Перейти к содержанию

Рекомендуемые сообщения

Добрый день!

У нас на некоторых серверах возникают проблемы c дисковым пространством из за Касперского. Касперский создает темп файлы с большим объёмом.
Во вложении скриншоты.  

 

Версия продукта:

Kaspersky Security 10.1.2 для Windows Server

11.0.0.480

Windows Server 20016

Скрин 1.png

Скрин 2.png

 

Сообщение от модератора kmscom
Тема перемещена из Технического раздела

 

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте. У вас случайно нет архивов с большими текстовыми файлами (логами) внутри? KSWS 10 снят с поддержки. На 11.0.0.480 актуальные патчи стоят? 

Ссылка на сообщение
Поделиться на другие сайты
17 минут назад, Maksat сказал:

я не совсем понял о каком архиве идет речь

любые пользовательские файлы, упакованные в архив большого размера. антивирус при проверке, распаковывает их во временный каталог

Ссылка на сообщение
Поделиться на другие сайты
12 часов назад, kmscom сказал:

любые пользовательские файлы, упакованные в архив большого размера. антивирус при проверке, распаковывает их во временный каталог

Возможно это логично. Я точную сверку не делал на каких именно серверах имеется такая проблема, что бы знать есть ли эти признаки на машинах где нет архива. Но я точно знаю, что на двух серверах из списка точно есть большие архивы, так как это сервера БД.  

В таком случае, с этим ничего нельзя сделать ? Есть ли  решения или рекомендации для таких случаи, если невозможно удалить архив ? 

 

Кроме того, могли бы уточнить, архив - это только zip и rar или еще какие то форматы имеется ввиду? Дело в том, что в одном из серверов где имеется проблема мы не обнаружили большие архивы в форматах zip и rar. 

Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, Maksat сказал:

В таком случае, с этим ничего нельзя сделать ?

Для начала проверьте, а есть ли в политике KSWS ограничения на размер проверяемого файла со стороны файлового антивируса или плановой задачи проверки. Далее запросите в техподдержке последний кумулятивный патч для версии 11.0.0.480. Если проблема останется и после установки последнего кумулятивного патча на KSWS, то тогда надо собирать трассировки, которые будут покрывать период возникновения проблемы. Дальше после сбора трассировок их нужно отправить в техподдержку. После анализа трассировок вам скажут какой архив может вызывать проблему.  

Ссылка на сообщение
Поделиться на другие сайты
43 минуты назад, mike 1 сказал:

Для начала проверьте, а есть ли в политике KSWS ограничения на размер проверяемого файла со стороны файлового антивируса или плановой задачи проверки. Далее запросите в техподдержке последний кумулятивный патч для версии 11.0.0.480. Если проблема останется и после установки последнего кумулятивного патча на KSWS, то тогда надо собирать трассировки, которые будут покрывать период возникновения проблемы. Дальше после сбора трассировок их нужно отправить в техподдержку. После анализа трассировок вам скажут какой архив может вызывать проблему.  

Спасибо!

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BartSimpson77
      От BartSimpson77
      Помогите, пожалуйста.
       
      Поймал вирус, удалились все икони кроме компьютера, корзины и панели управления.
      С диска D удалилась вся информация, кроме games и steam.
      Возможно из-за какой-то проверки Денуво.
      До этого заходил в чужой аккаунт стим и пытался скачать и активировать игру.
      Утилиты касперского и доктор веба ничего не нашли.
      Прилагаю логи во вложении.
       
      Что делать, как восстанавливать?

      report1.log report2.log
    • kenassash
      От kenassash
      Подскажите пожалуйста, какие можно посмотреть логи, политики которые распространяются на ПК для полного анализа в домене и решение проблемы?
       
    • kenassash
      От kenassash
      Добрый день.
      Используем Kaspersky ES 11.9.0.351 + Агент администрирования, Kaspersky Security Center 13.2
      На всех ПК с windows 10 21H2 (сборка 19044, 1806) идет нагрузка на ЦП с Rundll32 (скриншот 1). После удаления ES и перезагрузки, процесс исчезает. Агент  при этом установлен и не трогается.
      На ПК с win 7 такой проблемы не наблюдается.
       
      В итоге скорее всего проблему. При включении компьютера в сети, появляется в мониторинге активных приложений tmp файл(скриншота 2). Гугл говорит что это вирус Trojan.PWS.Steam.20607 https://vms.drweb.ru/virus/?i=24692849 . Распространился он у  кого стоит windows 10, server 2016. На других пк  не замечено. Если включить пк без сети, tmp файла нету. После включения в сети, он появляется. Гасится служба снятием задачи. Появляется после перезагрузки.  Каждый раз новый tmp файл
       
      Есть предположение что в планировщике заданий что то весит. Но поиск пока безуспешный. В автозагрузке ничего не найдено. В livecd через dr web cureit и в ручную поиском тоже ниче не найдено.
       
      Где то наверное в админке можно сделать чтоб поля были активными, но не пойму где. Правила приложения и последовательность запуска. скрин 3
       
      1. Какие логи и какие отчеты еще предоставить для полной инфы? (откуда)
      2. Куда копать и как вылечить. 
       
       



      CollectionLog-2022.07.14-12.48.zip
    • Yaroslav123
      От Yaroslav123
      После скачивания приложения в папке Temp появились файлы типа:g6E7B.tmp.exe,g898a.tmp.exe и т.д;Заметил их с помощью AnVir Task Manager, ведь когда я открывал диспетчер он сразу же прячется.CollectionLog-2021.09.20-20.27.zip

    • snapy
×
×
  • Создать...