Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Установила Касперский 6.0.4. на машину, где стоял Kerio, все работало, а сегодня при запуске керио вышло:

03.12.2010 10:15:31 Процесс C:\PROGRAM FILES\KERIO\ADMIN\KADMIN.EXE (PID: 2832): Попытка запуска процесса, перенаправляющего ввод-вывод данных. Возможно это попытка получения удаленного доступа к вашему компьютеру (RootShell)

...

03.12.2010 10:15:32 Процесс C:\PROGRAM FILES\KERIO\ADMIN\KADMIN.EXE (PID: 2832): Исходный файл удалён.

 

как мне его восстановить? :) в карантине и в хранилище его нет

Опубликовано

Файл похоже прибивается проактивной защитой. А она в самых последних сборках корпоративного антивируса касперского по умолчанию выключена.

Возможно придется восстановить продукт Kerio (или этот файл) из дистрибутива, который в случае его отсутствия можно погуглить и скачать.

Также установить последнюю сборку антивируса.

Вы сис. админ?

Опубликовано

да, дистрибутив есть, не хотелось бы терять все настройки(

Опубликовано

Тогда отпаковать нужный файлик из дистрибутива и скопировать в C:\PROGRAM FILES\KERIO\ADMIN

Опубликовано
Тогда отпаковать нужный файлик из дистрибутива и скопировать в C:\PROGRAM FILES\KERIO\ADMIN

 

Спасибо, в пон-к попробую :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Muhamor
      Автор Muhamor
      собственно зашифровало нужные файлы. Прошу помощи. 
      Addition.txt FRST.txt бухгал. письма на передвижку.docx.rar
    • zaresll
    • tr01
      Автор tr01
      Добрый день
      Подскажите, пожалуйста, сможете ли вы помочь в ситуации, если сервер в зломали и упаковали файлы в архив rar?После этого был Backdoor, но вроде бы уже удален антивирусом, восстановить файлы с диска не получается (затерты архивами). 
      Addition.txt FRST.txt отчет.txt пароль к архиву - копия (72) — копия — копия.txt
    • AndrusBelarus
      Автор AndrusBelarus
      Доброй ночи! Подхватил какую-то фигню:
       - никак не удаляется, новые процессы в итоге выводят каждый раз в новые папки. Сразу после оповещения от дефендера винды вырубил инет на всякий случай, вот что показал дефендер, сам он удалить не может:
       
      Trojan:Win64/Glupteba!MTB
      Trojan:Win32/Acll
       
      P.S. после перезагрузки теперь на пол экрана идёт спам консольных окон и на каждую ошибка что "файл не обнаружен"
       
      UPD. 
      Вскакивают периодически такие процессы как: 
      QMEmulatorService - процесс есть, удалить файл (.txt) не даёт 
      AppMarket / GameLoop (синий круг на иконке)
      - аппмаркет появился и на панели внизу но при нажатии на нем ПКМ - его всплывающее окно зависает в виде черного прямоугльника
       
      UPD2.
       
      Какой-то процесс *китайские символы*32 бита
    • Papatak
      Автор Papatak
      Добрый день!
      Недавно обнаружил на своё ПК вирус, и самостоятельно постарался удалить его, но видимо что-то осталось от него. На данный момент могут добавляться папки в исключение защитника Windows, также защитник не может удалять/поместить в карантин и т.д. файлы что сам считает опасными (просто при нажатие кнопки ничего не происходит). Ещё не работает "Проверка Автономным модулем Microsoft Defender", при попытки запуска ничего не происходит.
      CollectionLog-2024.06.12-16.21.zip
×
×
  • Создать...