Перейти к содержанию

Зависание KIS2014 и блокировка протоколов интернета.


Oleger

Рекомендуемые сообщения

Приветсвую.

Прошу сразу учесть низкой опыт работы по выявлению причин неработоспособности компьютера.

Просто сейчас ситуация такова, что никакие действия, помогавшие ранее - не спасают.

 

1. Примерно после 2-3 часов работы компьютера, особенно при режиме, когда машину не трогают вообще (нет рабочей активности в интернете - например ушел от машины на 3-4 часа) происходит зависание KIS и блокировка некоторых портов. В частности HTTP и портов ICQ. При этом KIS полностью недоступен, не реагирует, после перезагрузки компьютера пытается отправить отчет по падению - не всегда может это сделать. Отчет не проходит. При этом некоторые интернет приложения продолжают нормально работать - сеть Hamachi например.

2. Сам KIS2014, а также утилиты проверки (Dr web Curiet и утилита Kaspersky Virus Removal Tool) не могут провести проверку системного диска С. При попытке проверки, всегда в разных местах - на разных файлах - происходит или полное закрытие программы проверки или зависание без реакции и продолжения или синий экран смерти. При закрытии проверки в отчетах стоят фразы - "Проверил ...(300, 1500, 2500) файлов - угроз не обнаружил". Понятно что общее количество файлов на С в разы больше.

3. Проверка диска D на машине проходит полностью.

4. Обращение в службу поддержки ситуацию не исправило - все свелось к советам - выключите такой-то протокол, потом такой то порт и т.д.

5. Ситуация началась после выхода из отпуска в августе и длится до сих пор. Ждал, что с новыми обновлениями KIS - что-то измениться.

 

Прошу совета по восстановлению работаспособности машины. Переустановка системы - не совсем вариант, машин в общем 4 - включая общий сервер через сеть Hamachi - масса программ - чудеса на всех компьютерах примерно одинаковые.

 

 

Файлы, необходимые для первичного диагноза - прилагаю.

info.txt

log.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Ничего вирусоподобного в логах

 

 

Тогда сделал такие действия:

1. Попробовал проверить и вылечить с помощью AVZ - получил зависание и сброс программы.

   Картинки -post-29730-0-76815700-1381922244_thumb.jpgpost-29730-0-79604000-1381922254_thumb.jpgpost-29730-0-08358200-1381922259_thumb.jpg

2. Переключил параметры старта KIS2014 в реестре по цитате из техподдержки (позволяет проверить диск С без удаления KIS):

"Для решения проблемы нужно в реестре изменить значения ключа Start по пути HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\KLIF на 2

Для запуска редактора реестра зайдите в Пуск – Выполнить – введите команду Regedit и нажмите «Ввод»."

 

Т.е. загружаемся в безопасном режиме - нажимаем Win+R - вводим Regedit - Ввод.

Ищем Start в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\KLIF

Меняем значение с 1 на 2.

Перезагружаемся.

После этого проверка диска С работает без проблем."

 

3. Выполнил проверку диска С: утилитой винды chkdsk - что-то было исправлено - post-29730-0-36023600-1381922533_thumb.jpg

 

4. После этого проверки AVZ, Kaspersky Virus Removal Tool прошли до конца - при этом AVZ нашел какое-то подозрение на вирус Trojan-Downloader.Win32.VB.tfh - отчет AVZ прилагаю.

 

5. После этого включил контроль всех сетевых портов в KIS.

 

Пока машина работает нормально - посмотрю что в итоге получится. Спасибо за помощь и совет.

Простите - забыл

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Klin08101977
      От Klin08101977
      Антивирус КАСПЕРСКОГО после обновления 18.09.2024 заблокировал весь доступ в Интернет
      Вход в интернет ТОЛЬКО после отключения Касперского
    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


    • Andrei93
      От Andrei93
      Здравствуйте. По какой-то причине Яндекс браузер блокируется Kasperskiy Security для Windows Server: 11.0.1.897. Определил отключением службы KAVFS.
      В событиях windows - Kasperskiy event log и Kasperskiy Security ни каких событий нет.
       
      Со стороны сервера отчет показывает, что ни каких проблем нет.
       
      Как понять, в чем проблема ? Как устранить ? Если решается только путем исключения, можете ли Вы подсказать как это сделать ?
       
    • Ser_S
      От Ser_S
      Здравствуйте, надо заблокировать адрес электронной почты(например adress@primer.com), если я внесу в политике KSC Security Control -> Web Control в правило запрет на весь домен (primer.com), и стану принимать почту, заблокирует она этот адрес или надо настраивать правила в почтовом клиенте у каждого?
    • KL FC Bot
      От KL FC Bot
      Группа исследователей безопасности обнаружила серьезную уязвимость в веб-портале, принадлежащем южнокорейскому автопроизводителю Kia, которая позволяла удаленно взламывать автомобили и следить за их владельцами. При этом, по сути, для взлома достаточно было всего лишь знать автомобильный номер потенциальной жертвы. Рассказываем подробнее об этой уязвимости.
      Слишком подключенные автомобили
      Не все об этом задумываются, но автомобили за последние пару десятилетий превратили в очень большие компьютеры на колесах. Даже не самые «умные» из них под завязку напичканы всевозможной электроникой и оборудованы целой кучей датчиков — от сонаров и видеокамер до датчиков движения и GPS.
      В последние же годы автомобили — это чаще всего не просто компьютеры, но компьютеры, постоянно подключенные к Интернету, со всеми вытекающими последствиями. Не так давно мы уже писали о том, как современные автомобили собирают массу данных о своих владельцах и передают их автопроизводителям. А также о том, как автоконцерны продают собранные данные другим компаниям, в частности страховщикам.
      Но у этой проблемы есть также и другая сторона. Постоянное подключение автомобиля к Интернету означает, что при наличии уязвимостей — как в самом автомобиле, так и в облачной системе, с которой он коммуницирует — кто-нибудь может ими воспользоваться для взлома и слежки за владельцем авто без ведома автопроизводителя.
      Так называемое «головное устройство» автомобиля — это лишь верхушка айсберга, на самом деле электроники в современных авто гораздо больше
       
      View the full article
×
×
  • Создать...