Перейти к содержанию

KIS 9.0.0.736 -> Отчёт -> Центр защиты. Перезагрузка


Рекомендуемые сообщения

Опубликовано

Заметил такую вещь. При перезагрузке системы в лог пишется вот такая инфа. Нормально ли это ?

Есть у меня одно объяснение, но хотелось бы услышать ещё и других...

 

Дата: Сегодня (событий: 13)

Центр защиты (событий: 2)

24.10.2009 21:10:10 Защита не работает Kaspersky Internet Security

24.10.2009 21:12:26 Ваш компьютер защищен Kaspersky Internet Security

Файловый Антивирус (событий: 1)

24.10.2009 21:11:35 Задача запущена Kaspersky Internet Security Файловый Антивирус

Почтовый Антивирус (событий: 1)

24.10.2009 21:11:35 Задача запущена Kaspersky Internet Security Почтовый Антивирус

Веб-Антивирус (событий: 1)

24.10.2009 21:11:35 Задача запущена Kaspersky Internet Security Веб-Антивирус

Защита от сетевых атак (событий: 1)

24.10.2009 21:11:35 Задача запущена Kaspersky Internet Security Защита от сетевых атак

Анти-Спам (событий: 1)

24.10.2009 21:11:35 Задача запущена Kaspersky Internet Security Анти-Спам

Контроль программ (событий: 1)

24.10.2009 21:11:35 Задача запущена Kaspersky Internet Security Контроль программ

Проактивная защита (событий: 1)

24.10.2009 21:11:35 Задача запущена Kaspersky Internet Security Проактивная защита

Сетевой экран (событий: 1)

24.10.2009 21:11:35 Задача запущена Kaspersky Internet Security Сетевой экран

IM-Антивирус (событий: 1)

24.10.2009 21:11:35 Задача запущена Kaspersky Internet Security IM-Антивирус

Опубликовано

Всё правильно, при перезагрузке антивирус отключает защиту и это отражается в отчёте.

Опубликовано

Придерживаюсь того же мнения. Вот только смущает тот факт (конечно глупое предположение конечно, т.к. немного знаю структуру win32. Но всё же...). Может быть в тот момент, когда KIS отключает защиту, компьютер становится доступным для атак?! %)

Опубликовано
Придерживаюсь того же мнения. Вот только смущает тот факт (конечно глупое предположение конечно, т.к. немного знаю структуру win32. Но всё же...). Может быть в тот момент, когда KIS отключает защиту, компьютер становится доступным для атак?! %)

KIS отключается одним из самых последних (если не последним). Так что возможности скорее всего нету. Всё было продуманно до нас. :nea:

Опубликовано
Так что возможности скорее всего нету
Так что, точно не известно. :nea:
Всё было продуманно до нас.
Всегда хочется верить в лучшее.
Опубликовано

Это долго обсуждалось на офф.форуме

 

во время тестирования. Т.к. я ответственный за другие компоненты. то следил за этим обсуждением краем уха.

 

Кажется там было сказано. КИС отключается настолько поздно, насколько возможно.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Urggod
      Автор Urggod
      Здравствуйте!
      Такой вопрос - ухитрился хапнуть сразу 2 вируса: Trojan.Win32.SEPEH.gen в двух файлах  - svchost.exe и winlogon.exe, а также Trojan.Win32.Agent.pef в каком-то непроизносимом экзешнике прописавшемся в ProgramData.
      Касперский с перезагрузкой их прибил. Но после этого перестал работать центр обновления windows. Исправил путём отката системы к контрольной точке.
       Собственно сам вопрос - почитал темы тут на форуме и у кого-то в похожей на мою ситуации вроде бы вирус вылечился, но не вылечился, поэтому прошу посмотреть лог, есть о чём волноваться? Касперский больше не ругается.
      CollectionLog-2025.08.23-01.32.zip
    • Ekslva
      Автор Ekslva
      Добрый день!
      После удаления трояна с помощью Касперского, не работает центр обновлений, там вообще нет никакой информации. Находила также переименованные файлы с bkp.
      CollectionLog-2025.08.18-18.15.zip
    • Lana121
      Автор Lana121
      Здравствуйте! Прошу о помощи. Словила вирус, удалила его через KVRT, но остались переименнованные службы wuauserv_bkp, bits_bkp, dosvc_bkp, UsoSvc_bkp, WaaSMedicSvc_bkp. Вследствие чего: не работают центр обновлений и Microsoft Store. Пожалуйста, помогите🙏CollectionLog-2025.08.09-19.55.zip
    • LuckyRoom
      Автор LuckyRoom
      Когда открываю какие либо сайты, пытается открыть сайт whjre.com
      Перепробовал Cure it, malwarebytes они не видят что к чему
      Файл находится по этому пути C:\Users\Lucky Room\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, удалял, перезагружая систему, снова устанавливает


    • Skorpionio
      Автор Skorpionio
      CollectionLog-2025.07.28-14.18.zipХотел скачать fallout 4, вместе с ним скачал вирус. Начал лечение с перезагрузкой, после включения касперский начал жаловаться на файл, который расположен по этому пути в c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn. После повторной перезагрузки проблема повторяется, такой же путь и файл. Запускал в безопасном режиме и проводил полную проверку, касперский ничего не нашел, также этот файл в папке temp я тоже не находил. В мониторинге активности подобные логи:

      Событие: Обнаружен вредоносный объект
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn
      Имя объекта: setup.exe
      Причина: Базы
      Дата выпуска баз: Сегодня, 28.07.2025 4:49:00

      Событие: Процесс завершен
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Завершен
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: C:\Users\Иван\AppData\Local\Temp\2zvUszGBODCz5KZzRQ7mSDo5Orn
      Имя объекта: setup.exe

      Событие: Объект удален
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Удалено
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn
      Имя объекта: setup.exe
×
×
  • Создать...