Kaspersky
Solved

KIS 2019 Интерактивная зищата удаляет файлы [MOVED]

  • 19 November 2019
  • 11 replies
  • 5477 views

Здравствуйте. Столкнулся с такой проблемой, использую функцию интерактивная защита, но она почему то себе позволяет удалять все что ей только не понравится, как оставить ее включенной но запретить удалять ей файлы, а чтобы она запрашивала действие пользователя на удаление файла или лечение или игнорирование. Разумеется я не хочу ее полностью выключать, только на удаление файлов при обнаружении какой либо угрозы, она реагирует на банальные скрипты AHK и удаляет абсолютно не связанные со скриптом запущенные ехе файлы, если просто снять галочку с интерактивной защиты то KIS начинает спрашивать действие пользователя на все что только можно, TCP подключения, запуск программ. Как просто запретить данной функции удалять файлы?

Раньше была такая замечательная галочка под ней, куда дели и зачем?

https://support.kaspersky.ru/images/KIS2018_13629_15_added14-448025.png

И да разумеется у меня стоит такая конфигурация настройкой https://pix.my/EhScyV при этом чуть что касперский начинает удалять процесс с екзешником, и потом еще висит не закрываемый пуш банер о том что ему нужно перезагрузиться, закрыть его не возможно даже если попытаться завершить работу всего приложения полностью

icon

Best answer by andrew75 19 November 2019, 15:58

View original

11 replies

Userlevel 7
Badge +9

@Axterial, интерактивная защита включается если галочка “Автоматически выполнять рекомендуемые действия” снята. В этом случае антивирус будет предлагать вам принять решение. 

Если эта галочка установлена, действия будут приняты на основе прописанных в антивирусе алгоритмов. Это так называемый автоматический режим защиты.

https://help.kaspersky.com/KIS/2020/ru-RU/68151.htm

 

Да вы описали работу функции интерактивная защита, галочка под ней которая отвечает за НЕ удаление файлов не работает по сути получается так?

Userlevel 7
Badge +9

Работает. Только нет четкого описания на что именно она действует.

Раньше на  второй галочке было написано “Не удалять возможно зараженные обьекты”.

Сейчас “Удалять вредоносные утилиты, рекламные программы, программы автодозвона и подозрительные упаковщики”.

То есть раньше если вы не хотели, чтобы эти обьекты удалялись в автоматическом режиме, галочку надо было поставить. А теперь ее надо снять.

Но в любом случае, чтобы программа гарантированно не удалила что-то без вашего разрешения, надо включить интерактивный режим.

Получив присущие этому режиму дополнительные запросы на различные действия.

Я правильно понимаю что ВКЛЮЧЕНИЕ интерактивной защиты это СНЯТИЕ галочки автоматические выполнять рекомендуемые действия? не противоречит логике?

 

https://pix.my/PRCYS4

Как мне отказаться от лечения, я хочу оставить троян потому что это не троян, я хочу просто нажать кнопку не лечить, добавить в исключения, но я не могу это сделать, и закрыть этот банер от касперского я тоже не могу пока он не крашнет хром и не удалит файл, и закрыть самого касперского я тоже не могу пока не нажму лечить с перезагрузкой, 2019 год на дворе

Userlevel 7
Badge +9

Я правильно понимаю что ВКЛЮЧЕНИЕ интерактивной защиты это СНЯТИЕ галочки автоматические выполнять рекомендуемые действия? не противоречит логике?

Именно так. С логикой это к разработчикам.

 

Как мне отказаться от лечения

в автоматическом режиме никак. На то он и автоматический режим. 

Как оперативно добавить файл в доверенные? Мало того что в последнее время задолбала вылазить постоянно лагающая реклама, так теперь это, касперский жаждет лечить и лечить с перезагрузкой. Отложить невозможно, добавить в доверенные никак, баннер не убрать, если баннер вылез, то программу не закрыть.
Я бабки плачу за лицензию не для того что бы антивирус меня до истерии доводил.

Userlevel 7
Badge +9

@ID_Hacker, вы хотя бы почитайте другие сообщения в теме, в которой пишете.

@ID_Hacker, вы хотя бы почитайте другие сообщения в теме, в которой пишете.

Прочитал, и ваш ответ вообще ничего полезного не несёт. Я же считаю схожими проблему топикстартера и мою. Что нет возможности отказаться от лечения, игнорировать его и добавить необходимый файл в доверенные.

Userlevel 7
Badge +9

@ID_Hacker, да, к сожалению сейчас это так.

Автоматический режим работы предполагает, что антивирус сам решает, что ему делать.

Можете восстановить файл из карантина и после этого добавить его в исключения.

Или переключитесь на интерактивный режим.

Ваши пожелания по работе продукта вы можете написать в техподдержку.

Userlevel 6
Badge +7

Как оперативно добавить файл в доверенные?

 

1 включить интерактивный режим. Заранее.

2 при обнаружении вируса выбрать действие “заблокировать”.

3 открыть антивирус в главном окне найти запись об обнаружении. Нажать “устранить” и в выпадающем меню “добавить в исключения”.

4 при необходимости повторить третий пункт - так как детектированеи может ещё и из облака прийти, а не только с локальных баз.

 

Reply