Перейти к содержанию

Есть необработанные объекты (в сообщении KSC)


Рекомендуемые сообщения

Компьютер с KES 10 работает под политикой KSC 10. После полной проверки одного из компов в сообщении о нем на сервере — стоит "Есть необработанные объекты".

----

Имя события Лечение невозможно
Важность: Критическое событие
Программа: Kaspersky Endpoint Security 10 Maintenance Release 1 для Windows
Номер версии: 10.2.1.23
Название задачи: Управление защитой
Компьютер: PC128
Группа: Управляемые компьютеры
Время: 17 ноября 2015 г. 15:58:49
Имя виртуального Cервера:
Описание: Результат: Не вылечено
Объект: Неизвестная программа
-----
У самого компа (назовем его PC128) в отчете полной проверки видим <следующее>.
----
Сделали лог: CollectionLog-2015.11.18-08.47.zip
Посоветуйте: есть ли опасность?. Имеются некоторые торможения.
Спасибо.
 
Лог почему-то не вкладывался. CollectionLog-2015.11.18-08.47.zip

 

Изменено пользователем Лена-Ч
Ссылка на комментарий
Поделиться на другие сайты


Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.

Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.

Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.

Прикрепите отчет к своему следующему сообщению.


 

Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.

AdwCleanerS6.txt

Ссылка на комментарий
Поделиться на другие сайты


Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.

Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.

Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению..

Выполнили от имени Администратора. Вышло сообщение:

 

adwcl_noerror.jpg

Отчет: AdwCleanerS7.txt

--------------

Забыла написать о компьютере: каждый раз при включении IE (многие гос.системы работают только через нее; и там у IE уровень безопасности преднамеренно снижен по требованию этих же с систем; поэтому эксплорером не пользуемся для других целей на этом компьютере) вызывают некую ошибку, после чего IE приходится запускать по-новой. Версия 11.0.9600. Автоматическое обновление IE было отключено. Сейчас вот включили. Будем наблюдать.

Изменено пользователем Лена-Ч
Ссылка на комментарий
Поделиться на другие сайты

 

 

Выполнили от имени Администратора. Вышло сообщение:

Видимо до этого уже нажимали на кнопку "Очистить". 

 

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

3munStB.png
 
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@Лена-Ч, будьте добры:

- выполните такой скрипт в AVZ
begin
 ClearQuarantine;
 QuarantineFile('C:\Users\UserPC128\AppData\Roaming\Adobe\Photoshop\8.0 CE\Adobe Photoshop CS Settings\Actions Palette.psp.lnk','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2014\SPO-2(2014)\2014\Сведения о материально-технической и информационной базе, финансово-экономической деятельности профессиональной образовательной организации, осуществляющей подготовку специалистов среднего звена.url','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2015\SPO-1(2015)\2015\Сведения об образовательной организации, осуществляющей образовательную деятельность по образовательным программам среднего профессионального образования.url','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2015\SPO-2(2015)\2014\Сведения о материально-технической и информационной базе, финансово-экономической деятельности профессиональной образовательной организации, осуществляющей подготовку специалистов среднего звена.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\http--cabinet.mon.gov.ru-_forms-default.aspxReturnUrl=%2f_layouts%2fAuthenticate.aspx%3fSource%3d%252F&Source=%2F.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\ЕСРП.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Информация об учреждении.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\РИРО.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Старый сайт на юкозе.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\База правоприменительной практики.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\ЕИС.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Информация об учреждении (5).url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Мониторинг БАРС.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Почта Mail.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\РИРО.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Сайт ИТС.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Старый сайт.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\ФИС ЕГЭ.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Форум ЛК.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\ФС  Рособрнадзор.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Яндекс.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\MSN, новости в России.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\MSN, развлечения в России.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\MSN, спорт в России.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\Федеральный прогноз погоды.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Windows Live Gallery.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Windows Live Mail.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Windows Live Spaces.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Подключение к Windows Live.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\MSN Знаменитости.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\MSN Спорт.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\MSN.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\Новости MSNBC.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты Майкрософт\Microsoft Store.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты Майкрософт\Домашняя страница IE.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты Майкрософт\Узел надстроек для Internet Explorer.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Карты.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Маркет.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Музыка.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Новости.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Погода.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Почта.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Словари.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Фотки.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Яндекс.url','');
 QuarantineFile('C:\Users\Public\Desktop\Epson Connect Site.url','');
 QuarantineFile('C:\Users\Public\ERD Commander 2005\HiRE7.NET.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Classic Menu for Office 2007\Home Page of Classic Menu.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON\EpsonLink\Epson Connect Site.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF Split And Merge Basic\PDFsamWiki.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PrintHelp\Сайт PrintHelp в Интернете.url','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
 
 
Ссылка на комментарий
Поделиться на другие сайты

 

@Лена-Ч, будьте добры:

- выполните такой скрипт в AVZ
begin
 ClearQuarantine;
 QuarantineFile('C:\Users\UserPC128\AppData\Roaming\Adobe\Photoshop\8.0 CE\Adobe Photoshop CS Settings\Actions Palette.psp.lnk','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2014\SPO-2(2014)\2014\Сведения о материально-технической и информационной базе, финансово-экономической деятельности профессиональной образовательной организации, осуществляющей подготовку специалистов среднего звена.url','');
 ...
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PrintHelp\Сайт PrintHelp в Интернете.url','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

 

Скрипт выполнили. Карантин отправили.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 


  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
FF NewTab: yafd:tabs
2015-02-09 12:50 - 2015-02-09 12:50 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
2013-10-09 07:47 - 2015-11-19 14:00 - 0000600 _____ () C:\Users\UserPC128\AppData\Roaming\winscp.rnd



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.

 

 

Ссылка на комментарий
Поделиться на другие сайты

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
FF NewTab: yafd:tabs
2015-02-09 12:50 - 2015-02-09 12:50 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
2013-10-09 07:47 - 2015-11-19 14:00 - 0000600 _____ () C:\Users\UserPC128\AppData\Roaming\winscp.rnd
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Fixlog.txt

Изменено пользователем Лена-Ч
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SergeyOW
      Автор SergeyOW
      День добрый.
      Пытаюсь обновить KSC 14.2.0.26967 до версии 15.1.0.20748.  KSC установлена на сервере Windows Server 2022.  В качестве БД используется MS SQL 2019 c последними обновлениями. БД установлена на другом сервере.
      Дело в том, что при обновлении до версии 15.1.0.20748, а также при "чистой" установке KSC 15.1.0.20748 и последующим восстановлением из бэкапа перестает работать служба kladminserver.
      При этом служба kladminserver перестает работать после обновления KSC до версии 15.1.0.20748. В случае установки  KSC 15.1.0.20748 после удаления KSC 14.2.0.26967 служба kladminserver перестает работать после восстановления из бэкапа.
      Откатился обратно к  KSC 14.2.0.26967. Бэкап рабочий. Восстановление из бэкапа на KSC 14.2.0.26967 прошло успешно.
      Может кто сталкивался с подобной ошибкой при обновлении KSC.
    • Yaasa
      Автор Yaasa
      сидел в компе и касперский начал часто выдавать сообщение запрещено при заходе в антивирус это :
      ложное ли это срабатывание или вирус?
       


    • ZOLkinA
      Автор ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • pacificae
      Автор pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • Анди25
      Автор Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
×
×
  • Создать...