Definição de exclusão do Kaspersky Antivirus para arquivos em arquivos / arquivos compostos

0

Recebemos regularmente notificações de vírus para um componente legítimo da nossa cadeia de desenvolvimento / teste, para o qual tentei definir uma exclusão. No entanto, não consigo fazer com que essa exclusão seja honrada.

O 'vírus' é reportado como not-a-virus:NetTool.Win32.ProxySwitcher.d em X:\pathto\selenium-server-standalone-2.25.0.jar//hudsuckr/hudsuckr.exe , o que parece ser uma tentativa do fabricante de ferramentas de empacotar um aplicativo dentro de outro. Existem diferentes caminhos e versões do Selenium em uso (o selenium-server-standalone-2.41.0.jar também ocorre com frequência).

Eu estou tentando aplicar uma exceção o mais estreita possível, enquanto ainda sendo razoável com relação às várias versões em jogo. A exceção que defini (que não funciona) é:

  • Objeto a verificar: selenium-server-standalone-*.jar\hudsuckr\hudsuckr.exe
  • Objetos a serem verificados: not-a-virus:NetTool.Win32.ProxySwitcher.*

A documentação sugere que eu possa usar * como curinga para nomes de objetos e nomes de vírus. A GUI não me permite distinguir entre // , / e \ e silenciosamente converte todos em \ .

A configuração do AV é uma mistura do Kaspersky Endpoint Security 10 Maintenance Release 1 para Windows e Kaspersky Anti-Virus 8.0 para Windows Servers Enterprise Edition (dependendo do sistema de destino) . A exceção é definida em políticas centralizadas, que se aplicam a ambas as versões.

Qual é a maneira correta de aplicar a exceção, neste caso?

    
por jimbobmcgee 08.12.2014 / 14:18

0 respostas