Kaspersky Antivirus

Чтобы обеспечить корректную работу агента, добавьте системные компоненты агента в исключения антивируса и отключите проверку защищенных соединений.

Kaspersky Endpoint Security 12

Исключения из проверки

  1. Нажмите на значок шестеренки в нижнем левом углу. Перейдите в Общие настройки и откройте Исключения и типы обнаруживаемых объектов.

    ../../_images/k1.png

  1. В Исключениях и типы обнаруживаемых объектов откройте Настроить исключения.

    ../../_images/k2.png

  1. Нажмите Добавить и выберите Новое исключение.

    ../../_images/k3.png

  1. Добавьте через кнопку Обзор общие и специфические для Касперского исключение из таблицы. Выберите в Компонентах защиты опцию Все компоненты.

Список исключений

Архитектура

Путь к файлу

х64

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\SysWOW64\TimeControlSvc\*
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv32.exe
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv64.exe
C:\Windows\SysWOW64\TimeControlSvc\sysprotect64.exe
C:\Windows\system32\config\systemprofile\AppData\Roaming\TimeSVC3
C:\Windows\SysWOW64\TimeSvc3Mon
C:\Windows\System32\config\systemprofile\AppData\Roaming\TimeSvc3Mon

x86

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\System32\TimeControlSvc\*
C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
C:\Windows\System32\TimeControlSvc\sysprotect.exe
C:\Windows\system32\config\systemprofile\AppData\Roaming\TimeSVC3
C:\Windows\System32\config\systemprofile\AppData\Roaming\TimeSvc3Mon

../../_images/k4.png

  1. Убедитесь, что новое исключение появилось в списке. Повторите шаги, чтобы добавить остальные пути из таблицы, и нажмите ОК.

../../_images/k5.png

Доверенные приложения

  1. Вернитесь в Исключениях и типы обнаруживаемых объектов и в блоке Указать доверенные приложения добавьте приложения из таблицы.

../../_images/k6.png
Список приложений

Архитектура

Приложение

х64

C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv32.exe
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv64.exe
C:\Windows\SysWOW64\TimeControlSvc\sysprotect64.exe
c:\Windows\SysWOW64\TimeSvc3Mon\vmnetmon64.exe

x86

C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
C:\Windows\System32\TimeControlSvc\sysprotect.exe
c:\Windows\SysWOW64\TimeSvc3Mon\vmnetmon64.exe

  1. Убедитесь, что приложение появилось в списке. Повторите шаги для добавления остальных приложений из таблицы и нажмите ОК.

    ../../_images/k7.png

  2. В Исключения для приложения отметьте:

    • Не проверять открываемые файлы,

    • Не контролировать активность приложения,

    • Не проверять весь трафик.

    ../../_images/k8.png

Настройка сети

  1. Вернитесь в Общие настройки и перейдите в Настройки сети.

    ../../_images/k9.png

  2. Поставьте галочку:

    • Контролируемые портыКонтролировать только выбранные сетевые порты;

    • Проверка защищенных подключенийНе проверять защищенные соединения.

Уберите галочку:

  • Контролируемые портыКонтролировать все порты для приложений из списка, рекомендованного «Лабораторией Касперского».

    ../../_images/k10.png

  1. В блоке Контролировать только выбранные сетевые подключения нажмите Выбрать. Откроется окно Сетевые порты.

    Активируйте опцию HTTP, остальные выключите:

    ../../_images/k11.png

  2. Перегрузите компьютер, чтобы изменения вступили в силу.

Разрешение на запись аудио

  1. В разделе Настройки перейдите в блок Продвинутая защита и откройте Предотвращение вторжений.

    ../../_images/k12.png

  1. В Настройках Предотвращение вторжений выберите Управление программами.

    ../../_images/k13.png

  1. В списке групп щелкните правой кнопкой мыши по группе Слабые ограничения и выберите Подробности и правила.

    ../../_images/k14.png

  1. Во вкладке Права выберите Доступ к устройствам записи звука и установите значение Разрешить.

../../_images/k15.png

  1. Перезагрузите ПК или перезапустите агент.

Kaspersky Endpoint Security 11

Исключения из проверки

  1. Перейдите в НастройкиИсключенияНастройки.

../../_images/kaspersky_endpiont_1.png
  1. Нажмите + Добавитьвыберите файл или папку.

../../_images/kaspersky_endpiont_2.png

Добавьте исключения:

Архитектура

Путь к файлу

х64

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\SysWOW64\TimeControlSvc\*
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv32.exe
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv64.exe
C:\Windows\SysWOW64\TimeControlSvc\sysprotect64.exe
C:\Windows\system32\config\systemprofile\AppData\Roaming\TimeSVC3
C:\Windows\SysWOW64\TimeSvc3Mon
C:\Windows\System32\config\systemprofile\AppData\Roaming\TimeSvc3Mon

x86

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\System32\TimeControlSvc\*
C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
C:\Windows\System32\TimeControlSvc\sysprotect.exe
C:\Windows\system32\config\systemprofile\AppData\Roaming\TimeSVC3
C:\Windows\SysWOW64\TimeSvc3Mon
C:\Windows\System32\config\systemprofile\AppData\Roaming\TimeSvc3Mon

../../_images/kaspersky_endpiont_3.png

Доверенные программы

  1. Во вкладке Доверенные программы укажите приложения:

C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv64.exe
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv32.exe
C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
C:\Windows\SysWOW64\\TimeSvc3Mon\vmnetmon64.exe
  1. Установите для них разрешения:

  • Не проверять открываемые файлы,

  • Не контролировать активность программы,

  • Не проверять сетевой трафик.

../../_images/kaspersky_endpiont_5.png

Настройки SSL

  1. Перейдите в Параметры сети:

../../_images/kaspersky_endpiont_6.png
  1. Уберите галочки:

  • HTTPS,

  • SMTP SSL,

  • NMTP SLL,

  • IMAP SSL,

  • POP3 SSL,

  • Контролировать все порты для программ из списка, рекомендованного «Лабораторией Касперского».

../../_images/kaspersky_endpiont_7.png

Разрешение на запись аудио

  1. В разделе Настройки в Защита / Предотвращение вторжений выберите Управление программами.

  2. В контекстном меню группы Слабые ограничения выберите Подробности и правила.

  3. В разделе Права выберите Доступ к устройствам записи звука и установите значение Разрешить.

  4. Перезагрузите ПК или перезапустите агент.

Kaspersky Small Office Security

Перейдите НастройкиДополнительноСеть и выберите опцию Не проверять защищенные соединения.

../../_images/exclusions_2.png

Примечание

В зависимости от версии программы пути к настройке может отличаться.

Kaspersky Endpoint Security Linux 12 для SCELA

При совместном использовании Kaspersky Endpoint Security for Linux 12 (KESL) и Linux-агента настройте взаимные исключения.

Исключения со стороны Staffcop

  1. Перейдите в Панель управленияваша конфигурация.

  2. В разделе Контроль программ перейдите в Мониторинг приложений — Контроль.

    В Запретить укажите пути:

    /*/*sh */kesl/* ...
    /*/*sh */opt/kaspersky/* ...
    /*/bash *bin/lightagent* ...
    

    где:

    • * — любой путь или файл в папке,

    • — исключение распространяется на все дочерние процессы.

../../_images/kscela_1.png

После этого агент не будет мониторить дочерние процессы этих путей, включая любые вложенные каталоги.

Исключения со стороны Касперского

Kaspersky Security Center

В Kaspersky Security Center выберите назначенную на агента политику и выполните настройки согласно разделу Kaspersky Endpoint Security 11.

../../_images/kaspersky_endpiont_8.png

Kaspersky Security for Virtualization 5.1

Для операционных систем на Linux и установленном Kaspersky Security for Virtualization 5.1 внесите исключения в конфигурацию агента:

../../_images/kaspersky_linux_1.png

Добавьте общие для всех антивирусов исключения:

Архитектура

Путь к файлу

х64

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\SysWOW64\TimeControlSvc\*
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv32.exe
C:\Windows\SysWOW64\TimeControlSvc\vmnetdrv64.exe
C:\Windows\SysWOW64\TimeControlSvc\sysprotect64.exe

x86

C:\Windows\agent.msi
C:\Windows\auxiliaryservice.exe
C:\Windows\Winexesvc.exe
C:\Windows\installer\*
C:\Windows\Temp\scrim2
C:\Windows\Temp\agent.msi
C:\Windows\System32\TimeControlSvc\*
C:\Windows\System32\TimeControlSvc\vmnetdrv32.exe
C:\Windows\System32\TimeControlSvc\sysprotect.exe

Добавьте дополнительные исключения:

/var/opt/kaspersky/*
/usr/local/sbin/lightagent
/usr/lib/systemd/system/lightagent.service
/usr/bin/kaspersky/*
/sys/fs/cgroup/systemd/system.slice/lightagent.service
/run/kaspersky/*
/opt/kaspersky/*
/etc/systemd/system/multi-user.target.wants/lightagent.service
/etc/systemd/system/graphical.target.wants/lightagent.service
/etc/opt/kaspersky/*

Примечание

Для корректного перехвата почты рекумендуется включить подмену сертификата в процессе avp.exe.

../../_images/kaspersky_cert.png

Kaspersky Endpoint Security для macOS

При одновременной работе KES и агента Staffcop на macOS-машинах добавьте исключения в оба продукта.

Сервер SCE

Добавьте исключения на сервере Staffcop.

  1. Перейдите в АдминКонфигурация компьютеровваша конфигурация.

  2. Выберите ФайлыФайловый мониторинг — Пути и маски.

  3. Добавьте поочередно исключения в Запретить:

/Applications/Kaspersky*
/Library/Application Support/Kaspersky Lab*
/Library/LaunchAgents/com.kaspersky*
/Library/LaunchDaemons/com.kaspersky*
/Library/Logs/Kaspersky Lab*
/Library/Extensions/kaspersky*
/Users/*/Library/Application Support/Kaspersky Lab*
/Users/*/Library/Logs/Kaspersky Lab*
/Users/*/Library/Preferences/com.kaspersky*
/private/var/tmp/*
/private/tmp/*
/var/db/kav*
/var/log/kaspersky*
../../_images/mac_kse_1.png

KES

Добавьте исключения в антивирус.

  1. В окне KES перейдите в Безопасность.

../../_images/mac_kse_2.png
  1. Рядом с Защита от файловых угроз нажмите на три точки и перейдите в Настройки….

../../_images/mac_kse_3.png
  1. Во вкладке Базовая убедитесь, что опция Проверять защищенные соединения (HTTPS) отключена.

../../_images/mac_kse_4.png
  1. Перейдите во вкладку УгрозыДоверенная зона.

../../_images/mac_kse_5.png
  1. В Файлах внесите в исключения:

/Library/Application Support/.AtomSec*
../../_images/mac_kse_6.png
  1. В Приложениях укажите приложения:

/Library/Application Support/.AtomSec/StaffAgent.app/Contents/MacOS/StaffAgent
/Library/Application Support/.AtomSec/StaffAgent.app/Contents/Library/LaunchServices/file_mon/fmon_app.app/Contents/MacOS/fmon_app
/Library/Application Support/.AtomSec/StaffAgent.app/Contents/Frameworks/sslsplit
/usr/local/lib/pam/pam_staffcop.so
../../_images/mac_kse_7.png
  1. В окне подтверждения убедитесь, что у опций Не контролировать активность файлов и Не контролировать сетевую активность стоят флаги.

../../_images/mac_kse_8.png

Завершение работы

После внесения исключений перезагрузите компьютер или перезапустите агент с помощью команды «$EXE» restart.

Последнее обновление: 05.11.25