Jump to content

Recommended Posts

Andrei Mikhalevskiy
Posted

Здравствуйте.

 

Я выполняю powershell скрипт с помощью планировщика задач от системы

 

1. Скрипт подписан сертификатом.

2. Скрипт выполняет установку msi плагина для Outlook.

 

KSC считает, что это троян.

 

- По какой причине ?

- Как правильно разрешить мою проблему ?

 

Kasperskiy Endpoint Security: 12.3.0.493

KSC2.png

KSC1.png

Goddeimos13
Posted
7 минут назад, Andrei Mikhalevskiy сказал:

Как правильно разрешить мою проблему ?

Добавить хэш в исключение.

  • Thanks 1
  • Confused 1
Posted

@Andrei Mikhalevskiy, добрый день.

Правильным вариантом будет не делать исключение, а отправить файл на присвоение доверия в антивирусных базах. https://support.kaspersky.ru/corporate/before_request?topic=malicious

Также вы можете регулярно отправлять файлы на оценку репутации доверия через сервис AllowList: https://www.kaspersky.ru/partners/allowlist-program

  • Thanks 1
Andrei Mikhalevskiy
Posted

@Demiadподскажите, а что я должен отправить ? Это же мой скрипт powershell. 

Roman Andreev
Posted

Очень спорный вопрос, что отправлять.  Скрипт может содержать чувствительную к оглашению информацию.

Плюс скрипт в любой момент можно подкорректировать, при этом у него будут уже другие сигнатуры, и каждый раз после этого обращаться в поддержку не совсем удобно.

Posted

@Roman Andreev, тогда следует применить рекомендацию:

"Подписывайте цифровой подписью проприетарное (частное) ПО, чтобы минимизировать ложные срабатывания на его новых версиях."
https://support.kaspersky.ru/15957

Это значительно снизит ложные срабатывания в подобных случаях. 

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...