Перейти к содержанию

Почему Kaspersky Security Cloud Antivirus не удаляет обнаруженные вирусы?


Sandynist

Рекомендуемые сообщения

Дорый вечер! 

 

Этот вопрос хотелось бы задать разработчикам данного чуда, но сначала хотел бы почитать аргументы поклонников продукта. Предыстроия такова: два с лишним года тому назад мне приносили на обслуживание ноутбук, нужно было почистить СО, заодно попросили поставить антивирус. Установил пользователю Kaspersky Security Cloud с настройками «по умолчанию».

 

И вот намедни этот же пользователь обращается вновь с просьбой «переустановить винду, потому что всё дико тормозит». Стал исследовать причины появления тормозов и выявил, что ноутбук тотально заражён вирусум Brontok и несколькими другими зверушками с приставками «agent» и «trojan.multi.gen».

 

Хотелось бы узнать — почему бесплатный аннтивирус обнаруживает, но не удаляет вирус, а ждёт вмешательства пользователя? Там в предупреждениях так и было написано: «решение 51 проблемы требует вашего вмешательства» (или что-то типа того) . И ладно бы если предупреждение касалось рекламных программ, кейгенов или каких-то других объектов с неявной вредоносной деятельностью. Но Бронток! Господа разработчики, это уже яный перебор! Зверушка разрабатывается с 2005 года, занимается ярко выраженной деструктивной деятельностью на компьютере, но почему-то для удаления этого вируса пользователь дожен предпринять ещё какие-то дополнительные телодвижения! Почему? Любой другой бесплатный авнтивирус при обнаружении грохнул бы эту заразу не задавая лишних вопросов пользователю.

 

Vurus_Brontoq_18-10-23-004.thumb.jpg.e378470cb00504fccbfa55d6745fe2c5.jpg 18-10-23-Win_32_Agent_ifdx.thumb.jpg.1110a1435ef90868ccf5d88aac2cfabf.jpg Vurus_Brontoq_18-10-23-007.thumb.jpg.2449179b746f81ed22430b59713bfc85.jpg Vurus_Brontoq_18-10-23-010.thumb.jpg.02be6bde1cbb2efebff2e1c1a952049a.jpg

 

У кого какие будут версии по данном у кейсу?

 

 

Ссылка на комментарий
Поделиться на другие сайты

А где скрин настроек того, как должен действовать антивирус в случае обнаружении угрозы? За 2 года, пользователь мог сам по 100 раз всё там перенастроить.

Ссылка на комментарий
Поделиться на другие сайты

Если интерактивный режим и ноут старый и произодительность у него хромает, тогда да, ждать приходится по 10 минут после нажатия удалить на балуне

 

Я даже по этому поводу багрепорт создавал, но багом не признали ответили что ноут слаб производительнотсь никакая :) 

Ссылка на комментарий
Поделиться на другие сайты

 

3 минуты назад, ska79 сказал:

ждать приходится по 10 минут после нажатия удалить

проблема то не в этом, а в том что

2 часа назад, Sandynist сказал:

почему-то для удаления этого вируса пользователь дожен предпринять ещё какие-то дополнительные телодвижения! Почему?


ну я думаю, автору теперь ясен ответ на вопрос

Ссылка на комментарий
Поделиться на другие сайты

20 часов назад, Sandynist сказал:

бесплатный аннтивирус обнаруживает,

На скриншоте не бесплатная версия (Personal) же стоит.

20 часов назад, Sandynist сказал:

ждёт вмешательства пользователя?

По скриншотам видно, что включен интерактивный режим работы.

В целом возможно сам пользователь умалчивает, что отключал антивирус на время и запустил только перед тем как отдать вам на руки.

20 часов назад, Sandynist сказал:

Почему?

Вспоминаю когда мне антивирус сообщал про вирус, я его отключил антивирус и сам запустил этот вирус, а по итогу вручную чистил последствия своей "халатности", так что все возможно.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, Friend сказал:

В целом возможно сам пользователь умалчивает, что отключал антивирус на время и запустил только перед тем как отдать вам на руки.

На скрине видно, что лицензии осталось 29 дней. Возможно, пользователь давным-давно снёс бесплатную версию и сидел без антивируса, а за день до обращения к мастеру поставил триальную версию, чтобы не получить за отсутствие антивируса.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, Friend сказал:

По дате установки: 03.10.2022  не сходится.

Да, точно. Только там 18.03.2021, но тоже непонятно, почему лицензии осталось 29 дней, и как бесплатная версия оказалась платной.

  • Like (+1) 2
Ссылка на комментарий
Поделиться на другие сайты

11 часов назад, Sapfira сказал:

почему лицензии осталось 29 дней, и как бесплатная версия оказалась платной.

так программа периодически предлагает перейти на расширенную версию. Вот пользователь и согласился.

Ссылка на комментарий
Поделиться на другие сайты

24.10.2023 в 11:00, kmscom сказал:

Следствие ведут .... Клубни

 

Вы не очень внимательно рассматриваете скрины. Я вам даже больше скажу — пользователь ноутбука скорее всего является преподавателем информатики.

 

К сожалению, не посмотрел какие там настройки в антивирусе были установлены, нажал на кнопку «Устранить», после процедуры лечения с перезагрузкой обновил систему до Windows 10 (была установлена лицензионная Win 8.1 SE), после чего вернул ноутбук клиенту. Дальнейшая судьба пока неизвестна, ноутбук ко мне попал через посредника. Вероятно сам пользователь перевёл антивирус в ручное управление, а все сообщения об обнаружении зверушек игнорировал.

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist был вопрос
 

22.10.2023 в 20:00, Sandynist сказал:

почему бесплатный аннтивирус обнаруживает, но не удаляет вирус, а ждёт вмешательства пользователя?

вот вам на него и ответили, почему
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • A.Glukhov
      От A.Glukhov
      Приветствую, уважаемые коллеги! Сервер, на котором работал Kaspersky Security Center 14 - "упал" и к превеликому сожалению его бэкапы вместе с ним... Пришлось осуществлять чистую установку Kaspersky Security Center с последующей его настройкой. Но вот не задача: на этапе опроса нераспределенных устройств выяснилось, что все ранее установленные на рабочих станциях агенты администрирования - не видны (со статусом агент не установлен)! Подключившись к удаленной машине, где установлен агент, в логах наткнулся на ошибку: "Произошла ошибка транспортного уровня при соединении с http://*******:13000: не прошла аутентификация SSL, неверный или просроченный сертификат". Данная ошибка натолкнула на мысль, что все сертификаты, которые до "падения" находились в Kaspersky Security Center и распространялись с инсталляционными пакетами на удаленные машины -  теперь не действительны для нового KSС и наоборот. 
       
      Собственно сам вопрос: существует ли способ подкидывания нового сертификата на рабочие станции, на которых установлены сертификаты со старого Kaspersky Security Center? Или, проще говоря, как сделать, чтобы старые агенты администрирования стали видны в новом Kaspersky Security Center?
    • harmonrosta
      От harmonrosta
      Добрый день, у меня аналогичная проблема, я скачал  Farbar Recovery Scan Tool, просканировал, данные в архиве прикладываю, подскажите как сделать к од для исправления проблемы?
      папка.zip Addition.txt FRST.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Lotte
      От Lotte
      Добрый день!
       
      Хотел уточнить, как сделать инвентаризацию оборудования через KES, у нас KES Версии: 14.2.0.26967
       
      почитал здесь, что https://support.kaspersky.com/KSC/14/ru-RU/63679.htm в списке оборудования (Хранилища → Оборудование) нужно выбрать.
       
      У нас нет, пока такой вкладки оборудование, как её сделать?
      Добавил диопазон ip адресов с рабочими станциями отсканировал, обнаружил пк но они не отображаются на вкладке хранилища - оборудование.
       

       
       
    • ChaoticNeutral
      От ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
    • Ammorf
      От Ammorf
      OS - Windows Server 2012, установлены .NET Framework 3.5 и 4.8
      KSC - 14.2.0.26967

      При попытке выгрузки отчета в формате pdf возникает ошибка "Не удалось создать отчет. Unspecified error".
      Ошибка возникает только при попытке выгрузки на самом сервере, если делать через консоль на обычной win 10 машине - все ок.
      Однако из-за того, что он не может делать это на сервере - он так же не может их отправлять по почте или класть в папку в соответствии с расписанием. 
      В логах "Kaspersky Event log", "Kaspersky Security" и системных логах не создается ничего при воспроизведении такой ошибки.
      Правка реестра (HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CodePage) со сменой локализации не помогает, к тому же изначально была установлена правильная  1251.
      .NET Framework 3.5 и 4.8 - установлен

×
×
  • Создать...