k-f

Symantec Endpoint Protection

В этой теме 7 сообщений

Есть SEP11. Также есть несколько файлов, которые он упорно детектит как Trojan Horse и JS.Qsiframe. Никак не могу понять, как мне сделать исключение именно на такой тип угроз. В Known Risks таких угроз нет.

Сделать исключение по имени файла не вариант.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Если файл и правда не вирус и не являются кейгеном, то может быть стоит отправить его в вирлаб, с сообщением о фолсе ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Если файл и правда не вирус и не являются кейгеном, то может быть стоит отправить его в вирлаб, с сообщением о фолсе ?

Не стоит, действительно кейгены. Но кейгены-то без вирусов (скачаны с уважаемых проверенных ресурсов), реагирует, скорее всего, на упаковщик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

k-f исключать можно только Security Risks, а категорию Вирусов, к которой относятся два этих варианта, исключать нельзя, да и это слишком опасно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Не стоит, действительно кейгены. Но кейгены-то без вирусов (скачаны с уважаемых проверенных ресурсов), реагирует, скорее всего, на упаковщик.

:lol: Где-то на этом форуме Кирилл уже рассказывал, почему антивирь так реагирует на кейгены ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Кирилл Керценбаум

ОК, пробую исключение по имени. В мануале написано: Click NONE if you want the exception to apply to the file in any location on

the client computer. Но не срабатывает. Работает только если указать путь и имя файла.

Как сделать, чтобы срабатывало реагируя на имя файла, не обращая внимания на путь? Возможно ли использовать в имени файла wildcards?

A lone

Покажите, пожалуйста, где.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Лола
      Я сижу с прокси-сервером https://advanced.name/.../u5 При помощи такого быстрого прокси-сервера страницы стали загружаться с одного клика, а заблокированные сайты стали доступными.
    • PR55.RP55
      1) Чаще всего такое сообщение появляется, если не верно установлено системное время. Если на PC 2025 год то самые актуальные обновления будут устаревшими. 2) Malwarebytes при наличие в системе антивируса _нужно устанавливать в режиме сканера. т.е. с отключённой защитой в реальном времени - во избежание конфликта. ---------- Форум: anti-malware.ru практически склеил ласты. Хотите получить ответ пишите на:  comss.ru
    • ratus
      Доброго времени суток! У меня следующая проблема. На информационной панели malwarebytes Следующие сообщение: "Ваши обновления не являются актуальными", При этом, с интернетом все в порядке Не помогает и обновление при помощи скаченных в ручную баз. Я подозреваю, что это могло произойти из-за установки антивируса поверх уже существующего. Но после последнего описанного события я переустановил программу корректно. Может причина в том, что антивирус не обновлен до premium версии.  
    • AM_Bot
      Алексей Андрияшин, технический директор Fortinet в России, поделился своим взглядом на тенденции информационной безопасности, а также рассказал, как защищать организацию с помощью экосистемы Fortinet. Читать далее
    • Ego Dekker
      Антивирусы были обновлены до версии 10.1.245.1.