Перейти к содержанию

Есть необработанные объекты (в сообщении KSC)


Рекомендуемые сообщения

Компьютер с KES 10 работает под политикой KSC 10. После полной проверки одного из компов в сообщении о нем на сервере — стоит "Есть необработанные объекты".

----

Имя события Лечение невозможно
Важность: Критическое событие
Программа: Kaspersky Endpoint Security 10 Maintenance Release 1 для Windows
Номер версии: 10.2.1.23
Название задачи: Управление защитой
Компьютер: PC128
Группа: Управляемые компьютеры
Время: 17 ноября 2015 г. 15:58:49
Имя виртуального Cервера:
Описание: Результат: Не вылечено
Объект: Неизвестная программа
-----
У самого компа (назовем его PC128) в отчете полной проверки видим <следующее>.
----
Сделали лог: CollectionLog-2015.11.18-08.47.zip
Посоветуйте: есть ли опасность?. Имеются некоторые торможения.
Спасибо.
 
Лог почему-то не вкладывался. CollectionLog-2015.11.18-08.47.zip

 

Изменено пользователем Лена-Ч
Ссылка на комментарий
Поделиться на другие сайты


Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.

Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.

Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.

Прикрепите отчет к своему следующему сообщению.


 

Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.

AdwCleanerS6.txt

Ссылка на комментарий
Поделиться на другие сайты


Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.

Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.

Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению..

Выполнили от имени Администратора. Вышло сообщение:

 

adwcl_noerror.jpg

Отчет: AdwCleanerS7.txt

--------------

Забыла написать о компьютере: каждый раз при включении IE (многие гос.системы работают только через нее; и там у IE уровень безопасности преднамеренно снижен по требованию этих же с систем; поэтому эксплорером не пользуемся для других целей на этом компьютере) вызывают некую ошибку, после чего IE приходится запускать по-новой. Версия 11.0.9600. Автоматическое обновление IE было отключено. Сейчас вот включили. Будем наблюдать.

Изменено пользователем Лена-Ч
Ссылка на комментарий
Поделиться на другие сайты

 

 

Выполнили от имени Администратора. Вышло сообщение:

Видимо до этого уже нажимали на кнопку "Очистить". 

 

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

3munStB.png
 
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@Лена-Ч, будьте добры:

- выполните такой скрипт в AVZ
begin
 ClearQuarantine;
 QuarantineFile('C:\Users\UserPC128\AppData\Roaming\Adobe\Photoshop\8.0 CE\Adobe Photoshop CS Settings\Actions Palette.psp.lnk','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2014\SPO-2(2014)\2014\Сведения о материально-технической и информационной базе, финансово-экономической деятельности профессиональной образовательной организации, осуществляющей подготовку специалистов среднего звена.url','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2015\SPO-1(2015)\2015\Сведения об образовательной организации, осуществляющей образовательную деятельность по образовательным программам среднего профессионального образования.url','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2015\SPO-2(2015)\2014\Сведения о материально-технической и информационной базе, финансово-экономической деятельности профессиональной образовательной организации, осуществляющей подготовку специалистов среднего звена.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\http--cabinet.mon.gov.ru-_forms-default.aspxReturnUrl=%2f_layouts%2fAuthenticate.aspx%3fSource%3d%252F&Source=%2F.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\ЕСРП.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Информация об учреждении.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\РИРО.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Старый сайт на юкозе.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\База правоприменительной практики.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\ЕИС.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Информация об учреждении (5).url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Мониторинг БАРС.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Почта Mail.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\РИРО.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Сайт ИТС.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Старый сайт.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\ФИС ЕГЭ.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Форум ЛК.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\ФС  Рособрнадзор.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Яндекс.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\MSN, новости в России.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\MSN, развлечения в России.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\MSN, спорт в России.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\Федеральный прогноз погоды.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Windows Live Gallery.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Windows Live Mail.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Windows Live Spaces.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Подключение к Windows Live.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\MSN Знаменитости.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\MSN Спорт.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\MSN.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\Новости MSNBC.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты Майкрософт\Microsoft Store.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты Майкрософт\Домашняя страница IE.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты Майкрософт\Узел надстроек для Internet Explorer.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Карты.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Маркет.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Музыка.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Новости.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Погода.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Почта.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Словари.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Фотки.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Яндекс.url','');
 QuarantineFile('C:\Users\Public\Desktop\Epson Connect Site.url','');
 QuarantineFile('C:\Users\Public\ERD Commander 2005\HiRE7.NET.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Classic Menu for Office 2007\Home Page of Classic Menu.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON\EpsonLink\Epson Connect Site.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF Split And Merge Basic\PDFsamWiki.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PrintHelp\Сайт PrintHelp в Интернете.url','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
 
 
Ссылка на комментарий
Поделиться на другие сайты

 

@Лена-Ч, будьте добры:

- выполните такой скрипт в AVZ
begin
 ClearQuarantine;
 QuarantineFile('C:\Users\UserPC128\AppData\Roaming\Adobe\Photoshop\8.0 CE\Adobe Photoshop CS Settings\Actions Palette.psp.lnk','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2014\SPO-2(2014)\2014\Сведения о материально-технической и информационной базе, финансово-экономической деятельности профессиональной образовательной организации, осуществляющей подготовку специалистов среднего звена.url','');
 ...
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PrintHelp\Сайт PrintHelp в Интернете.url','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

 

Скрипт выполнили. Карантин отправили.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 


  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
FF NewTab: yafd:tabs
2015-02-09 12:50 - 2015-02-09 12:50 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
2013-10-09 07:47 - 2015-11-19 14:00 - 0000600 _____ () C:\Users\UserPC128\AppData\Roaming\winscp.rnd



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.

 

 

Ссылка на комментарий
Поделиться на другие сайты

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
FF NewTab: yafd:tabs
2015-02-09 12:50 - 2015-02-09 12:50 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
2013-10-09 07:47 - 2015-11-19 14:00 - 0000600 _____ () C:\Users\UserPC128\AppData\Roaming\winscp.rnd
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Fixlog.txt

Изменено пользователем Лена-Ч
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mamruc
      Автор mamruc
      Доброго!
      На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
      Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
      Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4.  Если ручками поменять - все работает. 
      Кто сталкивался?  И почему это могло произойти...
      KSC 14





    • fmlnuser
      Автор fmlnuser
      Добрый день, имеется всус на базе ksc. Можно ли через него обновлять драйвера как это делается на wsusе от майкрософт? Так же интересует вопрос о необязательных обновлениях которые не получить через синхронизацию обновлений, на всусе от майкрософта можно было вручную добавить инсталяшку, а тут как?
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • cringemachine
      Автор cringemachine
      Добрый день.
       
      Существует ли функциональная возможность ограничить права главного сервера в отношении подчиненного? Например, чтобы администратор безопасности при подключении к подчиненному серверу из консоли главного сервера мог просматривать только вкладку Управляемые устройства и Лицензии Лаборатории Касперского?
       
      Поделитесь знаниями, пожалуйста.
    • Readkey11
      Автор Readkey11
      Добрый день, подскажите пожалуйста касаемо использования доменной уз для авторизации в веб-консоли на кластер KSC 15.1 linux
      Настроил опрос домена, получил информацию о структуре домена, учетных записях пользователей, группах безопасности и о DNS-именах устройств, входящих в домен.
      Назначил доменной уз роль главного администратора на сервере KSC
      При попытке авторизации после длительного таймаута получаю сообщение "Недопустимые учетные данные. Пожалуйста, проверьте учетные данные и попробуйте войти снова."(данные вводятся корректно уз@домен)
      Порт 389 доступен, контроллер домена развернут на samba
      На нодах выполнил команду, для отключения принудительной проверки сертификатов
      sudo /opt/kaspersky/ksc64/sbin/klscflag -fset -pv klnagent -n KLNAG_LDAP_TLS_REQCERT_AUTH -t d -v 0
      Также пробовал настраивать опрос домена с помощью точки распространения на ос Linux, ошибка та же.
×
×
  • Создать...