Jump to content
evaxp

Не работают исключения на сетевых дисках.

Recommended Posts

Есть сетевой диск Y, с папкой которую нужно исключить из проверки. Добавляем в исключения вида:

Y:\evaxp staff Backup!\

или

\\Homeserver\hdd1_2tib\evaxp staff Backup!\

или

\\192.168.1.35\hdd1_2tib\evaxp staff Backup!\

и скопировать что либо, что мы детектим, получаем:

07.12.2014 18.56.55;Detected object (file) was deleted;\\Homeserver\hdd1_2tib\evaxp staff Backup!\Trojan-Ransom.Win32.PornoBlocker.avi.exe;\\Homeserver\hdd1_2tib\evaxp staff Backup!\Trojan-Ransom.Win32.PornoBlocker.avi.exe;Trojan-Ransom.Win32.Wisiswis.r;Trojan program;12/07/2014 18:56:55

-------------------------

Что можно придумать? :)

ПС KTS 15.0.1.415 ( b )

Edited by evaxp

Share this post


Link to post

Пришлите, пожалуйста, конфигурационный файл Ваших настроек:

 

Откройте главное окно программы -> Настройка (снизу) -> Общие -> Управление параметрами (справа внизу) -> Экспортировать параметры/Импортировать параметры.

 

А такого же вида исключения нормально работают для локальных файлов и папок?

Share this post


Link to post
Пришлите, пожалуйста, конфигурационный файл Ваших настроек:

 

Откройте главное окно программы -> Настройка (снизу) -> Общие -> Управление параметрами (справа внизу) -> Экспортировать параметры/Импортировать параметры.

 

А такого же вида исключения нормально работают для локальных файлов и папок?

Да локально, все исключения работают как надо.

 

07.12.2014 22.17.28;Object (file) not processed;D:\evaxp staff Backup!\Trojan-Ransom.Win32.PornoBlocker.avi.exe;Total Commander;D:\evaxp staff Backup!\Trojan-Ransom.Win32.PornoBlocker.avi.exe;12/07/2014 22:17:28;Exclusions

evaxp.7z

Edited by evaxp

Share this post


Link to post

у меня вот такие правила в исключениях. все работает

post-328408-1417992633_thumb.jpg

 

evaxp, касательно вашего примера алерта я бы настроил так

post-328408-1417992804_thumb.jpg

возможно придется откорректировать объект и компоненты алерта

Share this post


Link to post
Пришлите, пожалуйста, конфигурационный файл Ваших настроек:

 

Откройте главное окно программы -> Настройка (снизу) -> Общие -> Управление параметрами (справа внизу) -> Экспортировать параметры/Импортировать параметры.

 

А такого же вида исключения нормально работают для локальных файлов и папок?

 

Будет как то проблема решатся. Как шары заносить в исключения?

Share this post


Link to post
Будет как то проблема решатся. Как шары заносить в исключения?

чтобы не происходила проверка при открытии, расшаренного для общего доступа, чужого ресурса?

снять галочку "Все сетевые диски" в области защиты Файлового антивируса

если речь занесения в исключения конкретной шары, то я показал на скриншоте в предыдущем сообщении

Share this post


Link to post
чтобы не происходила проверка при открытии, расшаренного для общего доступа, чужого ресурса?

снять галочку "Все сетевые диски" в области защиты Файлового антивируса

если речь занесения в исключения конкретной шары, то я показал на скриншоте в предыдущем сообщении

Спасибо за ликбез... Я не знаю как делаете это вы и честно даже не интересно, но если это делать не через попу, а как это принято, то не работает.

 

thumb.jpg

И даже так не работает.

\\192.168.1.35\HDD1_Media

и так нет

\\HOMESERVER\HDD1_Media\

и так тоже

\\HOMESERVER\HDD1_Media\*

а так темболее

\\HOMESERVER\HDD1_Media\*сим салабим, трах тибидох, сим сим неоткройся*

И даже на VirtualBox, на такой же восьмерке, с таким же касперским и с тем же сервером.

 

OS/Debian information
================================================================================
Distributor ID: debian
Description: Debian GNU/Linux 7 (wheezy)
Release: 7.7
Codename: wheezy
=============================================
Interface information eth0:
===========================
Settings for eth0:
Supported ports: [ TP MII ]
Supported link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/Full
1000baseT/Half 1000baseT/Full
Supported pause frame use: No
Supports auto-negotiation: Yes
Advertised link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/Full
1000baseT/Half 1000baseT/Full
Advertised pause frame use: Symmetric Receive-only
Advertised auto-negotiation: Yes
Link partner advertised link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/Full
1000baseT/Full
Link partner advertised pause frame use: Symmetric
Link partner advertised auto-negotiation: Yes
Speed: 1000Mb/s
Duplex: Full
Port: MII
PHYAD: 0
Transceiver: internal
Auto-negotiation: on
Supports Wake-on: pumbg
Wake-on: g
Current message level: 0x00000033 (51)
drv probe ifdown ifup
Link detected: yes
--------------------------------------------------------------------------------
= File system disk space usage
================================================================================
Файловая система Тип 1024-блоков Использовано Доступно Вместимость Cмонтировано в
rootfs rootfs 957568644 3624996 905301908 1% /
udev devtmpfs 10240 0 10240 0% /dev
tmpfs tmpfs 192748 12004 180744 7% /run
/dev/disk/by-uuid/a6cc24d8-9c60-4560-8450-e0d850971e19 ext4 957568644 3624996 905301908 1% /
tmpfs tmpfs 5120 0 5120 0% /run/lock
tmpfs tmpfs 1170480 4 1170476 1% /run/shm
tmpfs tmpfs 963736 32 963704 1% /tmp
/dev/sdc1 ext4 1922859892 608786824 1314073068 32% /media/89604ecd-2071-41e4-a7a6-8d12c4981e88
/dev/sda1 ext4 1922859892 1010646832 912213060 53% /media/0bd35b91-9047-45ae-aafc-cbcaabf834f8
/dev/sdb1 ext4 1922859892 224540336 1698319556 12% /media/708fe86e-02ce-472d-959e-18b96f1cb0df

================================================================================

=======================================================================
Linux homeserver 3.2.0-4-amd64 #1 SMP Debian 3.2.63-2+deb7u2 x86_64 GNU/Linux
=======================================================================
Шары через samba, монтируются как сетевой диск.

Share this post


Link to post

хм, странно, у меня вот так все работает

post-328408-1419518751_thumb.jpg

post-328408-1419518920_thumb.jpg

Share this post


Link to post
хм, странно, у меня вот так все работает

post-328408-1419518751_thumb.jpg

post-328408-1419518920_thumb.jpg

Вот и я говорю что странно.

thumb.jpg

Журнал еще убогий, мало того что не живой, еще и нет никакой информации какой модуль все это дело на шарах ловит.

Попробую тоже в раутер флэшку засуну, может как и у вас ловить перестанет. Эксперимента ради.

Не в курсе когда второй сервис пак на KTS зарелизят, утомили эти десткие болезни от 0 до полугода безпробудного взращивания очередного творения от ЛК всем миром? :)

Edited by evaxp

Share this post


Link to post

×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.