Перейти к содержанию

Антивирус блокирует доступ в сеть


Рекомендуемые сообщения

Здравствуйте!

Имеется сеть из 40 ПК. На всех установлена Windows XP SP 3. Сеть без доменов, одна рабочая группа, адреса динамические, раздаются маршрутизатором.

Все ПК одинаковые по железу и софту. Везде стоит антивирус Касперского 6.0, релиз 6.0.4.1424 d.f.s, лицензия, обновляется регулярно.

На ОДНОМ (!) из ПК перестал работать доступ в сеть: он не видит другие машины рабочей группы и они не видят его.

Выдается стандартное сообщение "Нет доступа к Workgroup. Возможно у Вас нет права на использование..."

Пинги по IP проходят, по имени ПК нет. Интернет работает. Настройки сети и антивируса идентичны.

При отключении Касперского доступ в сеть восстанавливается.

Делал полную проверку, - все чисто.

Откатывал обновления антивируса, не помогло.

Переходить на более новые версии антивируса не буду, все устраивает.

Так-же не стану по понятным причинам переставлять Windows на новые версии.

Прошу помочь.

Спасибо.

Изменено пользователем dvdpostcard
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

Уточните, пожалуйста, если отключить сетевой экран в настройках KAV на машине, где наблюдается проблема, то восстанавливается работа сети?

 

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

Уточните, пожалуйста, если отключить сетевой экран в настройках KAV на машине, где наблюдается проблема, то восстанавливается работа сети?

 

Спасибо!

Не нашел, как отключить сетевой экран.

Повторюсь, стоит KAV 6.0

Ссылка на комментарий
Поделиться на другие сайты

@dvdpostcard, когда поймаете шифровальщик будете  говорить иначе. http://support.kaspersky.ru/10905

Пробуйте отключить компонент Анти-Хакер: http://support.kaspersky.ru/2945

Ссылка на комментарий
Поделиться на другие сайты

когда поймаете шифровальщик будете  говорить иначе. http://support.kaspersky.ru/10905

Это Вы по поводу перехода на новые версии антивируса?

 

Рассказываю!

Это длинная история. Произошло это примерно полгода назад.

Не поймал, но пытался продетектить присланный в приложении шифровальщик. Еще не знал, что это вирус, но письмо казалось подозрительным.

Ткнул "носом" KAV 2015 в файл, - он ничего не увидел.

Пробовал Kaspersky Virus Removal Tool, то-же не нашел.

Для интереса проверял бесплатными антивирусами AVAST, AVIRA, скачивал drWeb и NOD32, без результата. Наверное вирус был новый.

Но онлайновая проверка его мгновенно нашла, название сейчас не помню.

Попытался заразить ("работа такая" ©) тестовую машину с XP , не получилось.

Но на семерке вирус распознался, что-то вроде файла настройки рабочего стола или скринсейвера, точно не помню. Он "успешно" заразил ПК и зашифровал файлы с расширением DOC(X), RTF, JPG, даже мои ассемблерные программы.

Повторюсь, эксперименты проводились на тестовых машинах.

Обратился официально в службу поддержки Лаборатории Касперского  (у меня лицензия!), но не получил даже ответа.

Из поддержки  DrWeb пришел ответ, что "дешифровка файлов производится только для пользователей имеющих действующую лицензию на антивирус". Правда, без гарантии, что смогут расшифровать.

На форумах посоветовали китайский 360. На удивление, сработал! Нашел и вылечил ПК, разумеется не расшифровал.

Вирус оставил в коллекции, сейчас его детектят почти все программы.

Вот такая история!

Подумываю после окончания лицензии перейти на 360, тем более он бесплатный.

обновить, хотя бы до 6.0.4.1611

Обновил до .1611.

Обновил базы.

Не помогло.

Пробуйте отключить компонент Анти-Хакер

Помогло!

Причина оказалась в настройках Анти-Хакера. Поменял в зонах для сети статус с "Интернет" на "Локальная сеть".

Спасибо!

Изменено пользователем dvdpostcard
Ссылка на комментарий
Поделиться на другие сайты

@dvdpostcard, так у вас же корпоративная версия.

Зачем же ставить домашний продукт: Kaspersky Anti-Virus 2015 вместо  Kaspersky Endpoint Security 10?

В KES 10 компонентов защиты больше, чем в KAV15. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

@dvdpostcard, да. С детектом есть проблемы у Лаборатории.

Но то, что вы хотите 360 в компанию - прочитайте лучше, немало про него написано, что это сам вирус.

А KES можно хотя бы настроить и управлять им централизованно. Дело конечно ваше, если не хотите продукты платные, то убирайте права Администраторов, настройте SRP и включайте UAC на Вин7. Не думаю, что тогда кто-то у вас проскочит

Ссылка на комментарий
Поделиться на другие сайты

Зачем же ставить домашний продукт: Kaspersky Anti-Virus 2015 вместо  Kaspersky Endpoint Security 10?

В KES 10 компонентов защиты больше, чем в KAV15. :coffee:

На большинстве машин - KAV 6.0. На нескольких тестовых стоит разное антивирусное ПО. Проверяю.

Железо не очень новое, последние версии KAV сильно тормозят.

Еще причина, почему не ставлю Endpoint Security, - когда на одном рабочем ПК капитально "вылетел" KAV 6.0. Переустановка не помогла, обратился в службу поддержки,

посоветовали поставить Endpoint Security 8.0 с сохранением лицензии.

Поставил, но интерфейс очень-очень не понравился, такое впечатление, что писали где-то, но не в ЛК. Сделано через одно место.

Есть такое понятие интуитивно-понятный интерфейс. В этом смысле - KAV 6.0 на высоте!

Потом программа просто перестала обновляться.

 

Вынужден ставить бесплатные или ознакомительные версии. Готовлюсь к тому времени (а оно увы уже пришло), когда перестанут выделять деньги на приобретение/поддержку ПО.

Парк машин большой, делать что-то надо.

 

 

...убирайте права Администраторов, настройте SRP и включайте UAC на Вин7. 

Переход на семерку и более новые версии ОС невозможен по тем-же причинам.

 
Изменено пользователем dvdpostcard
Ссылка на комментарий
Поделиться на другие сайты

Обновил до .1611. Обновил базы. Не помогло.

это был совет, чтобы обновиться до продукта, который еще поддерживается хоть как-то.

1424 официально не поддерживается и базы для него официально не выходят, хотя вроде бы обновляется, но в случае чего - базы для 1611 только существуют

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Но то, что вы хотите 360 в компанию - прочитайте лучше, немало про него написано, что это сам вирус.

Спасибо! Ваше сообщение насторожило. Прочитаю.

 

Кстати, у меня на машине с 360 работает и KAV 6.0, ПАРАЛЛЕЛЬНО!

Что удивительно, так обычно не бывает.

Если 360 - "это сам вирус", то почему молчит KAV?

Изменено пользователем dvdpostcard
Ссылка на комментарий
Поделиться на другие сайты

Это раньше так было, ставишь KAV, а он вежливо просит (не ругается!) удалить уже имеющийся антивирус.

Сейчас, наверное, все поменялось.

Насчет двух вирусов, я же уже описал ситуацию: ПК был заражен шифровальщиком, KAV и etc не помогли вылечить.

Вынужден был поставить 360, он помог. Вот оставил его из уважения к заслугам!

Работает, полет нормальный.

Ссылка на комментарий
Поделиться на другие сайты

@dvdpostcard, лучше сюда обратиться: http://forum.kasperskyclub.ru/index.php?showforum=26, чем два антивируса держать.

Обычно шифровальщики самоликвидируются в большинстве случаев после достижения своих целей, т.е. шифрования файлов.

Ссылка на комментарий
Поделиться на другие сайты

он не самоликвидировался.

Обращался не на форум, а в службу поддержки, ответа не получил. Даже предложения прислать вирус на анализ.

Все, что было на тот момент на форуме о шифровальщиках просмотрел, о "своем" вирусе ничего не нашел.

Расшифровка файлов занимает много времени, но необходимости не было, машина тестовая.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • Ruslan10202
    • KL FC Bot
      Автор KL FC Bot
      7 июля 2025 года Google выпустила обновление Gemini, которое дает AI-помощнику доступ к приложениям Phone, Messages, WhatsApp и Utilities на Android-устройствах. Компания анонсировала это событие e-mail-рассылкой пользователям своего чат-бота, которых просто поставили перед фактом: «Мы упростили взаимодействие Gemini с вашим устройством… Gemini скоро сможет помочь вам использовать «Телефон», «Сообщения», WhatsApp и «Утилиты» на вашем телефоне, независимо от того, включена ли ваша активность приложений Gemini или нет».
      С точки зрения Google, обновление улучшает приватность, поскольку теперь пользователям доступны функции Gemini без необходимости включать Gemini Apps Activity. Удобно, не правда ли?
       
      View the full article
×
×
  • Создать...