Перейти к содержанию

Почему Kaspersky Security Cloud Antivirus не удаляет обнаруженные вирусы?


Sandynist

Рекомендуемые сообщения

Дорый вечер! 

 

Этот вопрос хотелось бы задать разработчикам данного чуда, но сначала хотел бы почитать аргументы поклонников продукта. Предыстроия такова: два с лишним года тому назад мне приносили на обслуживание ноутбук, нужно было почистить СО, заодно попросили поставить антивирус. Установил пользователю Kaspersky Security Cloud с настройками «по умолчанию».

 

И вот намедни этот же пользователь обращается вновь с просьбой «переустановить винду, потому что всё дико тормозит». Стал исследовать причины появления тормозов и выявил, что ноутбук тотально заражён вирусум Brontok и несколькими другими зверушками с приставками «agent» и «trojan.multi.gen».

 

Хотелось бы узнать — почему бесплатный аннтивирус обнаруживает, но не удаляет вирус, а ждёт вмешательства пользователя? Там в предупреждениях так и было написано: «решение 51 проблемы требует вашего вмешательства» (или что-то типа того) . И ладно бы если предупреждение касалось рекламных программ, кейгенов или каких-то других объектов с неявной вредоносной деятельностью. Но Бронток! Господа разработчики, это уже яный перебор! Зверушка разрабатывается с 2005 года, занимается ярко выраженной деструктивной деятельностью на компьютере, но почему-то для удаления этого вируса пользователь дожен предпринять ещё какие-то дополнительные телодвижения! Почему? Любой другой бесплатный авнтивирус при обнаружении грохнул бы эту заразу не задавая лишних вопросов пользователю.

 

Vurus_Brontoq_18-10-23-004.thumb.jpg.e378470cb00504fccbfa55d6745fe2c5.jpg 18-10-23-Win_32_Agent_ifdx.thumb.jpg.1110a1435ef90868ccf5d88aac2cfabf.jpg Vurus_Brontoq_18-10-23-007.thumb.jpg.2449179b746f81ed22430b59713bfc85.jpg Vurus_Brontoq_18-10-23-010.thumb.jpg.02be6bde1cbb2efebff2e1c1a952049a.jpg

 

У кого какие будут версии по данном у кейсу?

 

 

Ссылка на комментарий
Поделиться на другие сайты

А где скрин настроек того, как должен действовать антивирус в случае обнаружении угрозы? За 2 года, пользователь мог сам по 100 раз всё там перенастроить.

Ссылка на комментарий
Поделиться на другие сайты

Если интерактивный режим и ноут старый и произодительность у него хромает, тогда да, ждать приходится по 10 минут после нажатия удалить на балуне

 

Я даже по этому поводу багрепорт создавал, но багом не признали ответили что ноут слаб производительнотсь никакая :) 

Ссылка на комментарий
Поделиться на другие сайты

 

3 минуты назад, ska79 сказал:

ждать приходится по 10 минут после нажатия удалить

проблема то не в этом, а в том что

2 часа назад, Sandynist сказал:

почему-то для удаления этого вируса пользователь дожен предпринять ещё какие-то дополнительные телодвижения! Почему?


ну я думаю, автору теперь ясен ответ на вопрос

Ссылка на комментарий
Поделиться на другие сайты

20 часов назад, Sandynist сказал:

бесплатный аннтивирус обнаруживает,

На скриншоте не бесплатная версия (Personal) же стоит.

20 часов назад, Sandynist сказал:

ждёт вмешательства пользователя?

По скриншотам видно, что включен интерактивный режим работы.

В целом возможно сам пользователь умалчивает, что отключал антивирус на время и запустил только перед тем как отдать вам на руки.

20 часов назад, Sandynist сказал:

Почему?

Вспоминаю когда мне антивирус сообщал про вирус, я его отключил антивирус и сам запустил этот вирус, а по итогу вручную чистил последствия своей "халатности", так что все возможно.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, Friend сказал:

В целом возможно сам пользователь умалчивает, что отключал антивирус на время и запустил только перед тем как отдать вам на руки.

На скрине видно, что лицензии осталось 29 дней. Возможно, пользователь давным-давно снёс бесплатную версию и сидел без антивируса, а за день до обращения к мастеру поставил триальную версию, чтобы не получить за отсутствие антивируса.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, Friend сказал:

По дате установки: 03.10.2022  не сходится.

Да, точно. Только там 18.03.2021, но тоже непонятно, почему лицензии осталось 29 дней, и как бесплатная версия оказалась платной.

  • Like (+1) 2
Ссылка на комментарий
Поделиться на другие сайты

11 часов назад, Sapfira сказал:

почему лицензии осталось 29 дней, и как бесплатная версия оказалась платной.

так программа периодически предлагает перейти на расширенную версию. Вот пользователь и согласился.

Ссылка на комментарий
Поделиться на другие сайты

24.10.2023 в 11:00, kmscom сказал:

Следствие ведут .... Клубни

 

Вы не очень внимательно рассматриваете скрины. Я вам даже больше скажу — пользователь ноутбука скорее всего является преподавателем информатики.

 

К сожалению, не посмотрел какие там настройки в антивирусе были установлены, нажал на кнопку «Устранить», после процедуры лечения с перезагрузкой обновил систему до Windows 10 (была установлена лицензионная Win 8.1 SE), после чего вернул ноутбук клиенту. Дальнейшая судьба пока неизвестна, ноутбук ко мне попал через посредника. Вероятно сам пользователь перевёл антивирус в ручное управление, а все сообщения об обнаружении зверушек игнорировал.

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist был вопрос
 

22.10.2023 в 20:00, Sandynist сказал:

почему бесплатный аннтивирус обнаруживает, но не удаляет вирус, а ждёт вмешательства пользователя?

вот вам на него и ответили, почему
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • harmonrosta
      От harmonrosta
      Добрый день, у меня аналогичная проблема, я скачал  Farbar Recovery Scan Tool, просканировал, данные в архиве прикладываю, подскажите как сделать к од для исправления проблемы?
      папка.zip Addition.txt FRST.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Lotte
      От Lotte
      Добрый день!
       
      Хотел уточнить, как сделать инвентаризацию оборудования через KES, у нас KES Версии: 14.2.0.26967
       
      почитал здесь, что https://support.kaspersky.com/KSC/14/ru-RU/63679.htm в списке оборудования (Хранилища → Оборудование) нужно выбрать.
       
      У нас нет, пока такой вкладки оборудование, как её сделать?
      Добавил диопазон ip адресов с рабочими станциями отсканировал, обнаружил пк но они не отображаются на вкладке хранилища - оборудование.
       

       
       
    • Roman_Hz
      От Roman_Hz
      Добрый день. Очень нужен дистрибутив kaspersky endpoint security 11.6. Поделись дистрибутивом, пожалуйста
    • Ammorf
      От Ammorf
      OS - Windows Server 2012, установлены .NET Framework 3.5 и 4.8
      KSC - 14.2.0.26967

      При попытке выгрузки отчета в формате pdf возникает ошибка "Не удалось создать отчет. Unspecified error".
      Ошибка возникает только при попытке выгрузки на самом сервере, если делать через консоль на обычной win 10 машине - все ок.
      Однако из-за того, что он не может делать это на сервере - он так же не может их отправлять по почте или класть в папку в соответствии с расписанием. 
      В логах "Kaspersky Event log", "Kaspersky Security" и системных логах не создается ничего при воспроизведении такой ошибки.
      Правка реестра (HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CodePage) со сменой локализации не помогает, к тому же изначально была установлена правильная  1251.
      .NET Framework 3.5 и 4.8 - установлен

    • linktab
      От linktab
      Невозможно зайти в ГОСУСЛУГИ через Защищённый браузер Kaspersky Internet Security (21.3.10.391K)
      Все символы в пароле допустимые.
      Через смартфон вход нормальный с тем же паролем.
×
×
  • Создать...