Jump to content

Recommended Posts

curseddamndemon
Posted

Проблема наблюдается уже долго, сколько раз не приходится добавлять нужный мне файл в исключение, но касперский продолжает его помечать, и даже после 100 попыток он все равно его помечает и удаляет.

Posted

Добрый день.

Напрашивается вывод, что вы неправильно создаете исключение.

Покажите с каким детектом удаляется файл (скриншотом или в журнале антивируса) и покажите исключение, которое вы создали.

Posted

Скорее всего там не один детект.

Включите временно интерактивный режим (Настройки - Настройки безопасности - Исключения и действия с найденными объектами - Снимите галочку "Автоматически выполнять рекомендуемые действия").

Тогда вы сможете реагировать на всю цепочку событий при запуске файла.

  • Solution
Posted
1 час назад, curseddamndemon сказал:

даже после 100 попыток он все равно его помечает и удаляет.

Отредактируйте исключение, оставив поле "Тип обнаруживаемого объекта" пустым и сохранив изменения, тогда это исключение будет применяться ко всем детектированиям файла.

Posted

Что-то непонятно, то ли внедрены какие-то изменения в написаниях вердиктов, то ли некая ошибка. В отчеты HIPS пишутся детекты будто бы смеси ФА и МА - UDS:Trojan.Win32.Generic, причина - облачная защита. Первый раз такое вижу.

Posted

Там перед этим еще несколько детектов, подробности которых ТС не показал.

Posted
3 минуты назад, andrew75 сказал:

Там перед этим еще несколько детектов, подробности которых ТС не показал.

Это понятно, но просто вообще такого не припомню вердикта, сеть вроде тоже такого не знает. Похоже на облачный вердикт PDM:Trojan.Win32.Bazon.a.

@curseddamndemon Вы перед тем, как получить вот это срабатывание, отключали другие компоненты защиты (файловый антивирус, мониторинг активности или другие)?

curseddamndemon
Posted

 

21 минуту назад, AlexeyK сказал:

Это понятно, но просто вообще такого не припомню вердикта, сеть вроде тоже такого не знает. Похоже на облачный вердикт PDM:Trojan.Win32.Bazon.a.

@curseddamndemon Вы перед тем, как получить вот это срабатывание, отключали другие компоненты защиты (файловый антивирус, мониторинг активности или другие)?

Да, отключал файловый анти-вирус

 

Posted
5 минут назад, curseddamndemon сказал:

Да, отключал файловый анти-вирус

Ну тогда примерно понятно, почему запись такая странная и находится в отчетах предотвращения вторжений. То есть срабатывает все-таки не HIPS, поэтому очистка поля "Тип обнаруживаемого объекта" должна полностью решить вопрос с исключением, детекты файла должны прекратиться.

curseddamndemon
Posted
15 минут назад, AlexeyK сказал:

Ну тогда примерно понятно, почему запись такая странная и находится в отчетах предотвращения вторжений. То есть срабатывает все-таки не HIPS, поэтому очистка поля "Тип обнаруживаемого объекта" должна полностью решить вопрос с исключением, детекты файла должны прекратиться.

Попробовал, все получилось, благодарю всех за помощь.

  • Like 1

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...