Kaspersky Antivirus

Чтобы обеспечить корректную работу агента, добавьте системные компоненты агента в исключения антивируса и отключите проверку защищенных соединений.

Kaspersky Endpoint Security 12

Исключения из проверки

  1. Нажмите на значок шестеренки в нижнем левом углу и перейдите в раздел Настройки безопасности.

    ../../_images/k1.png
  2. Откройте раздел Исключения и действия с найденными объектами.

    ../../_images/k2.png
  3. В Исключениях и действия с найденными объектами откройте Настроить исключения:

    ../../_images/k3.png
  4. Нажмите + Добавить и укажите исключения:

    Архитектура

    Путь к файлу

    х64

    C:\Windows\agent.msi
    C:\Windows\auxiliaryservice.exe
    C:\Windows\Winexesvc.exe
    C:\Windows\installer\*
    C:\Windows\Temp\scrim2
    C:\Windows\Temp\agent.msi
    C:\Windows\SysWOW64\TimeControlSvc\*
    C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv32.exe
    C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv64.exe
    C:\Windows\SysWOW64\TimeControlSvc\sysprotect64.exe

    x86

    C:\Windows\agent.msi
    C:\Windows\auxiliaryservice.exe
    C:\Windows\Winexesvc.exe
    C:\Windows\installer\*
    C:\Windows\Temp\scrim2
    C:\Windows\Temp\agent.msi
    C:\Windows\System32\TimeControlSvc\*
    C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
    C:\Windows\System32\TimeControlSvc\sysprotect.exe

    ../../_images/k4.png

Доверенные приложения

  1. Вернитесь в Исключения и действия с найденными объектами и в блоке Указать доверенные приложения добавьте vmnetdev64.exe или vmnetdev86.exe.

    ../../_images/k6.png
  2. В Исключения для приложения отметьте:

    • Не проверять открываемые файлы,

    • Не контролировать активность приложения,

    • Не проверять весь трафик.

    ../../_images/k7.png

Настройка сети

  1. Вернитесь в Настройки безопасности и перейдите в Настройки сети.

    ../../_images/k8.png
  2. Выберите опции:

    • в блоке Контролируемые портыКонтролировать только выбранные сетевые подключения;

    • в блоке Проверка защищенных подключенийНе проверять подключенные соединения.

      ../../_images/k9.png
  3. В блоке Контролировать только выбранные сетевые подключения нажмите Выбрать. Откроется окно Сетевые порты.

    Активируйте опцию HTTP, остальные выключите:

    ../../_images/k10.png
  4. Перегрузите компьютер, чтобы изменения вступили в силу.

Kaspersky Endpoint Security 11

Исключения из проверки

  1. Перейдите в НастройкиИсключенияНастройки.

../../_images/kaspersky_endpiont_1.png
  1. Нажмите + Добавитьвыберите файл или папку.

../../_images/kaspersky_endpiont_2.png

Добавьте общие исключения:

Архитектура

Путь к файлу

х64

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\SysWOW64\TimeControlSvc\*
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv32.exe
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv64.exe
C:\Windows\SysWOW64\TimeControlSvc\sysprotect64.exe

x86

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\System32\TimeControlSvc\*
C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
C:\Windows\System32\TimeControlSvc\sysprotect.exe

  1. Добавьте дополнительные пути:

C:\Windows\SysWOW64\TimeControlSvc\
C:\Windows\system32\config\systemprofile\AppData\Roaming\TimeSVC3
C:\Windows\System32\TimeControlSvc\
C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
C:\Windows\System32\TimeControlSvc\sysprotect.exe
../../_images/kaspersky_endpiont_3.png

Доверенные программы

1.Во вкладке Доверенные программы укажите приложения:

C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv64.exe
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv32.exe
C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
  1. Установите для них разрешения:

  • Не проверять открываемые файлы,

  • Не контролировать активность программы,

  • Не проверять сетевой трафик.

../../_images/kaspersky_endpiont_5.png

Настройки SSL

  1. Перейдите в Параметры сети:

../../_images/kaspersky_endpiont_6.png
  1. Уберите галочки:

  • HTTPS,

  • SMTP SSL,

  • NMTP SLL,

  • IMAP SSL,

  • POP3 SSL,

  • Контролировать все порты для программ из списка, рекомендованного «Лабораторией Касперского».

../../_images/kaspersky_endpiont_7.png

Разрешение на запись аудио

  1. В разделе Настройки в Защита / Предотвращение вторжений выберите Управление программами.

  2. В контекстном меню группы Слабые ограничения выберите Подробности и правила.

  3. В разделе Права выберите Доступ к устройствам записи звука и установите значение Разрешить.

  4. Перезагрузите ПК или перезапустите агент.

Kaspersky Small Office Security

Перейдите НастройкиДополнительноСеть и выберите опцию Не проверять защищенные соединения.

../../_images/exclusions_2.png

Примечание

В зависимости от версии программы пути к настройке может отличаться.

Kaspersky Security Center

В Kaspersky Security Center выберите назначенную на агента политику и выполните настройки согласно разделу Kaspersky Endpoint Security 11.

../../_images/kaspersky_endpiont_8.png

Kaspersky Security for Virtualization 5.1

Для операционных систем на Linux и установленном Kaspersky Security for Virtualization 5.1 внесите исключения в конфигурацию агента:

../../_images/kaspersky_linux_1.png

Добавьте общие для всех антивирусов исключения:

Архитектура

Путь к файлу

х64

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\SysWOW64\TimeControlSvc\*
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv32.exe
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv64.exe
C:\Windows\SysWOW64\TimeControlSvc\sysprotect64.exe

x86

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\System32\TimeControlSvc\*
C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
C:\Windows\System32\TimeControlSvc\sysprotect.exe

Добавьте дополнительные исключения:

/var/opt/kaspersky/*
/usr/local/sbin/lightagent
/usr/lib/systemd/system/lightagent.service
/usr/bin/kaspersky/*
/sys/fs/cgroup/systemd/system.slice/lightagent.service
/run/kaspersky/*
/opt/kaspersky/*
/etc/systemd/system/multi-user.target.wants/lightagent.service
/etc/systemd/system/graphical.target.wants/lightagent.service
/etc/opt/kaspersky/*

Примечание

Для корректного перехвата почты рекумендуется включить подмену сертификата в процессе avp.exe.

../../_images/kaspersky_cert.png