Перейти к содержанию

Есть необработанные объекты (в сообщении KSC)


Лена-Ч

Рекомендуемые сообщения

Компьютер с KES 10 работает под политикой KSC 10. После полной проверки одного из компов в сообщении о нем на сервере — стоит "Есть необработанные объекты".

----

Имя события Лечение невозможно
Важность: Критическое событие
Программа: Kaspersky Endpoint Security 10 Maintenance Release 1 для Windows
Номер версии: 10.2.1.23
Название задачи: Управление защитой
Компьютер: PC128
Группа: Управляемые компьютеры
Время: 17 ноября 2015 г. 15:58:49
Имя виртуального Cервера:
Описание: Результат: Не вылечено
Объект: Неизвестная программа
-----
У самого компа (назовем его PC128) в отчете полной проверки видим <следующее>.
----
Сделали лог: CollectionLog-2015.11.18-08.47.zip
Посоветуйте: есть ли опасность?. Имеются некоторые торможения.
Спасибо.
 
Лог почему-то не вкладывался. CollectionLog-2015.11.18-08.47.zip

 

Изменено пользователем Лена-Ч
Ссылка на комментарий
Поделиться на другие сайты


Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.

Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.

Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.

Прикрепите отчет к своему следующему сообщению.


 

Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.

AdwCleanerS6.txt

Ссылка на комментарий
Поделиться на другие сайты


Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.

Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.

Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению..

Выполнили от имени Администратора. Вышло сообщение:

 

adwcl_noerror.jpg

Отчет: AdwCleanerS7.txt

--------------

Забыла написать о компьютере: каждый раз при включении IE (многие гос.системы работают только через нее; и там у IE уровень безопасности преднамеренно снижен по требованию этих же с систем; поэтому эксплорером не пользуемся для других целей на этом компьютере) вызывают некую ошибку, после чего IE приходится запускать по-новой. Версия 11.0.9600. Автоматическое обновление IE было отключено. Сейчас вот включили. Будем наблюдать.

Изменено пользователем Лена-Ч
Ссылка на комментарий
Поделиться на другие сайты

 

 

Выполнили от имени Администратора. Вышло сообщение:

Видимо до этого уже нажимали на кнопку "Очистить". 

 

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

3munStB.png
 
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@Лена-Ч, будьте добры:

- выполните такой скрипт в AVZ
begin
 ClearQuarantine;
 QuarantineFile('C:\Users\UserPC128\AppData\Roaming\Adobe\Photoshop\8.0 CE\Adobe Photoshop CS Settings\Actions Palette.psp.lnk','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2014\SPO-2(2014)\2014\Сведения о материально-технической и информационной базе, финансово-экономической деятельности профессиональной образовательной организации, осуществляющей подготовку специалистов среднего звена.url','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2015\SPO-1(2015)\2015\Сведения об образовательной организации, осуществляющей образовательную деятельность по образовательным программам среднего профессионального образования.url','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2015\SPO-2(2015)\2014\Сведения о материально-технической и информационной базе, финансово-экономической деятельности профессиональной образовательной организации, осуществляющей подготовку специалистов среднего звена.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\http--cabinet.mon.gov.ru-_forms-default.aspxReturnUrl=%2f_layouts%2fAuthenticate.aspx%3fSource%3d%252F&Source=%2F.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\ЕСРП.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Информация об учреждении.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\РИРО.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Старый сайт на юкозе.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\База правоприменительной практики.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\ЕИС.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Информация об учреждении (5).url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Мониторинг БАРС.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Почта Mail.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\РИРО.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Сайт ИТС.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Старый сайт.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\ФИС ЕГЭ.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Форум ЛК.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\ФС  Рособрнадзор.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Яндекс.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\MSN, новости в России.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\MSN, развлечения в России.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\MSN, спорт в России.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\Федеральный прогноз погоды.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Windows Live Gallery.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Windows Live Mail.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Windows Live Spaces.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Подключение к Windows Live.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\MSN Знаменитости.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\MSN Спорт.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\MSN.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\Новости MSNBC.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты Майкрософт\Microsoft Store.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты Майкрософт\Домашняя страница IE.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты Майкрософт\Узел надстроек для Internet Explorer.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Карты.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Маркет.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Музыка.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Новости.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Погода.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Почта.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Словари.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Фотки.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Яндекс.url','');
 QuarantineFile('C:\Users\Public\Desktop\Epson Connect Site.url','');
 QuarantineFile('C:\Users\Public\ERD Commander 2005\HiRE7.NET.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Classic Menu for Office 2007\Home Page of Classic Menu.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON\EpsonLink\Epson Connect Site.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF Split And Merge Basic\PDFsamWiki.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PrintHelp\Сайт PrintHelp в Интернете.url','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
 
 
Ссылка на комментарий
Поделиться на другие сайты

 

@Лена-Ч, будьте добры:

- выполните такой скрипт в AVZ
begin
 ClearQuarantine;
 QuarantineFile('C:\Users\UserPC128\AppData\Roaming\Adobe\Photoshop\8.0 CE\Adobe Photoshop CS Settings\Actions Palette.psp.lnk','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2014\SPO-2(2014)\2014\Сведения о материально-технической и информационной базе, финансово-экономической деятельности профессиональной образовательной организации, осуществляющей подготовку специалистов среднего звена.url','');
 ...
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PrintHelp\Сайт PrintHelp в Интернете.url','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

 

Скрипт выполнили. Карантин отправили.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 


  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
FF NewTab: yafd:tabs
2015-02-09 12:50 - 2015-02-09 12:50 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
2013-10-09 07:47 - 2015-11-19 14:00 - 0000600 _____ () C:\Users\UserPC128\AppData\Roaming\winscp.rnd



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.

 

 

Ссылка на комментарий
Поделиться на другие сайты

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
FF NewTab: yafd:tabs
2015-02-09 12:50 - 2015-02-09 12:50 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
2013-10-09 07:47 - 2015-11-19 14:00 - 0000600 _____ () C:\Users\UserPC128\AppData\Roaming\winscp.rnd
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Fixlog.txt

Изменено пользователем Лена-Ч
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tav
      От tav
      Всех приветствую !
       
      Поднял пока что тестовый KSC последний на Alt Linux.
      Версия KSC Linux PF 15.1.0.12199 и версия KESL PF 12.1.0.1543.
      В настройках политики установил распространять ключ через KSC и на самой лицензии галка стоит.
      Клиент работает не в режиме легкого агента.
       
      В итоге клиент виндовый подхватывает ключ с сервера KSC, клиент линуксовый при установке автоматом ставит тестовую/пробную лицензию и ни как не хочет цеплять автоматом лицензию.
      Если я создаю задачу для линуксовой группы/клиента сменить ключ, то все ок клиенты по задаче меняют ключ тестовый на корпоративный.
      Не понимаю почему именно линуксовые клиенты автоматом не тащат ключ. Настройки как я понимаю правильные.


    • website9527633
      От website9527633
      Добрый день! Возник вопрос при обращении агентов удаленно посредством запуска скрипта на рабочих станциях, вопрос: как в Агенте администрирования 15 на рабочих станциях, в скрипте указать пароль от удаления Агента администрирования?
      К примеру у меня скрипт отрабатывал таким образом, но в случае версии Агента администрирования 15, он запрашивает дополнительно пароль от удаления
      @echo off
      start "" "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe" -address 192.168.1.1 -silent
    • mamruc
      От mamruc
      Здравствуйте!
      Физически помер сервер с установленным KSC14, есть бекап сервера. На новом сервере устанавливал  KSC с новой базой, при подключении через Веб морду ничего не отображает, через MMC пишет:
      «Операция не может быть выполнена, так как программа инициализируется или деинициализируется»
      Такой статус еже несколько часов.
    • ska79
      От ska79
      Установил видеоредактор openshot, в эффектах есть детектор объектов, файлы что необходимы для его работы скачал закинул в необходимую папку, эффект всё равно не работает -он даже не применяется к видео. В чём может быть причина? 
    • Timur644
      От Timur644
      Добрый день.
      С вчера появилось проблема, при запуске MMC KSC выдает ошибку:
      Не удалось подключится к серверу администрирование. (скрине видно)
      Службы проверил все запущены, порт 13291 занимает утилита Касперского.
      Прошу подскажите что проверить.

×
×
  • Создать...