Как указать касперскому (KSC10 ) удалять программы not-a-virus?
Приветствую, Имеется: kaspersky security center 10; сервер win server 2016 с установленным kaspersky security 10 для windows server. В последнее время стал наблюдать такие события:
Обнаружен возможно зараженный объект: Другая программа not-a-virus:HEUR:Downloader.Win32.MulSetup.gen. Имя объекта: adobe-flash-player_msetup_[42545090].exe
Обнаружен возможно зараженный объект: Троян HEUR:Trojan.PDF.Fraud.gen. Имя объекта: payment_674941-5904-2019.pdf
Вот вопрос, как убрать толерантность и удалять средствами касперского такие вещи?
И как посмотреть путь файла зараженного?
Так это не вирусы же... зачем их удалять? Любое удаление автоматом до добра не доводит обычно.
В настройках каспера зайдите в карантин, там покажет пути к файлам(если не путаю ничего)
Вряд ли это ложное срабатывание, файлы с такими именами, вроде payment_674941-5904-2019.pdf часто используют в рассылках зловредов. Открыли в непропатченном софте - и получили троян.
А HEUR:Downloader.Win32.MulSetup.gen - наверняка загружает трояны/бэкдоры и т. п. И имя файла очень характерное для нехороших файлов.
В карантин такое - правильное решение.
И источник такого добра - не почта ли? Тогда надо со спам-фильтром разбираться и запрет некоторых типов вложений настраивать.
Сам себе отвечу. Файлы эти уже были помещены на карантин (консоль - дополнительно - карантин). Там видны пути файлов.
Задача которая "сигналила" о возможно зараженных файлах - "Проверка объектов на карантине". Ну а теперь можно и разобраться что и куда