Режим безопасных программ не блокирует запуск неизвестных программ
-
<p><strong>Шаги воспроизведения:</strong></p>
<ol>
<li><span></span>Включить режим Безопасных программ</li>
<li>Произвести запуск неизвестного исполняющего файла </li>
</ol>
<p><strong>Актуальный результат:</strong></p>
<p><span></span> Неизвестная программа успешно запускается</p>
<p><strong>Ожидаемый результат:</strong></p>
<p><span></span> Запуск программы должен быть заблокирован и антивирус выведет сообщение о блокировки неизвестной программы.</p>
<p><img src="https://d.radikal.ru/d13/1812/13/176afc569e44.png" alt="" width="960" height="360" /></p> -
<p><strong>Шаги воспроизведения:</strong></p>
<ol>
<li><span></span>Включить режим Безопасных программ</li>
<li>Произвести запуск неизвестного исполняющего файла </li>
</ol>
<p><strong>Актуальный результат:</strong></p>
<p><span></span> Неизвестная программа успешно запускается</p>
<p><strong>Ожидаемый результат:</strong></p>
<p><span></span> Запуск программы должен быть заблокирован и антивирус выведет сообщение о блокировки неизвестной программы.</p>
<p><img src="https://d.radikal.ru/d13/1812/13/176afc569e44.png" alt="" width="960" height="360" /></p><p>Кстати, а эта программа была на компе до проверки?</p>
-
<p>@dewolf это как-то влияет на ситуацию, если он запретил ее во время анализа?</p>
-
<p>@kilo2 said in <a href="/post/3157" target="_blank" rel="noopener">Режим безопасных программ не блокирует запуск неизвестных программ</a>:</p>
<blockquote>
<p>@dewolf да, все время эта программа находилась на диске.</p>
</blockquote>
<p>Тогда это не баг. Я когда-то по такому же поводу задавал вопрос и мне сказали, что это так и должно быть, типа если неизвестная по KSN софтина уже до проверки TAM находилась на диске, то при проверке она будет помечена типа как "белая(доверенная)", то есть после проверки ТАМ, при запуске он сразу блокироваться не будет, будет работать контроль программ. А вот если при работающем ТАМ скачать неизвестную по KSN софтину и запустить, то ТАМ должен сразу её заблокировать.</p> -
<p>@dewolf действительно новые неизвестные файлы блокирует запуск. Общем понятно что такая очень странная логика продукта.</p>