Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

У нас на некоторых серверах возникают проблемы c дисковым пространством из за Касперского. Касперский создает темп файлы с большим объёмом.
Во вложении скриншоты.  

 

Версия продукта:

Kaspersky Security 10.1.2 для Windows Server

11.0.0.480

Windows Server 20016

Скрин 1.png

Скрин 2.png

 

Сообщение от модератора kmscom
Тема перемещена из Технического раздела

 

Опубликовано

Здравствуйте. У вас случайно нет архивов с большими текстовыми файлами (логами) внутри? KSWS 10 снят с поддержки. На 11.0.0.480 актуальные патчи стоят? 

Опубликовано

Приветствую вас! Если честно я не совсем понял о каком архиве идет речь. Патчи есть да.

 

скрин 3.jpg

Опубликовано
17 минут назад, Maksat сказал:

я не совсем понял о каком архиве идет речь

любые пользовательские файлы, упакованные в архив большого размера. антивирус при проверке, распаковывает их во временный каталог

Опубликовано
12 часов назад, kmscom сказал:

любые пользовательские файлы, упакованные в архив большого размера. антивирус при проверке, распаковывает их во временный каталог

Возможно это логично. Я точную сверку не делал на каких именно серверах имеется такая проблема, что бы знать есть ли эти признаки на машинах где нет архива. Но я точно знаю, что на двух серверах из списка точно есть большие архивы, так как это сервера БД.  

В таком случае, с этим ничего нельзя сделать ? Есть ли  решения или рекомендации для таких случаи, если невозможно удалить архив ? 

 

Кроме того, могли бы уточнить, архив - это только zip и rar или еще какие то форматы имеется ввиду? Дело в том, что в одном из серверов где имеется проблема мы не обнаружили большие архивы в форматах zip и rar. 

Опубликовано
2 часа назад, Maksat сказал:

В таком случае, с этим ничего нельзя сделать ?

Для начала проверьте, а есть ли в политике KSWS ограничения на размер проверяемого файла со стороны файлового антивируса или плановой задачи проверки. Далее запросите в техподдержке последний кумулятивный патч для версии 11.0.0.480. Если проблема останется и после установки последнего кумулятивного патча на KSWS, то тогда надо собирать трассировки, которые будут покрывать период возникновения проблемы. Дальше после сбора трассировок их нужно отправить в техподдержку. После анализа трассировок вам скажут какой архив может вызывать проблему.  

Опубликовано
43 минуты назад, mike 1 сказал:

Для начала проверьте, а есть ли в политике KSWS ограничения на размер проверяемого файла со стороны файлового антивируса или плановой задачи проверки. Далее запросите в техподдержке последний кумулятивный патч для версии 11.0.0.480. Если проблема останется и после установки последнего кумулятивного патча на KSWS, то тогда надо собирать трассировки, которые будут покрывать период возникновения проблемы. Дальше после сбора трассировок их нужно отправить в техподдержку. После анализа трассировок вам скажут какой архив может вызывать проблему.  

Спасибо!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BartSimpson77
      Автор BartSimpson77
      Помогите, пожалуйста.
       
      Поймал вирус, удалились все икони кроме компьютера, корзины и панели управления.
      С диска D удалилась вся информация, кроме games и steam.
      Возможно из-за какой-то проверки Денуво.
      До этого заходил в чужой аккаунт стим и пытался скачать и активировать игру.
      Утилиты касперского и доктор веба ничего не нашли.
      Прилагаю логи во вложении.
       
      Что делать, как восстанавливать?

      report1.log report2.log
    • kenassash
      Автор kenassash
      Подскажите пожалуйста, какие можно посмотреть логи, политики которые распространяются на ПК для полного анализа в домене и решение проблемы?
       
    • kenassash
      Автор kenassash
      Добрый день.
      Используем Kaspersky ES 11.9.0.351 + Агент администрирования, Kaspersky Security Center 13.2
      На всех ПК с windows 10 21H2 (сборка 19044, 1806) идет нагрузка на ЦП с Rundll32 (скриншот 1). После удаления ES и перезагрузки, процесс исчезает. Агент  при этом установлен и не трогается.
      На ПК с win 7 такой проблемы не наблюдается.
       
      В итоге скорее всего проблему. При включении компьютера в сети, появляется в мониторинге активных приложений tmp файл(скриншота 2). Гугл говорит что это вирус Trojan.PWS.Steam.20607 https://vms.drweb.ru/virus/?i=24692849 . Распространился он у  кого стоит windows 10, server 2016. На других пк  не замечено. Если включить пк без сети, tmp файла нету. После включения в сети, он появляется. Гасится служба снятием задачи. Появляется после перезагрузки.  Каждый раз новый tmp файл
       
      Есть предположение что в планировщике заданий что то весит. Но поиск пока безуспешный. В автозагрузке ничего не найдено. В livecd через dr web cureit и в ручную поиском тоже ниче не найдено.
       
      Где то наверное в админке можно сделать чтоб поля были активными, но не пойму где. Правила приложения и последовательность запуска. скрин 3
       
      1. Какие логи и какие отчеты еще предоставить для полной инфы? (откуда)
      2. Куда копать и как вылечить. 
       
       



      CollectionLog-2022.07.14-12.48.zip
    • Yaroslav123
      Автор Yaroslav123
      После скачивания приложения в папке Temp появились файлы типа:g6E7B.tmp.exe,g898a.tmp.exe и т.д;Заметил их с помощью AnVir Task Manager, ведь когда я открывал диспетчер он сразу же прячется.CollectionLog-2021.09.20-20.27.zip

    • snapy
×
×
  • Создать...