Kaspersky Antivirus

Чтобы обеспечить корректную работу агента, добавьте системные компоненты агента в исключения антивируса и отключите проверку защищенных соединений.

Kaspersky Endpoint Security 12

Исключения из проверки

  1. Нажмите на значок шестеренки в нижнем левом углу. Перейдите в Общие настройки и откройте Исключения и типы обнаруживаемых объектов.

    ../../_images/k1.png

  1. В Исключениях и типы обнаруживаемых объектов откройте Настроить исключения.

    ../../_images/k2.png

  1. Нажмите Добавить и выберите Новое исключение.

    ../../_images/k3.png

  1. Добавьте через кнопку Обзор общие и специфические для Касперского исключение из таблицы. Выберите в Компонентах защиты опцию Все компоненты.

Список исключений

Архитектура

Путь к файлу

х64

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\SysWOW64\TimeControlSvc\*
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv32.exe
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv64.exe
C:\Windows\SysWOW64\TimeControlSvc\sysprotect64.exe
C:\Windows\system32\config\systemprofile\AppData\Roaming\TimeSVC3

x86

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\System32\TimeControlSvc\*
C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
C:\Windows\System32\TimeControlSvc\sysprotect.exe
C:\Windows\system32\config\systemprofile\AppData\Roaming\TimeSVC3

../../_images/k4.png

  1. Убедитесь, что новое исключение появилось в списке. Повторите шаги, чтобы добавить остальные пути из таблицы, и нажмите ОК.

../../_images/k5.png

Доверенные приложения

  1. Вернитесь в Исключениях и типы обнаруживаемых объектов и в блоке Указать доверенные приложения добавьте приложения из таблицы.

../../_images/k6.png
Список приложений

Архитектура

Приложение

х64

C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv32.exe
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv64.exe
C:\Windows\SysWOW64\TimeControlSvc\sysprotect64.exe

x86

C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
C:\Windows\System32\TimeControlSvc\sysprotect.exe

  1. Убедитесь, что приложение появилось в списке. Повторите шаги для добавления остальных приложений из таблицы и нажмите ОК.

    ../../_images/k7.png

  2. В Исключения для приложения отметьте:

    • Не проверять открываемые файлы,

    • Не контролировать активность приложения,

    • Не проверять весь трафик.

    ../../_images/k8.png

Настройка сети

  1. Вернитесь в Общие настройки и перейдите в Настройки сети.

    ../../_images/k9.png

  2. Поставьте галочку:

    • Контролируемые портыКонтролировать только выбранные сетевые порты;

    • Проверка защищенных подключенийНе проверять защищенные соединения.

Уберите галочку:

  • Контролируемые портыКонтролировать все порты для приложений из списка, рекомендованного «Лабораторией Касперского».

    ../../_images/k10.png

  1. В блоке Контролировать только выбранные сетевые подключения нажмите Выбрать. Откроется окно Сетевые порты.

    Активируйте опцию HTTP, остальные выключите:

    ../../_images/k11.png

  2. Перегрузите компьютер, чтобы изменения вступили в силу.

Разрешение на запись аудио

  1. В разделе Настройки перейдите в блок Продвинутая защита и откройте Предотвращение вторжений.

    ../../_images/k12.png

  1. В Настройках Предотвращение вторжений выберите Управление программами.

    ../../_images/k13.png

  1. В списке групп щелкните правой кнопкой мыши по группе Слабые ограничения и выберите Подробности и правила.

    ../../_images/k14.png

  1. Во вкладке Права выберите Доступ к устройствам записи звука и установите значение Разрешить.

../../_images/k15.png

  1. Перезагрузите ПК или перезапустите агент.

Kaspersky Endpoint Security 11

Исключения из проверки

  1. Перейдите в НастройкиИсключенияНастройки.

../../_images/kaspersky_endpiont_1.png
  1. Нажмите + Добавитьвыберите файл или папку.

../../_images/kaspersky_endpiont_2.png

Добавьте исключения:

Архитектура

Путь к файлу

х64

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\SysWOW64\TimeControlSvc\*
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv32.exe
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv64.exe
C:\Windows\SysWOW64\TimeControlSvc\sysprotect64.exe
C:\Windows\system32\config\systemprofile\AppData\Roaming\TimeSVC3

x86

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\System32\TimeControlSvc\*
C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
C:\Windows\System32\TimeControlSvc\sysprotect.exe
C:\Windows\system32\config\systemprofile\AppData\Roaming\TimeSVC3

../../_images/kaspersky_endpiont_3.png

Доверенные программы

  1. Во вкладке Доверенные программы укажите приложения:

C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv64.exe
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv32.exe
C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
  1. Установите для них разрешения:

  • Не проверять открываемые файлы,

  • Не контролировать активность программы,

  • Не проверять сетевой трафик.

../../_images/kaspersky_endpiont_5.png

Настройки SSL

  1. Перейдите в Параметры сети:

../../_images/kaspersky_endpiont_6.png
  1. Уберите галочки:

  • HTTPS,

  • SMTP SSL,

  • NMTP SLL,

  • IMAP SSL,

  • POP3 SSL,

  • Контролировать все порты для программ из списка, рекомендованного «Лабораторией Касперского».

../../_images/kaspersky_endpiont_7.png

Разрешение на запись аудио

  1. В разделе Настройки в Защита / Предотвращение вторжений выберите Управление программами.

  2. В контекстном меню группы Слабые ограничения выберите Подробности и правила.

  3. В разделе Права выберите Доступ к устройствам записи звука и установите значение Разрешить.

  4. Перезагрузите ПК или перезапустите агент.

Kaspersky Small Office Security

Перейдите НастройкиДополнительноСеть и выберите опцию Не проверять защищенные соединения.

../../_images/exclusions_2.png

Примечание

В зависимости от версии программы пути к настройке может отличаться.

Kaspersky Endpoint Security Linux 12 для SCELA

При совместном использовании Kaspersky Endpoint Security for Linux 12 (KESL) и Linux-агента настройте взаимные исключения.

Исключения со стороны Staffcop

  1. Перейдите в Панель управленияваша конфигурация.

  2. В разделе Контроль программ перейдите в Мониторинг приложений — Контроль.

    В Запретить укажите пути:

    /*/*sh */kesl/* ...
    /*/*sh */opt/kaspersky/* ...
    /*/bash *bin/lightagent* ...
    

    где:

    • * — любой путь или файл в папке,

    • — исключение распространяется на все дочерние процессы.

../../_images/kscela_1.png

После этого агент не будет мониторить дочерние процессы этих путей, включая любые вложенные каталоги.

Исключения со стороны Касперского

Kaspersky Security Center

В Kaspersky Security Center выберите назначенную на агента политику и выполните настройки согласно разделу Kaspersky Endpoint Security 11.

../../_images/kaspersky_endpiont_8.png

Kaspersky Security for Virtualization 5.1

Для операционных систем на Linux и установленном Kaspersky Security for Virtualization 5.1 внесите исключения в конфигурацию агента:

../../_images/kaspersky_linux_1.png

Добавьте общие для всех антивирусов исключения:

Архитектура

Путь к файлу

х64

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\SysWOW64\TimeControlSvc\*
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv32.exe
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv64.exe
C:\Windows\SysWOW64\TimeControlSvc\sysprotect64.exe

x86

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\System32\TimeControlSvc\*
C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
C:\Windows\System32\TimeControlSvc\sysprotect.exe

Добавьте дополнительные исключения:

/var/opt/kaspersky/*
/usr/local/sbin/lightagent
/usr/lib/systemd/system/lightagent.service
/usr/bin/kaspersky/*
/sys/fs/cgroup/systemd/system.slice/lightagent.service
/run/kaspersky/*
/opt/kaspersky/*
/etc/systemd/system/multi-user.target.wants/lightagent.service
/etc/systemd/system/graphical.target.wants/lightagent.service
/etc/opt/kaspersky/*

Примечание

Для корректного перехвата почты рекумендуется включить подмену сертификата в процессе avp.exe.

../../_images/kaspersky_cert.png

Последнее обновление: 14.08.25