Перейти к содержанию

Почему Kaspersky Security Cloud Antivirus не удаляет обнаруженные вирусы?


Sandynist

Рекомендуемые сообщения

Дорый вечер! 

 

Этот вопрос хотелось бы задать разработчикам данного чуда, но сначала хотел бы почитать аргументы поклонников продукта. Предыстроия такова: два с лишним года тому назад мне приносили на обслуживание ноутбук, нужно было почистить СО, заодно попросили поставить антивирус. Установил пользователю Kaspersky Security Cloud с настройками «по умолчанию».

 

И вот намедни этот же пользователь обращается вновь с просьбой «переустановить винду, потому что всё дико тормозит». Стал исследовать причины появления тормозов и выявил, что ноутбук тотально заражён вирусум Brontok и несколькими другими зверушками с приставками «agent» и «trojan.multi.gen».

 

Хотелось бы узнать — почему бесплатный аннтивирус обнаруживает, но не удаляет вирус, а ждёт вмешательства пользователя? Там в предупреждениях так и было написано: «решение 51 проблемы требует вашего вмешательства» (или что-то типа того) . И ладно бы если предупреждение касалось рекламных программ, кейгенов или каких-то других объектов с неявной вредоносной деятельностью. Но Бронток! Господа разработчики, это уже яный перебор! Зверушка разрабатывается с 2005 года, занимается ярко выраженной деструктивной деятельностью на компьютере, но почему-то для удаления этого вируса пользователь дожен предпринять ещё какие-то дополнительные телодвижения! Почему? Любой другой бесплатный авнтивирус при обнаружении грохнул бы эту заразу не задавая лишних вопросов пользователю.

 

Vurus_Brontoq_18-10-23-004.thumb.jpg.e378470cb00504fccbfa55d6745fe2c5.jpg 18-10-23-Win_32_Agent_ifdx.thumb.jpg.1110a1435ef90868ccf5d88aac2cfabf.jpg Vurus_Brontoq_18-10-23-007.thumb.jpg.2449179b746f81ed22430b59713bfc85.jpg Vurus_Brontoq_18-10-23-010.thumb.jpg.02be6bde1cbb2efebff2e1c1a952049a.jpg

 

У кого какие будут версии по данном у кейсу?

 

 

Ссылка на комментарий
Поделиться на другие сайты

А где скрин настроек того, как должен действовать антивирус в случае обнаружении угрозы? За 2 года, пользователь мог сам по 100 раз всё там перенастроить.

Ссылка на комментарий
Поделиться на другие сайты

Если интерактивный режим и ноут старый и произодительность у него хромает, тогда да, ждать приходится по 10 минут после нажатия удалить на балуне

 

Я даже по этому поводу багрепорт создавал, но багом не признали ответили что ноут слаб производительнотсь никакая :) 

Ссылка на комментарий
Поделиться на другие сайты

 

3 минуты назад, ska79 сказал:

ждать приходится по 10 минут после нажатия удалить

проблема то не в этом, а в том что

2 часа назад, Sandynist сказал:

почему-то для удаления этого вируса пользователь дожен предпринять ещё какие-то дополнительные телодвижения! Почему?


ну я думаю, автору теперь ясен ответ на вопрос

Ссылка на комментарий
Поделиться на другие сайты

20 часов назад, Sandynist сказал:

бесплатный аннтивирус обнаруживает,

На скриншоте не бесплатная версия (Personal) же стоит.

20 часов назад, Sandynist сказал:

ждёт вмешательства пользователя?

По скриншотам видно, что включен интерактивный режим работы.

В целом возможно сам пользователь умалчивает, что отключал антивирус на время и запустил только перед тем как отдать вам на руки.

20 часов назад, Sandynist сказал:

Почему?

Вспоминаю когда мне антивирус сообщал про вирус, я его отключил антивирус и сам запустил этот вирус, а по итогу вручную чистил последствия своей "халатности", так что все возможно.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, Friend сказал:

В целом возможно сам пользователь умалчивает, что отключал антивирус на время и запустил только перед тем как отдать вам на руки.

На скрине видно, что лицензии осталось 29 дней. Возможно, пользователь давным-давно снёс бесплатную версию и сидел без антивируса, а за день до обращения к мастеру поставил триальную версию, чтобы не получить за отсутствие антивируса.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

23 минуты назад, Sapfira сказал:

за день до обращения к мастеру поставил триальную версию

По дате установки: 03.10.2022  не сходится.

Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, Friend сказал:

По дате установки: 03.10.2022  не сходится.

Да, точно. Только там 18.03.2021, но тоже непонятно, почему лицензии осталось 29 дней, и как бесплатная версия оказалась платной.

  • Like (+1) 2
Ссылка на комментарий
Поделиться на другие сайты

11 часов назад, Sapfira сказал:

почему лицензии осталось 29 дней, и как бесплатная версия оказалась платной.

так программа периодически предлагает перейти на расширенную версию. Вот пользователь и согласился.

Ссылка на комментарий
Поделиться на другие сайты

24.10.2023 в 11:00, kmscom сказал:

Следствие ведут .... Клубни

 

Вы не очень внимательно рассматриваете скрины. Я вам даже больше скажу — пользователь ноутбука скорее всего является преподавателем информатики.

 

К сожалению, не посмотрел какие там настройки в антивирусе были установлены, нажал на кнопку «Устранить», после процедуры лечения с перезагрузкой обновил систему до Windows 10 (была установлена лицензионная Win 8.1 SE), после чего вернул ноутбук клиенту. Дальнейшая судьба пока неизвестна, ноутбук ко мне попал через посредника. Вероятно сам пользователь перевёл антивирус в ручное управление, а все сообщения об обнаружении зверушек игнорировал.

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist был вопрос
 

22.10.2023 в 20:00, Sandynist сказал:

почему бесплатный аннтивирус обнаруживает, но не удаляет вирус, а ждёт вмешательства пользователя?

вот вам на него и ответили, почему
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.
    • Sergsob98
      Автор Sergsob98
      Доброго времени суток!
      У меня установлен сервер администрирования Kaspersky Security Center 15.2 на Linux, доступ к нему осуществляется через веб-интерфейс. Подскажите, где найти функцию Wake on LAN, чтобы можно было удалённо включать компьютеры? 
       
      Сообщение от модератора thyrex Перенесено из технического раздела
    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
×
×
  • Создать...