Jump to content

Recommended Posts

Posted

Всем привет!

На хосте имеется KESL 12.2.0.2412 под управлением KSC 15.2.0.442.

KESL блокирует легитимный файл powershell с содержимым:

$bytes = [System.IO.File]::ReadAllBytes("decrypted.dat"); $ms = New-Object System.IO.MemoryStream(,$bytes, 4, $bytes.Length - 4); $gs = New-Object System.IO.Compression.GZipStream($ms, [System.IO.Compression.CompressionMode]::Decompress); $sr = New-Object System.IO.StreamReader($gs); $sr.ReadToEnd() | Set-Content -Path "final_message.xml"; $sr.Close(); $gs.Close(); $ms.Close()

Подскажите, плиз, можно как-то внести в исключения этот скрипт на уровне KSC?

Спасибо.

Posted (edited)

Здравствуйте, нужно не в исключения вносить такие файлы, а взаимодействовать с техподдержкой или вирусной лабораторией, чтобы подтвердили, что это действительно ложное срабатывание. Запрос в вирусную лабораторию можно сделать письмом на newvirus<at>kaspersky.com

Замените <at> на @

 

Edited by mike 1

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...