Перейти к содержанию

проблема


Рекомендуемые сообщения

доброе время суток!

хотелось бы задать вопрос специалистам в своем деле......

совсем недавно (недели 2 назад) впервые столкнулся с такой проблемой: рабочий компьютер-шлюз (естественно с работающим антивирусом и фаером, связка NOD 32 v.3 и Agnitum OutpostPro 2008) утром рабочего дня загрузился, но работал, мягко говоря, странно. Что произошло - стало понятно немногим позднее: из меню "Пуск" исчезли вкладки Run, Control Panel и т.д. а на рабочем столе перестал работать правый клик - пишет что необходимы права администратора. перестали устанавливаться и удаляться программы, хотя права учетной записи были установлены как админские. дальше больше - проверка ни нодом, ни аутпостом ничего не дала, стерильно чистый компьютер. к обеду подобная картина наблюдалась на всех 8 машинах компании.

на следующий день сделали финт ушами - через переходник подключили жесткий диск компьютера-шлюза к моему ноутбуку и проверили из-под Касперского Интернет-секьюрити 6, который кроме кукисов не нашел ничего, проверили Dr. Web'ом - никакого эффекта.

просидев над решением роблемы еще день, удалось установить, что частично можно вернуть систему полностью затерев файл ntuser.dat, но при этом не восстанавливается часть функций ядра системы. потом стало еще интереснее - начал глючить каспер на ноуте и на следующую перезагрузку выдал ту же самую картину- ограничение полномочий и исчезновение вкладок run, shutdown, control panel и т.д. подробное изучение реестра и процессов ничего не принесло - все было по уставу. помогла только переустановка операционки.

впоследствие, такая же картина была мной идентифицирована у нескольких знакомых (единичные случаи) и на кмпьютере-шлюзе на кафедре университета.......

подскажите, пожалуйста, что это за зло такое и как с ним бороться, если его не обнаруживает 3 самых нормальных антивируса, антишпион и пара хайджекеров...?

 

с почтением и надеждой на скорейший ответ, Tantall.

 

***EDITED BY JIABP*** Тема создана не в соответствующем разделе. Перенёс. Евгений Валентинович не отвечает на вопросы связанные с техническими проблемами своих, а тем более чужих продуктов.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Блохина Татьяна
      От Блохина Татьяна
      Здравствуйте! Я недавно купила флешку Кингстон на 64 и 128гигабайт по работе. Но обнаружила на них обеих следующее. Файл если записать в корень флешки читается нормально, но если переписать его с другого носителя в папке, то появляется сообщение об ошибке и не возможности файл прочесть или просто чистый лист. Форматирование изменений не принесло. Что делать, выкинуть флешки или можно их вылечить? Спасибо. Антивирус Касперского постоянно обновляется и вирусов на флешках не показывает.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Уничтожение вирусов"
    • user123
      От user123
      Добрый день! Прошу знающих людей подсказать по следующей проблеме. На данный момент установлен KSC14, SVM установлен на 6-ти нодах Hyper-V, часть серверов работают в легким агентом 5.2.  В рамках перехода на Linux, пытаюсь добавить в имеющуюся инфраструктуру SVM на кластере Proxmox VE состоящем из 3-х нод. В оснастке управления SVM отображаются существующие ноды на Hyper-V, при попытке добавить ноду на проксмоксе, выдает ошибку "Configuration with '3' nodes is not supported". Ни в какой документации я не нашел ограничения на количество нод. Собственно, вопрос. Конфигурации с каким количеством нод поддерживаются, или возможно, вопрос не в количестве нод, а я что-то делаю неправильно. Заранее благодарю за помощь
    • Arsenynikol
      От Arsenynikol
      CollectionLog-2024.09.28-05.38.zip
    • zimok
      От zimok
      Добрый день!
      Прошу подсказать, возможно у кого были подобные проблемы, но суть такая, имеется Kaspersky Security Center версии 14.2.0.26967, работающий под ОС Windows Server 2019, имеются управляемые устройства под ОС Linux (Ubuntu), на которые установлены и агенты администрирования и сами компоненты защиты Kaspersky endpoint security 12 for linux, версии 12.0.0.6672, агенты администрирования версии 15.0.0.12912. Агенты администрирования доступны и синхронизируются с KSC, подключение происходит, но вот сама суть проблемы в том, что на устройствах при выключенных компонентах защиты, допустим через тот же KSC, не получается запустить их обратно, то есть в разделе устройства "Программы" при попытке запустить компонент защиты, KSC очень долго думает, останавливая процесс в одном положении (скрин ниже) и после продолжительного времени, он сообщает о ошибке запуска, хотя повторюсь, остановить защиту удалось на этом же хосте ,но вот запустить нет, и агент администрирования также работает и синхронизируется. 
      Проблема в целом не на одном хосте, она массовая, в целом устройства не удается таким образом удаленно запустить компоненты защиты, может кто сталкивался и понимает хотя бы в каком направлении изучать проблему ? 
      Возможно KSC сам какие-либо патчи нужны или еще что, с точки зрения сети устройства в одной подсети, и в tcpdump трафика вижу общение по 13000 порту успешно.

      Прикладываю скриншот проблемы, когда нажимаю запуск и в каком положение останавливается. К слову пробовал через задачи и запускал "Запуск и остановка программы" результат по сути тот же, только там она просто висит в процессе и всё.


    • Иван Симоненко
      От Иван Симоненко
      В первый раз решил установить Касперский на пк и столкнулся с проблемой.
      Зарегистрировался на сайте Касперский, после чего установил его на пк и авторизировался, устройство было добавлено. Решил купить годовую подписку "Kaspersky Premium", также там указано, что для этой подписки не требуется код активации и она автоматически активируется в аккаунте. Покупка прошла успешно, всё оплатилось, но в My Kaspersky, в разделе "Подписки" не появляется сама подписка и просто висит строка для ввода кода активации (в приложении на пк так же показывает, что у меня нет лицензии). Техподдержка пишет, что подписка есть на моём аккаунте, но я наверно слепой или что-то не правильно делаю. 
×
×
  • Создать...