Перейти к содержанию

Почему Kaspersky Security Cloud Antivirus не удаляет обнаруженные вирусы?


Sandynist

Рекомендуемые сообщения

Дорый вечер! 

 

Этот вопрос хотелось бы задать разработчикам данного чуда, но сначала хотел бы почитать аргументы поклонников продукта. Предыстроия такова: два с лишним года тому назад мне приносили на обслуживание ноутбук, нужно было почистить СО, заодно попросили поставить антивирус. Установил пользователю Kaspersky Security Cloud с настройками «по умолчанию».

 

И вот намедни этот же пользователь обращается вновь с просьбой «переустановить винду, потому что всё дико тормозит». Стал исследовать причины появления тормозов и выявил, что ноутбук тотально заражён вирусум Brontok и несколькими другими зверушками с приставками «agent» и «trojan.multi.gen».

 

Хотелось бы узнать — почему бесплатный аннтивирус обнаруживает, но не удаляет вирус, а ждёт вмешательства пользователя? Там в предупреждениях так и было написано: «решение 51 проблемы требует вашего вмешательства» (или что-то типа того) . И ладно бы если предупреждение касалось рекламных программ, кейгенов или каких-то других объектов с неявной вредоносной деятельностью. Но Бронток! Господа разработчики, это уже яный перебор! Зверушка разрабатывается с 2005 года, занимается ярко выраженной деструктивной деятельностью на компьютере, но почему-то для удаления этого вируса пользователь дожен предпринять ещё какие-то дополнительные телодвижения! Почему? Любой другой бесплатный авнтивирус при обнаружении грохнул бы эту заразу не задавая лишних вопросов пользователю.

 

Vurus_Brontoq_18-10-23-004.thumb.jpg.e378470cb00504fccbfa55d6745fe2c5.jpg 18-10-23-Win_32_Agent_ifdx.thumb.jpg.1110a1435ef90868ccf5d88aac2cfabf.jpg Vurus_Brontoq_18-10-23-007.thumb.jpg.2449179b746f81ed22430b59713bfc85.jpg Vurus_Brontoq_18-10-23-010.thumb.jpg.02be6bde1cbb2efebff2e1c1a952049a.jpg

 

У кого какие будут версии по данном у кейсу?

 

 

Ссылка на комментарий
Поделиться на другие сайты

А где скрин настроек того, как должен действовать антивирус в случае обнаружении угрозы? За 2 года, пользователь мог сам по 100 раз всё там перенастроить.

Ссылка на комментарий
Поделиться на другие сайты

Если интерактивный режим и ноут старый и произодительность у него хромает, тогда да, ждать приходится по 10 минут после нажатия удалить на балуне

 

Я даже по этому поводу багрепорт создавал, но багом не признали ответили что ноут слаб производительнотсь никакая :) 

Ссылка на комментарий
Поделиться на другие сайты

 

3 минуты назад, ska79 сказал:

ждать приходится по 10 минут после нажатия удалить

проблема то не в этом, а в том что

2 часа назад, Sandynist сказал:

почему-то для удаления этого вируса пользователь дожен предпринять ещё какие-то дополнительные телодвижения! Почему?


ну я думаю, автору теперь ясен ответ на вопрос

Ссылка на комментарий
Поделиться на другие сайты

20 часов назад, Sandynist сказал:

бесплатный аннтивирус обнаруживает,

На скриншоте не бесплатная версия (Personal) же стоит.

20 часов назад, Sandynist сказал:

ждёт вмешательства пользователя?

По скриншотам видно, что включен интерактивный режим работы.

В целом возможно сам пользователь умалчивает, что отключал антивирус на время и запустил только перед тем как отдать вам на руки.

20 часов назад, Sandynist сказал:

Почему?

Вспоминаю когда мне антивирус сообщал про вирус, я его отключил антивирус и сам запустил этот вирус, а по итогу вручную чистил последствия своей "халатности", так что все возможно.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, Friend сказал:

В целом возможно сам пользователь умалчивает, что отключал антивирус на время и запустил только перед тем как отдать вам на руки.

На скрине видно, что лицензии осталось 29 дней. Возможно, пользователь давным-давно снёс бесплатную версию и сидел без антивируса, а за день до обращения к мастеру поставил триальную версию, чтобы не получить за отсутствие антивируса.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, Friend сказал:

По дате установки: 03.10.2022  не сходится.

Да, точно. Только там 18.03.2021, но тоже непонятно, почему лицензии осталось 29 дней, и как бесплатная версия оказалась платной.

  • Like (+1) 2
Ссылка на комментарий
Поделиться на другие сайты

11 часов назад, Sapfira сказал:

почему лицензии осталось 29 дней, и как бесплатная версия оказалась платной.

так программа периодически предлагает перейти на расширенную версию. Вот пользователь и согласился.

Ссылка на комментарий
Поделиться на другие сайты

24.10.2023 в 11:00, kmscom сказал:

Следствие ведут .... Клубни

 

Вы не очень внимательно рассматриваете скрины. Я вам даже больше скажу — пользователь ноутбука скорее всего является преподавателем информатики.

 

К сожалению, не посмотрел какие там настройки в антивирусе были установлены, нажал на кнопку «Устранить», после процедуры лечения с перезагрузкой обновил систему до Windows 10 (была установлена лицензионная Win 8.1 SE), после чего вернул ноутбук клиенту. Дальнейшая судьба пока неизвестна, ноутбук ко мне попал через посредника. Вероятно сам пользователь перевёл антивирус в ручное управление, а все сообщения об обнаружении зверушек игнорировал.

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist был вопрос
 

22.10.2023 в 20:00, Sandynist сказал:

почему бесплатный аннтивирус обнаруживает, но не удаляет вирус, а ждёт вмешательства пользователя?

вот вам на него и ответили, почему
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • Adozel
      От Adozel
      Около недели начала замечать, как лагает пк. Иногда сразу после загрузки, иногда спустя время. Чаще на некоторых программах (Хром, пакеты Адоб, даже если только-только запустила) при этом раннее такого не было. Может нагружать и цп и память и диск. Доходит до того, что при запуске видео на сайте или в плеере самого виндовс появляются жёсткие помехи. Dr.Web CureIt постоянно находит файл CHROMIUM:PAGE.MALWARE.URL, который не удаляется, не лечится. Ничего не выходит.
      CollectionLog-2025.01.16-00.33.zip
    • krv_brs
      От krv_brs
      Ошибка времени выполнения: Database error occurred: #1950 (9420) Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"
      Информация об ошибке: 1950/9420 (Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"), c:\a\c\g_n97mv7nc\r\product\osmp\ksc\dev\server\db\ado\db_adoprepstmtimpl.cpp, 408.
       
      Как бороться с этой ошибкой?
      Базу очищал.
    • A.Glukhov
      От A.Glukhov
      Приветствую, уважаемые коллеги! Сервер, на котором работал Kaspersky Security Center 14 - "упал" и к превеликому сожалению его бэкапы вместе с ним... Пришлось осуществлять чистую установку Kaspersky Security Center с последующей его настройкой. Но вот не задача: на этапе опроса нераспределенных устройств выяснилось, что все ранее установленные на рабочих станциях агенты администрирования - не видны (со статусом агент не установлен)! Подключившись к удаленной машине, где установлен агент, в логах наткнулся на ошибку: "Произошла ошибка транспортного уровня при соединении с http://*******:13000: не прошла аутентификация SSL, неверный или просроченный сертификат". Данная ошибка натолкнула на мысль, что все сертификаты, которые до "падения" находились в Kaspersky Security Center и распространялись с инсталляционными пакетами на удаленные машины -  теперь не действительны для нового KSС и наоборот. 
       
      Собственно сам вопрос: существует ли способ подкидывания нового сертификата на рабочие станции, на которых установлены сертификаты со старого Kaspersky Security Center? Или, проще говоря, как сделать, чтобы старые агенты администрирования стали видны в новом Kaspersky Security Center?
    • specxpilot
      От specxpilot
      Не удается подключится к серверу администрирования
      Установил Kaspersky Security Center на ubuntu server 22.04 по инструкции https://support.kaspersky.com/KSCLinux/13/ru-RU/166764.htm, открыл порты 
       
      Далее при подключении с консоли пишет ошибку 

       

       
       
×
×
  • Создать...