Jump to content

-=alez=-

Members
  • Content Count

    55
  • Joined

  • Last visited

Everything posted by -=alez=-

  1. Почта у меня отсекается еще на стадии прилета до почтового сервера. Там все просто и надежно. А вот чудеса на рабочих станциях с пропусканием на уровне файлов немного напрягают.
  2. Файлового - по умолчанию. А вот настройки проверки чтото не нашел такого. Где они находятся?
  3. Так почему при открытии файла на просмотр KES ничего не детектирует, а при проверке файла - находит?
  4. 1. 2 Политики настроены по умолчанию, ничего там не крутил. 3.Я же написал базы актуальны. Специально на KSC дал пендаля чтобы у меня они обновились перед экспериментом.
  5. Добрый день. На почту регулярно валится всякая гадость которую я разбираю руками и проверяю на ней реакцию KES10. Почему в тотал коммандере при открытии по F3 на просмотр содержимого некоторые файлы с вирусами обнаруживаются а некоторые - нет. Проверил на https://virusdesk.kaspersky.ru - там все прекрасно обнаруживается. На моем компьютере базы актуальны но при просмотре не обнаруживается вирус. А вот если на файле запустить проверку на вирус - тогда да, все обнаруживается. Может чтото неправильно настроено в политиках файлового антивируса.А то как сто стремно , вдруг по нажатию Enter на файле антивирус тоже возьмет и проигнорирует вирус.
  6. Добрый день. Вот уже неделю пытаюсь перейти на KSC 10.3.407 и что не день то новые грабли. В настоящий момент заткнулся на том что не могу найти где в политике покрутить пункт про Контроль запуска программ. Вот по этой инструкции вроде бы все понятно http://support.kaspersky.ru/10536#block2 но в политике не могу найти пункта про Контроль запуска программ. В инструкции у меня по факту Подскажите где надо искать сей пункт настройки?
  7. Нет, правило было настроено на KSC, для наглядности скриншота я отключил политики и залез в настройки на KES. Тогда научите уму разуму: 1. Где видно что именно exe/msi ? 2. Как сделать чтоб не запускалось по маске *.bat например? 3. Черт с ним с носителем, как просто написать правило для двойного расширения *.pdf.exe? Я уже выше писал что это не системный диск, а другой был просто зацеплен к компу для его проверки. Почему же тогда у меня в KSC доступен весь функционал для написания правил запуска???
  8. Я вот тут много выслушал про то что у меня версия агента не та, что у меня патч не стоит, что у меня жесткий диск не работает, что у меня лицензия не та.Ну ладно, лицензия не та - на том я как бы угомонился. Но.... сегодня попробовал запустить програмку с флешки и увидал следующее окно. Уважаемые представители лаборатории касперского, вы вообще то сами в своем продукте ориентируетесь хоть чуть чуть? Как такое могла сработать если у меня "НЕ ТА " лицензия? И почему правило для запуска написанное для конкретного имени файла берет и рубит совсем другое ?
  9. А если как вариант везде запретить запускать по маске *.exe и тд всем А program files и windows всем разрешить. Хотя скорее всего будут те грабли. Потому что изначально неправильная концепция блокировки в самом продукте, правила блокировки должны иметь порядок следования друг за другом как это сделано в веб контроле.
  10. Правила запрета имеют приоритет над правилами разрешения. А пользователь администратор полюбому (может я конечно ошибаюсь, пусть меня поправят) но является членом группы Пользователи.
  11. Согласно этой статье у меня должен работать контроль запуска программ и на стандартной лицензии:
  12. отвечу сам себе - нашел в тырнете ключик в реестре , которые запрещают FileTransfer для Skype, вот только еще не проверил работают ли они. Но все равно вопрос по антивирусу не закрыт, так как кроме скайпа есть еще и ICQ и вагон аналогичных программ.
  13. А вот интересно это как? Можно пошаговую инструкцию?
  14. А вещь то нужная, если оно будет работать по маске - можно сразу закрыть дырку на тему двойных расширений у файлов типа name.pdf.exe, которые последнее время легко пролазят через скайп и беззаботный пользователь не видя реального расширения берет и запускает это.
  15. Поддерживаю предыдущий пост, какого же .... мне который день уже мозг пиперили - пришлите то, пришлите се, поставьте патч, ошибки жесткого диска. А теперь оказывается все дело в лицензии. Да и почему у меня в KSC и в самом KES эта опция доступна для настройки? Какая должна быть лицензия для KES чтобы контроль запуска работал? А то на сайте у вас красиво и много всякого бла бла из которого толком ничего не понятно в чем разница между стандартной и расширенной лицензией. А тут всплывают интересные подробности в ходе дебатов.
  16. Да, агент 10 версии, KES 10 ставить не стали, прилично тормозит. А вот это интересный вопрос, как понять допускает ли лицензия контроль запуска?
  17. Вот отчет GSI с другой машины GetSystemInfo_SPTRW774_2013_12_04_12_39_35.zip
  18. Что в вашем понимании HDD функцонирует корректно? Система грузится, касперский стоит на том же диске. К компьютеру пристегнут временно еще один, проблемы видимо с ним . Я пробовал ставить патч на другой машине, он тоже не ставится.
  19. Честно слово уже начинает раздражать, одни и теже вопросы по кругу. Потрудитесь почитать мои почты выше, где было написано что патч я запускал на рабочей станции. И можно без аббревиатур, для вас ГСИ прозрачно и понятно - для меня нет.
  20. Что значит в момент воспроизведения ошибки? Если как таковой ошибки нет. Запускаю патч - и тишина, смотрю лог его работы, в котором фигурирует ERR - содержимое указано выше. В какой момент конкретно делать трассировку?
×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.