handle encrypted files:</span><br />
	<span style="color:#000000;">—<span> </span><strong>Administration Server's public key is stored in the Network Agent distribution package</strong><span> </span>and gets on the client computer when protection is deployed.</span><br />
	<span style="color:#000000;">— User’s private key is generated by the operating system based on the username and password.<span> </span><strong>Private keys are not saved to the hard drive.</strong><span> </span>The key stays the same if the account credentials remain the same. However, a new key is generated if the user or password changes.</span><br />
	<span style="color:#000000;">— Primary key is created on the client computer when FLE is enabled. This key is used to encrypt all files.<span> </span><strong>A copy of the primary key is saved in the computer's key storage, which in turn is encrypted using the KSC's public key. It is also saved in all active users' key storages, which are encrypted using their private keys.</strong><span> </span>Thus, after authentication, any user can decrypt his or her storage and access the primary key.</span><br />
	<span style="color:#000000;">— File encryption keys: a separate key is generated to encrypt each file</span><br />
	<br />
	<span style="color:#000000;">When a file is encrypted, its name and other external attributes are not changed.</span>
</p>
]]></description><guid isPermaLink="false">290</guid><pubDate>Mon, 28 Jul 2025 12:32:50 +0000</pubDate></item><item><title>VMWare guest BSODs with a driver related stop code after installing or updating KES [KES for Windows]</title><link>https://forum.kaspersky.com/blogs/entry/282-vmware-guest-bsods-with-a-driver-related-stop-code-after-installing-or-updating-kes-kes-for-windows/</link><description><![CDATA[<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Description</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	VMWare guest using Kaspersky products hanging or crashing due to driver conflicts between drivers used by VMWare NSX (vnetWFP.sys, previously vnetflt.sys) and Network Threat Protection component.
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	This problem is known to happen with following versions of KES and VMware Tools:
</p>

<ul style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		KES 11.6 with VMWare Tools 10.0.9
	</li>
	<li>
		KES 11.6 and 11.7 with VMWare Tools 11.3.5
	</li>
	<li>
		KES 12 with VMWare Tools 10.1.7
	</li>
</ul>

<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Troubleshooting steps</span>
</h2>

<ol style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		<p style="padding:0px;">
			Update VMWare Tools<br />
			Sometimes there may be a bug in the driver built into VMWare Tools, and ESXi updates its images only through manually installed patches, and it compares installed version only to the version in it's storage, so even if ESXi says that the VM has current version of VMWare Tools, it may actually be outdated. Because of that, a new VM may run with outdated drivers.<br />
			<em>ESXi and VMWare Tools compatibility matrix:<span> </span><u><a href="https://interopmatrix.vmware.com/Interoperability?col=1,&amp;row=39,&amp;isHidePatch=true&amp;isHideGenSupported=false&amp;isHideTechSupported=false&amp;isHideCompatible=false&amp;isHideNTCompatible=false&amp;isHideIncompatible=false&amp;isHideNotSupported=true&amp;isCollection=false" rel="external nofollow" style="color:#265951;">https://interopmatrix.vmware.com/Interoperability?col=1,&amp;row=39,&amp;isHidePatch=true&amp;isHideGenSupported=false&amp;isHideTechSupported=false&amp;isHideCompatible=false&amp;isHideNTCompatible=false&amp;isHideIncompatible=false&amp;isHideNotSupported=true&amp;isCollection=false</a></u><br />
			Latest supported VMWare Tools version for ESXi 6.5 and 6.7:<span> </span><u><a href="https://packages.vmware.com/tools/releases/12.1.5/windows/" rel="external nofollow" style="color:#265951;">https://packages.vmware.com/tools/releases/12.1.5/windows/</a></u><br />
			VMWare Tools for ESXi 7.0 and newer:<span> </span><u><a href="https://packages.vmware.com/tools/releases/latest/windows/" rel="external nofollow" style="color:#265951;">https://packages.vmware.com/tools/releases/latest/windows/</a></u></em>
		</p>
	</li>
	<li>
		<p style="padding:0px;">
			If that did not help, uninstall NSX Network Introspection drivers of VMWare Tools:<span> </span><u><a href="https://kb.vmware.com/s/article/2149764" rel="external nofollow" style="color:#265951;">https://kb.vmware.com/s/article/2149764</a></u><br />
			This is the driver that is causing the conflict on VMWare's side, therefore removing it will resolve the conflict and should resolve the issue.
		</p>
	</li>
</ol>

<div style="border:1px solid #91c89c;color:#333333;font-size:14px;padding:10px 10px 10px 36px;">
	<div style="padding:0px;">
		<p style="padding:0px;">
			<span style="color:#e74c3c;">Next solution is temporary and <strong>should not</strong> be used in production for extended periods of time.</span>
		</p>
	</div>
</div>

<p>
	<strong>Disable Network Threat Protection in KES settings or in the policy, if it's controlled by KSC.</strong><br />
	Network Threat Protection is using klwfp.sys driver, and that driver is causing the conflict with vnetWFP.sys. With that component turned off, the driver loads on startup, but doesn't do anything, avoiding conflict with vnetWFP in most cases.<br />
	Open KES Window -&gt;<span> </span><strong>Settings</strong><span> </span>-&gt;<span> </span><strong>Network Threat Protection</strong><span> </span>-&gt; switch<span> </span><strong>Network Threat Protection</strong><span> </span>off<br />
	Open KES policy properties -&gt;<span> </span><strong>Essential Threat Protection</strong><span> </span>-&gt;<span> </span><strong>Network Threat Protection</strong><span> </span>-&gt; Uncheck<span> </span><strong>Network Threat Protection</strong><span> </span>checkbox<br />
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="14006" href="https://forum.kaspersky.com/uploads/monthly_2023_11/image.png.430827553e20834c47642fc8dc33d140.png" rel=""><img alt="image.thumb.png.2177057a3f946074f3923becea3bdc5c.png" class="ipsImage ipsImage_thumbnailed" data-fileid="14006" data-ratio="41.29" style="height:auto;" width="700" data-src="https://forum.kaspersky.com/uploads/monthly_2023_11/image.thumb.png.2177057a3f946074f3923becea3bdc5c.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;padding:0px;">
	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										 
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										If nothing helps, submit the case to the Kaspersky support with traces, GSI report including Windows event logs and a full memory dump.
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<span style="color:#339966;font-size:20px;">Related Information</span>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	How to collect KES traces:<span> </span><u><a href="https://support.kaspersky.com/kes11/diagnostics/14364" rel="external nofollow" style="color:#265951;">https://support.kaspersky.com/kes11/diagnostics/14364</a></u>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	How to collect a full memory dump:<span> </span><u><a href="https://support.kaspersky.com/common/diagnostics/10659" rel="external nofollow" style="color:#265951;">https://support.kaspersky.com/common/diagnostics/10659</a></u>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<span>Link to GSI:<span> </span></span><u><a href="https://media.kaspersky.com/utilities/ConsumerUtilities/GSI-6.2.2.43.exe" rel="external nofollow" style="color:#265951;">https://media.kaspersky.com/utilities/ConsumerUtilities/GSI-6.2.2.43.exe</a></u>
</p>
]]></description><guid isPermaLink="false">282</guid><pubDate>Mon, 28 Jul 2025 12:27:17 +0000</pubDate></item><item><title>Error 27211. Failed to enable Self-Defense [KES for Windows]</title><link>https://forum.kaspersky.com/blogs/entry/266-error-27211-failed-to-enable-self-defense-kes-for-windows/</link><description><![CDATA[<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Problem Description</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<span style="color:#000000;">While installing KES for Windows via KSC installation package the following error appears and interferes with installation.</span>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="jpeg" data-fileid="13997" href="https://forum.kaspersky.com/uploads/monthly_2023_11/image.jpeg.dae2a9bd44af70db16dc5eb003074d2f.jpeg" rel=""><img alt="image.thumb.jpeg.775639d7cb5bccc82fb159c84783c02c.jpeg" class="ipsImage ipsImage_thumbnailed" data-fileid="13997" data-ratio="56.86" style="height:auto;" width="700" data-src="https://forum.kaspersky.com/uploads/monthly_2023_11/image.thumb.jpeg.775639d7cb5bccc82fb159c84783c02c.jpeg" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Possible causes:</span>
</h2>

<ol style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		<p style="padding:0px;">
			KES components installed already before installation.
		</p>
	</li>
	<li>
		<p style="padding:0px;">
			Required driver files were not found.
		</p>
	</li>
</ol>

<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Workaround &amp; Solution</span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	Use kavremover and reinstall KES with the latest patch.
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	In case kavremover will not help, please collect procmon and KES installation logs, actual GSI with event logs and submit the case to the Kaspersky support. 
</p>
]]></description><guid isPermaLink="false">266</guid><pubDate>Mon, 28 Jul 2025 12:23:29 +0000</pubDate></item><item><title>How to generate an installation package [KES for Mac]</title><link>https://forum.kaspersky.com/blogs/entry/249-how-to-generate-an-installation-package-kes-for-mac/</link><description><![CDATA[<h2 style="border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Intro</span>
</h2>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	This instruction describes how to create an installation package (.pkg) for the MacOS operating system from the standalone installation package of Kaspersky Endpoint Security for Mac.
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	You may need to create such a package to automate the installation of Kaspersky Endpoint Security software via third-party systems (e.g. AirWatch).
</p>

<h2 style="border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Details</span>
</h2>

<h3 style="color:#000000;font-size:16px;padding:0px;">
	<span style="color:#172b4d;">Files</span>
</h3>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	<span style="color:#172b4d;"><a href="https://box.kaspersky.com/f/dafdee3f70c64e61b82e/?dl=1" rel="external nofollow">Munki tool (with predefined files)</a></span>
</p>

<h3 style="color:#000000;font-size:16px;padding:0px;">
	<span style="color:#172b4d;">Prerequisites</span>
</h3>

<ul style="color:#172b4d;font-size:14px;">
	<li>
		<span style="color:#172b4d;">Kaspersky Security Center</span>
	</li>
	<li>
		MacOS machine
	</li>
	<li>
		<span style="color:#172b4d;"><span>Python </span>must be installed</span>
	</li>
</ul>

<h3 style="color:#000000;font-size:16px;padding:0px;">
	<span style="color:#172b4d;">Usage</span>
</h3>

<ul style="color:#172b4d;font-size:14px;">
	<li>
		<span style="color:#172b4d;">Create a standalone installation package for Kaspersky Endpoint Security for Mac (<a href="https://support.kaspersky.com/KSC/14/en-US/182663.htm" rel="external nofollow" style="color:#265951;">https://support.kaspersky.com/KSC/14/en-US/182663.htm</a>)</span>
	</li>
	<li>
		On a MacOS machine:
	</li>
</ul>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	<span style="color:#172b4d;">Unzip the file<span> </span><a href="https://box.kaspersky.com/f/dafdee3f70c64e61b82e/?dl=1" rel="external nofollow">munki-munki-pkg-e018bf1.zip</a><span> </span>to Desktop.</span>
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	<span style="color:#172b4d;">Open Terminal and navigate to the directory munki-munki-pkg-e018bf1</span>
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">cd</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/Users/John/Desktop/munki-munki-pkg-e018bf1</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	Copy the built standalone installation package (kesmac11.2.1.145.sh) to the postinstall file in the kesmac/scripts/ directory:
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">cp</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">kesmac11.2.1.145.sh kesmac</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/scripts/postinstall</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	Modify the code of the standalone installation package with the vim editor
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">vi</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">kesmac</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/scripts/postinstall</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	Replace the section in the file<span> </span> to the modified section (note that the line "#!/bin/sh" must be the first line in the file, there must be no empty lines before it):
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="border-bottom-color:#cccccc;border-bottom-style:none;border-bottom-width:1px;padding:5px 15px;text-align:left;">
		<b style="color:#333333;">nagent/scripts/postinstall (new)</b><span><span style="font-size:0px;text-align:left;vertical-align:text-bottom;"> </span></span>
	</div>

	<div style="border-top-color:#cccccc;border-top-style:solid;border-top-width:1px;color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#808080;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">#!/bin/sh</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										 
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">logfile=</code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"/tmp/kesmac11.2.1.1450.log"</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">wstrUnpackTempPath=</code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"${TMPDIR:-/tmp}"</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/</code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"$(date '+%d.%m_%H.%M.%S.%N')"</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										 
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">if</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">[ -f<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"$logfile"</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">];<span> </span></code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">then</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">    </code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">rm</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-f<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"$logfile"</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">fi</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										 
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">ExitWithError()</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">{</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">    </code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">echo</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"Clean temporary directory '$wstrUnpackTempPath'"</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;&gt; $logfile</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">        </code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">rm</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-rf<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"$wstrUnpackTempPath"</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">        </code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">echo</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"$2"</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;&gt; $logfile</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">        </code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">exit</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">$1</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">}</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										 
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">rm</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-rf<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"$wstrUnpackTempPath"</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">mkdir</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"$wstrUnpackTempPath"</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">|| ExitWithError 1<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"Failed to create temporary directory '$wstrUnpackTempPath': error = $?"</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										 
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">echo</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"Unpack archive to '$wstrUnpackTempPath'..."</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;&gt; $logfile</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">archive_marker_line=$(</code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">grep</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-an<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">'^CCFAFCA1-F619-4618-B8C1-107EF7694A0C-ARCHIVE:$'</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"$0"</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">|<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">cut</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-d : -f 1 |<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">tail</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-1)</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">tail</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-n +$((archive_marker_line + 1))<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"$0"</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">|<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">tar</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-xzf - -C<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"$wstrUnpackTempPath"</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;<span> </span></code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/dev/null</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">|| ExitWithError 1<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"Failed to unpack archive: error = $?"</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										 
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">echo</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"Found installer..."</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;&gt; $logfile</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">wstrExecName=$(</code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">grep</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-o -r<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"--include=*.kud"</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"--include=*.kpd"</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">'^Executable=.*\.sh'</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">$wstrUnpackTempPath |<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">sed</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">'s/.*=//'</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">|<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">sed</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">'s/.*[\\/]//'</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">)</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">[ ! -z<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"$wstrExecName"</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">] || ExitWithError 1<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"Installer not found"</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										 
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">echo</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"Found parameters..."</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;&gt; $logfile</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">wstrParams=$(</code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">grep</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">-o -r<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"--include=*.kud"</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"--include=*.kpd"</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">'^Params=.*'</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">$wstrUnpackTempPath |<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">sed</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">'s/.*=//'</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">|<span> </span></code><code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">sed</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">'s/\r//'</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">)</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										 
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">echo</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"Run package installer '$wstrExecName $wstrParams' ..."</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;&gt; $logfile</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">sh<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"$wstrUnpackTempPath/$wstrExecName"</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">$wstrParams &gt;&gt; $logfile || ExitWithError $?<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"Installation failed: error = $?"</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										 
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">echo</code><span> </span><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">"Product successfully installed!"</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;&gt; $logfile</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">ExitWithError 0<span> </span></code><code style="border:0px;color:#003366;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">""</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	Add the execution bit:
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#ff1493;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">chmod</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">+x kesmac</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/scripts/postinstall</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	You can also change the metadata (if needed) in the nagent/build-info.plist file
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="border-bottom-color:#cccccc;border-bottom-style:none;border-bottom-width:1px;padding:5px 15px;text-align:left;">
		<b style="color:#333333;">Change meta</b><span><span style="font-size:0px;text-align:left;vertical-align:text-bottom;"> </span></span>
	</div>

	<div style="border-top-color:#cccccc;border-top-style:solid;border-top-width:1px;color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&lt;</code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">key</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;version&lt;/</code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">key</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&lt;</code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">string</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;11.2.1.145&lt;/</code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">string</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt; // version of package</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&lt;</code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">key</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;name&lt;/</code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">key</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&lt;</code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">string</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;Kaspersky Endpoint Security.pkg&lt;/</code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">string</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt; // name of package</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&lt;</code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">key</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;identifier&lt;/</code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">key</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;</code>
									</div>

									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&lt;</code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">string</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt;com.kaspersky.kesmac&lt;/</code><code style="border:0px;color:#336699;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">string</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">&gt; // identifier of package</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	Perform the assembly:
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">.</code><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/munkipkg</code><span> </span><code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">kesmac</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	The built package will be available in the kesmac/build directory with the name &lt;name of package from build-info.plist&gt;.pkg
</p>

<h2 style="border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Important</span>
</h2>

<div style="border:1px solid #aab8c6;color:#333333;font-size:14px;padding:10px 10px 10px 36px;">
	<div style="padding:0px;">
		<p style="padding:0px;">
			<span style="color:#333333;">Before installing, a configuration profile must be installed:<span> </span><a href="https://support.kaspersky.com/kes11mac/settings/15647" rel="external nofollow" style="color:#265951;">https://support.kaspersky.com/kes11mac/settings/15647</a></span>
		</p>

		<p style="padding:0px;">
			The configuration profile contains settings that are only allowed through User Approved Mobile Device Management (UAMDM), so when you apply the configuration profile locally on the device, the error "Profile installation failure. System profile required. User profiles are not supported". To avoid the error, use the remote administration utility.
		</p>
	</div>
</div>

<div style="border:1px solid #aab8c6;color:#333333;font-size:14px;padding:10px 10px 10px 36px;">
	<div style="padding:0px;">
		<p style="padding:0px;">
			When installing a .pkg built this way, MacOS may give an error that the package has been signed by an unauthorized developer. It is necessary to allow it to run in OS.
		</p>
	</div>
</div>

<div style="border:1px solid #aab8c6;color:#333333;font-size:14px;padding:10px 10px 10px 36px;">
	<div style="padding:0px;">
		<p style="padding:0px;">
			The installation log will be saved to the file /tmp/kesmac11.2.1.1450.log
		</p>
	</div>
</div>
]]></description><guid isPermaLink="false">249</guid><pubDate>Mon, 28 Jul 2025 12:16:57 +0000</pubDate></item><item><title>How to let KS4Android update from the KUU [Kaspersky Security for Mobile]</title><link>https://forum.kaspersky.com/blogs/entry/247-how-to-let-ks4android-update-from-the-kuu-kaspersky-security-for-mobile/</link><description><![CDATA[<h2 style="border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	<span style="color:#339966;">Problem</span>
</h2>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	KSC and KS4Android are implemented but KSC is offline and could not access Internet. KUU can be used for updating KS for Android and distribute the update databases. But after running KUU (Kaspersky Update Utility), you cannot find actual KES for Android versions. 
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	<strong><span style="color:#339966;font-size:20px;">Solution</span></strong>
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	<span>AV bases for new KESM versions will appear in KUU UI after running KUU with empty application list. </span>
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	<span>The KUU settings should look like the following (in order to update the list of supported applications, you need first to press 'Start' with a blank application list as follows):</span>
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="15118" href="https://forum.kaspersky.com/uploads/monthly_2023_12/image.png.9403724f26e39959667293e90cb42c8a.png" rel=""><img alt="image.thumb.png.86f9602ed722f16e7578ed908a083c6c.png" class="ipsImage ipsImage_thumbnailed" data-fileid="15118" data-ratio="77.14" style="height:auto;" width="700" data-src="https://forum.kaspersky.com/uploads/monthly_2023_12/image.thumb.png.86f9602ed722f16e7578ed908a083c6c.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	<a data-fileid="15119" href="https://forum.kaspersky.com/uploads/monthly_2023_12/image.png.793db16ce742aa4647948c330e60c3ad.png" title="Увеличить изображение" data-fileext="png" rel=""><img alt="image.png.793db16ce742aa4647948c330e60c3ad.png" class="ipsImage ipsImage_thumbnailed" data-fileid="15119" data-ratio="34.07" style="height:122px;" width="361" data-src="https://forum.kaspersky.com/uploads/monthly_2023_12/image.png.793db16ce742aa4647948c330e60c3ad.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<p style="color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="15120" href="https://forum.kaspersky.com/uploads/monthly_2023_12/image.png.211a62e7674c5d0b6a9b5685e56f171e.png" rel=""><img alt="image.thumb.png.54f50d1776e261e8ad298abc4bb83618.png" class="ipsImage ipsImage_thumbnailed" data-fileid="15120" data-ratio="76.71" style="height:532px;" width="700" data-src="https://forum.kaspersky.com/uploads/monthly_2023_12/image.thumb.png.54f50d1776e261e8ad298abc4bb83618.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>
]]></description><guid isPermaLink="false">247</guid><pubDate>Mon, 28 Jul 2025 12:16:28 +0000</pubDate></item><item><title>How to add domain\site name in exclusions of KSWS Traffic Security component [Kaspersky Security for Windows Server]</title><link>https://forum.kaspersky.com/blogs/entry/245-how-to-add-domainsite-name-in-exclusions-of-ksws-traffic-security-component-kaspersky-security-for-windows-server/</link><description><![CDATA[<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	Sometimes you may need to add a particular site\domain to an exclusions list of Traffic Security.
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	Unfortunately, at current moment KSWS console allows us to make exclusions ONLY for Ports, IP-addresses, and Processes:
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="14656" href="https://forum.kaspersky.com/uploads/monthly_2023_11/image.png.fc2cef7913fb934fe0372e3b32e82b5c.png" rel=""><img alt="image.thumb.png.8e1a8337f6602795cf19c119b81ac7c4.png" class="ipsImage ipsImage_thumbnailed" data-fileid="14656" data-ratio="57.43" style="height:auto;" width="700" data-src="https://forum.kaspersky.com/uploads/monthly_2023_11/image.thumb.png.8e1a8337f6602795cf19c119b81ac7c4.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a> 
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	 
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	But we have ability to make site and domain exclusions for Traffic Security via registry<span> </span><strong>workaround</strong>.
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	To implement<span> </span><strong>workaround</strong>, we need to create and fill following REG_MULTI_SZ key:
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<strong><code>[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\KasperskyLab\WSEE\11.0\Environment\ICAP\IgnoreDomains]</code></strong>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	To make changes in this hive, you can add necessary permissions to your account OR you can run<span> </span><strong>regedit</strong><span> </span>in SYSTEM context (<a href="https://learn.microsoft.com/en-us/sysinternals/downloads/psexec" rel="external nofollow" style="color:#265951;">psexec<span> </span></a>-s -i regedit.exe).
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	<a data-fileid="14657" href="https://forum.kaspersky.com/uploads/monthly_2023_11/image.png.728c6e1ffe5cf869304dda10f015f657.png" title="Увеличить изображение" data-fileext="png" rel=""><img alt="image.png.728c6e1ffe5cf869304dda10f015f657.png" class="ipsImage ipsImage_thumbnailed" data-fileid="14657" data-ratio="67.72" style="height:auto;" width="663" data-src="https://forum.kaspersky.com/uploads/monthly_2023_11/image.png.728c6e1ffe5cf869304dda10f015f657.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	 
</p>

<div style="border:1px solid #aab8c6;color:#333333;font-size:14px;padding:10px 10px 10px 36px;">
	<p style="padding:0px;">
		<strong>Important</strong>
	</p>

	<div style="padding:0px;">
		<p style="padding:0px;">
			Besides required domain names, we recommend to add the following default list of names to avoid breaking of Windows Updates and KSWS activation functionality:
		</p>

		<p style="padding:0px;">
			*.<a href="http://data.microsoft.com/" rel="external nofollow" style="color:#265951;">data.microsoft.com</a><br />
			*.<a href="http://update.microsoft.com/" rel="external nofollow" style="color:#265951;">update.microsoft.com</a><br />
			*.<a href="http://kaspersky.com/" rel="external nofollow" style="color:#265951;">kaspersky.com</a><br />
			*.<a href="http://rds.amazonaws.com/" rel="external nofollow" style="color:#265951;">rds.amazonaws.com</a><br />
			*.<a href="http://s3.amazonaws.com/" rel="external nofollow" style="color:#265951;">s3.amazonaws.com</a><br />
			*.<a href="http://blob.core.windows.net/" rel="external nofollow" style="color:#265951;">blob.core.windows.net</a><br />
			*.<a href="http://database.windows.net/" rel="external nofollow" style="color:#265951;">database.windows.net</a>
		</p>
	</div>
</div>
]]></description><guid isPermaLink="false">245</guid><pubDate>Mon, 28 Jul 2025 12:16:00 +0000</pubDate></item><item><title>File Threat Protection does not start due to driver interceptor error [KES for Linux]</title><link>https://forum.kaspersky.com/blogs/entry/238-file-threat-protection-does-not-start-due-to-driver-interceptor-error-kes-for-linux/</link><description><![CDATA[<h2 style="background-color:#ffffff;border-bottom-color:#7eff33;color:#000000;font-size:20px;padding:0px;">
	Problem
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	kesl-control --app-info outputs the following error:
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="border-bottom:1px solid #cccccc;padding:5px 15px;text-align:left;">
		<b style="color:#333333;">en</b>
	</div>

	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">File Threat Protection:                     Unavailable due to file interceptor driver error</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<h2 style="background-color:rgb(255,255,255);border-bottom-color:rgb(126,255,51);padding:0px;">
	<span style="font-size:14px;"><span style="font-family:Inter, '-apple-system', BlinkMacSystemFont, 'Segoe UI', Roboto, Helvetica, Arial, sans-serif, 'Apple Color Emoji', 'Segoe UI Emoji', 'Segoe UI Symbol';"><font color="#000000">One of the most</font></span><span style="color:rgb(23,43,77);font-family:Inter, '-apple-system', BlinkMacSystemFont, 'Segoe UI', Roboto, Helvetica, Arial, sans-serif, 'Apple Color Emoji', 'Segoe UI Emoji', 'Segoe UI Symbol';"> common root causes is</span> <u><strong>Fanotify is disabled</strong> (or KESL could not access it) and kernel module compilation also failed.</u></span>
</h2>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	A special utility can  be used for this directly on the affected machine with KESL installed:
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">sudo /opt/kaspersky/kesl/bin/fanotify-checker &amp;&amp; echo fanotify: supported || echo fanotify: unsupported</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	In case, an operating system does not support Fanotify technology, it is required to install some additional packages and build a kernel module for KESL.
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	A part of required packages may be found on the<span> </span><strong>Hardware and software requirements</strong><span> </span>section of the product documentation, for example for<span> </span><u><a href="https://support.kaspersky.com/KES4Linux/11.3.0/en-US/235168.htm" rel="external nofollow" style="color:#265951;">KESL 11.3</a></u>; In addition to this, new packages<span> </span><strong>kernel-headers-XXX<span> </span></strong>and<span> </span><strong>kernel-devel-XXX </strong>must be installed, where XXX - an operating system kernel version.
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	Use the following scenario to install those packages and build a kernel module for KESL:
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	for RHEL based OS: 
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">yum install kernel-headers-`uname -r` kernel-devel-`uname -r`</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	for Debian based OS: 
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">apt install linux-headers-`uname -r`</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	Reboot the system;
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	Run the post-install script: 
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">/opt/kaspersky/kesl/bin/kesl-setup.pl --build | tee /tmp/buildLog</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	And reboot the service: 
</p>

<div style="background-color:#ffffff;border:1px solid #dfe1e5;color:#333333;font-size:14px;padding:0px;">
	<div style="color:#333333;font-size:14px;padding:0px;text-align:left;">
		<div style="padding:0px;">
			<div style="background-color:#ffffff;font-size:1em;padding:0px;">
				<table border="0" cellpadding="0" cellspacing="0" style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
					<tbody style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
						<tr style="border:0px;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">
							<td style="border:0px;font-size:14px;padding:0px 0px 0px 15px;text-align:left;vertical-align:baseline;">
								<div style="border:0px;font-size:14px;padding:0px 0px 15px 0em;text-align:left;vertical-align:baseline;" title="Hint: double-click to select code">
									<div style="border:0px;font-size:14px;padding:0px 1em 0px 0em;text-align:left;vertical-align:baseline;">
										<code style="border:0px;color:#000000;font-size:14px;padding:0px;text-align:left;vertical-align:baseline;">systemctl restart kesl-supervisor.service</code>
									</div>
								</div>
							</td>
						</tr>
					</tbody>
				</table>
			</div>
		</div>
	</div>
</div>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	In case of any further issues, please contact Kaspersky Support.
</p>
]]></description><guid isPermaLink="false">238</guid><pubDate>Mon, 28 Jul 2025 12:09:23 +0000</pubDate></item><item><title>The operation with application resources is blocked by Self-Defense [KES for Windows]</title><link>https://forum.kaspersky.com/blogs/entry/202-the-operation-with-application-resources-is-blocked-by-self-defense-kes-for-windows/</link><description><![CDATA[<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	<span><a href="https://forum.kaspersky.com/topic/advice-and-solutions-forum-knowledgebase-disclaimer-read-before-using-materials-36463/?do=getNewComment" rel="" style="background-color:transparent;color:#23d1ae;" title="Advice and Solutions (Forum Knowledgebase) Disclaimer. Read before using materials. (Click and hold to edit title)"><span style="color:#e74c3c;">Advice and Solutions (Forum Knowledgebase) Disclaimer. Read before using materials.</span></a></span>
</p>

<p style="background-color:#ffffff;color:#444444;font-size:14px;padding:0px;">
	<em>This article is about Kaspersky Endpoint Security for Windows (KES for Windows)</em>
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	This informational message does not mean that Self-Defense accuses any process of being under malware attack, it proactively blocks certain operations that could pose a potential threat to processes.
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	The number of events depends on the activity of applications that inhabit the system, especially from their periodic activities, polls on a timer, on emerging events, and so on. <strong>The event in the reports is informational - it can be simply disabled it in the settings.</strong> It's not expected to react to these events.
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	More specifically, it's usually the update programs and VMWare services try to access application processes. The update programs want to restart all processes when the update is finished so that they don't have to reboot the system. But KES doesn't allow them to restart our processes. 
</p>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	The applications causing these events:
</p>

<ul style="background-color:#ffffff;color:#172b4d;font-size:14px;">
	<li>
		Microsoft Edge Update
	</li>
	<li>
		Google Installer
	</li>
	<li>
		Windows installer
	</li>
	<li>
		VMware Authorization Service
	</li>
	<li>
		Host Process for Windows Services
	</li>
	<li>
		Client Server Runtime Process
	</li>
</ul>

<p style="background-color:#ffffff;color:#172b4d;font-size:14px;padding:0px;">
	It is normal for such a request to fail, and this should not be a concern. These events can be turned off in active KES policy: General settings→Interface→Notifications: informational messages→Self-Defense restricted access to the protected resource.
</p>
]]></description><guid isPermaLink="false">202</guid><pubDate>Mon, 28 Jul 2025 12:00:47 +0000</pubDate></item></channel></rss>
