Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Такая проблема... После обновления kaspersky endpoint security (с 11.6 до 11.9) появилась проблема - к хосту невозможно подключиться через ту же доменную учетную запись, что была. Пример - пользователь domen\ivanov, обновил касперский, domen\ivanov при подключении вылетает сразу же из RDP, при этом вроде бы подключившись на мгновение успешно. Однако другие учетные записи подключаться могут.

Опубликовано

Добрый день. Вы перезагружали устройство после обновления? Обновляли поверх или с удалением старой версии?

Опубликовано
15 часов назад, mike 1 сказал:

Добрый день. Вы перезагружали устройство после обновления? Обновляли поверх или с удалением старой версии?

Перезагрузка была произведена. Обновлял поверх. После проблемы с RDP удалял, и ставил начисто, перезаводил в домен - результат тот же. Удалось снять в слоу-мо режиме, и увидеть ошибку: присоединенное к системе устройство не работает.

Опубликовано

KES управляется централизованно с KSC, или он автономно стоит? Попробуйте выполнить диагностику по сценарию:

 

Схема с основными шагами диагностики проблем с Kaspersky Endpoint Security для Windows

Опубликовано
22.05.2022 в 15:48, mike 1 сказал:

KES управляется централизованно с KSC, или он автономно стоит? Попробуйте выполнить диагностику по сценарию:

 

Схема с основными шагами диагностики проблем с Kaspersky Endpoint Security для Windows

Управляется из KSC (13.2), и RDP разрешено. Выявил причину - последние обновления Windows причина, они в купэ с KES блокируют подключение. Копаю дальше...

Опубликовано
7 часов назад, pacificae сказал:

Управляется из KSC (13.2), и RDP разрешено. Выявил причину - последние обновления Windows причина, они в купэ с KES блокируют подключение. Копаю дальше...

А какое именно kb смогли понять?

Опубликовано
2 часа назад, oit сказал:

А какое именно kb смогли понять?

На разных хостах - разные. Например - kb5013942

Опубликовано
24.05.2022 в 00:25, pacificae сказал:

Управляется из KSC (13.2), и RDP разрешено. Выявил причину - последние обновления Windows причина, они в купэ с KES блокируют подключение. Копаю дальше...

KES оказался не причем. Проверил на заведомо чистом хосте без установленного KES - та же байда. Вопрос, думаю, закрыт.

  • 3 недели спустя...
Опубликовано (изменено)
31.05.2022 в 16:49, pacificae сказал:

KES оказался не причем. Проверил на заведомо чистом хосте без установленного KES - та же байда. Вопрос, думаю, закрыт.

Если докопаетесь до ответа, напишите. Хоть оно и не касается KES, все равно. Мне тоже нужно какое-то решение проблемки.

Код ошибки: 0x4
Расширенный код ошибки: 0x0
ИД действия: {5c7f7aea-c554-4998-afed-ec4833b40000}

Клиент: Удалённый рабочий стол Windows 11

Сервер: Windows Server 2022, через VPN L2TP.

Проявилось после июньского обновления 2022. Откатывать обнову назад?

Изменено пользователем Sergey_1990
Опубликовано (изменено)

Не смог выяснить что именно происходит. Но похоже, что после обновления kb5014699 из KES 11.9.0.351 (неуправляемый, отдельно стоящий) исчезает из настроек сетевого экрана RAS (Dial In) Interface. И соответственно VPN подключается, но фактического доступа к внутренней сети нет. По причине отсутствия соответствующих разрешительных правил на RAS (Dial In) в KES.

На майском 2022 обновлении интерфейс RAS (Dial In) в KES присутствует. Все работает хорошо. Откат обновления kb5014699 помог, хотя в процессе отката и вызвал BSOD (см. скриншот):

Спойлер

VPN_1.thumb.jpg.001a2b9d553e17aef5c96e753c6abe6b.jpg

Прошу проверить у себя других тестировщиков.

Изменено пользователем Sergey_1990

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mkozlenko
      Автор mkozlenko
      Добрый день! 
      У знакомых проникли на сервер 1С через подбор учетки по RDP.
      Файлы (.doc, .xls, .pdf, .jpeg и т.д., а самое важное все базы 1С) зашифрованы. К названию и расширению файла добавлены "!_____GEKSOGEN911@GMAIL.COM____.c300".
      Сделала проверку Dr.Web CureIT, Kaspersky Virus Removal Tools и Malwarebytes Anti-Malware. Нашлось 3 трояна, одно подозрение на вирус и еще что-то, в том числе файл, который скорее всего является либо шифратором, либо меткой для вредителей (принтскрин найденного Dr.Web во вложении).
      Попробовала все существующие программы по раскодированию.
      На этот момент знакомые успели списаться с теми. кто собственно проник (текст письма во вложении). 
      Аналогичный запрос уже есть на форуме.
       
      Помогите. пожалуйста.
       
      ps попробовала восстановить через qphotorec - восстановилась лишь часть pdf и очень малая часть doc и xls.
      Все осложняется тем, что backup(ы) не делались, учетки не контролировались. Касперский стоял, но сейчас он "таинственно" исчез (ключ есть), и когда он "исчез", никто сказать не может (администратор в отпуске и недоступен).
       
       
      CollectionLog-2016.11.17-13.16.zip

      переписка.txt
      Пример файла с вирусом.rar
    • safety
      Автор safety
      Добрый день.
       
      После очередного обновления антивирусных баз KES стал детектировать модули Univesal Virus Sniffer как трояны и агенты.
      Реагирование устойчивое, происходит на модули актуальной версии 5.05
       

    • vadimvadim
      Автор vadimvadim
      Добрый день, взломали по rdp, два раза ПК блокировался, после входа уже все было зашифровано, антивирус отключен, восстановление файлов отключено, диск на 100 % грузил процесс Stub.exe из папки на рабочем столе 3165CCC2798D9F4D, помимо этого была установлена программа advanced_ip_scaner(в день взлома, до этого не было ее). Что было сделано на панике: процесс Stub.exe прерван, восстановлен антивирус, удалена папка 3165CCC2798D9F4D с рабочего стола, антивирус позже нашел вирус Trojan:Win32/CriptInject в папке C:\Users\user\Pictures\24122024\5-NS new.exe и ещё один Trojan:Win32/Fragtor!AMTB в папках C:\Users\user\Pictures\24122024\3165CCC2798D9F4D\Win32-Release\Stub.exe и C:\Users\user\Pictures\24122024\3165CCC2798D9F4D\x64-Release\Stub.exe , папки 24122024 и 3165CCC2798D9F4D удалены. Полная проверка антивируса(стандартный win10) не дала больше результатов, архивы делались через "Архивация и восстановление"(Windows 7), при открытии папки всё оказалось тоже зашифровано. Во вложении логи анализа системы при помощи Farbar Recovery Scan Tool, два небольших файла зашифрованных, текстовый файл о выкупе который был во всех папках. Пароль virus
      Шифровали именно зайдя по RDP, первый раз какая то папка была открыта, второй раз службы - самостоятельно их не открывали), почему так случилось понятно, главный вопрос можно ли расшифровать за вменяемые деньги? Из критичных данных базы 1с и немного файлов ворд/эксель. С шифраторами еще не связывался.
      Desktop.zip
    • Mori
      Автор Mori
      На двух ПК при загрузки различных версий (от 11 до последний 12) нет папки NetworkManager, соответственно нет возможности подключиться к Агенту администрирования. С агентов проблем нету, другие устройства видит и наоборот. Ошибок на этих двух ПК не было. Полную чистку проводила, результата 0. Win 10
    • Rgn
      Автор Rgn
      Добрый день, Коллеги
       прошу вас помощью с решение проблемы при попытки синхраннизовация принудительно к устройству  очень долго происходит синхронизация. прошу помоч. 
×
×
  • Создать...