Перейти к содержанию

Карантин AVZ, восстановление


Евгений Малинин

Рекомендуемые сообщения

Скажите, есть ли способ при необходимости извлечь рабочий файл из карантина AVZ (avz*.dta)?

Что конкретно имеется в виду?Из архива карантина надо файл достать?

 

рабочий файл

AVZ делает карантин копии файла,но не перемещает его туда.

Ссылка на комментарий
Поделиться на другие сайты

Что конкретно имеется в виду?Из архива карантина надо файл достать?

Распаковать исходный файл из avz*.dta

 

В принципе, snifer67 уже подсказал решение... Но хотелось бы отдельную утилитку для этого, чтобы извлекать файлы в 1 папку, а не монтировать разные диски (wine), чтобы извлечь файл, который был на E:...

Ссылка на комментарий
Поделиться на другие сайты

Распаковать исходный файл из avz*.dta

 

В принципе, snifer67 уже подсказал решение... Но хотелось бы отдельную утилитку для этого, чтобы извлекать файлы в 1 папку, а не монтировать разные диски (wine), чтобы извлечь файл, который был на E:...

 

А ты часто такие процедуры делаешь?Архив карантина под паролем...вводи пароль-распаковывай...проверяй на ВирусТотале и отправляй в вирлабы...

И вообще,для чего тебе это?

Ссылка на комментарий
Поделиться на другие сайты

И вообще,для чего тебе это?

Для живой коллекции зверинца, чтобы тестировать KAV/KIS/KCR на заражённой системе...

 

А ты часто такие процедуры делаешь?

Не сильно часто... Зависит от количества заражённых ПК у друзей/клиентов... Или, если кто выложет по незнанию на форум карантин...

Ссылка на комментарий
Поделиться на другие сайты

Для живой коллекции зверинца, чтобы тестировать KAV/KIS/KCR на заражённой системе...

 

 

Не сильно часто... Зависит от количества заражённых ПК у друзей/клиентов... Или, если кто выложет по незнанию на форум карантин...

Так в чём проблема?Делай коллекции-зверинцы,маркируй каждого зловреда по имени и создавай файл .txt с описанием зловреда(описание на "вируслисте ЛК" есть).Не забывай пароль virus ставить в архивах,куда зловреда сунешь...

 

ЗЫ:только не вздумай кому-то давать зловредов и/или шутить над кем-нибудь с помощью зверья!:)

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 49advan
      Автор 49advan
      Старые способы не работают, банально нету вкладки сканер
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • Falcon
      Автор Falcon
      Как выполнить скрипт в AVZ?
       
      Утилита AVZ находится в папке ..\AutoLogger\AV, т.е. там, откуда Вы запускали автоматический сборщик логов.
       
      Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаервол, а также другое программное обеспечение.
       
      1. Выделите правой кнопкой мыши весь скрипт, который Вам написал консультант и вызовите контекстное меню щелчком правой кнопки мышки и выберите Копировать
      2. Запустите файл AV_Z.exe, нажмите Файл и в выпавшем меню нажмите Выполнить скрипт
      3. В появившемся окне вызовите контекстное меню щелчком правой клавиши мышки и нажмите Вставить
      4. И нажмите в этом же окне на кнопку Запустить
      Ниже на анимации для наглядности показан пример действий:


    • Алексей445
      Автор Алексей445
      Здравствуйте!
      У меня возникла необходимость перенести рабочий сервер KSC15.1 на другой с восстановлением из резервной копии. Основная система перестала нормально функционировать.
      Конфигурация основной системы: Windows Server 2025 Datacenter core , sql server 2022 enterprise core , Kaspersky Security Center 15.1 (подключено 2фа, подключение через mmc, вебконсоль не установлена).
       
      Конфигурация новой системы: Windows Server 2025 Datacenter (возможности рабочего стола), sql server 2022 standart, Kaspersky Security Center 15.1, восстановлено из резервной копии основной системы. Параметры: айпи-адрес, имя сервера и т.д. было восстановлено по инструкции из документации по восстановлению.
       
      Суть проблемы: после восстановления сервера администрирования, невозможно получить доступ к консоли управления MMC. 
       
      Кто сталкивался с данной проблемой? или знает что можно сделать для восстановления доступа?

    • Сергей1202
      Автор Сергей1202
      Проверили на вашем форуме на вирусы- их нет.
      1.стал долго загружаться ПК ( раньше было 5 сек) сейчас 2-3 мин,
      2. Ошибки на дисках С/Д, не исправляются (испробовал все способы)
      3.Невозможность создать точки восстановления системы
      4Постоянная ошибка не хватает памяти и браузер сворачивается ( 2 планки по 8 ГБ)
       Если нужны еще какие данные специалисту- предоставлю
×
×
  • Создать...