Перейти к содержанию

несанкционированная перезагрузка от Kaspersky AdminKit (shutdown signal)


Василий Быков

Рекомендуемые сообщения

лог с сервера, который получил команду на перезагрузку от KSC после обновлений баз данных.

на сервере все политики которые могут привезти к перезагрузке настроены так, что должны запрашивать у пользователя разрешения на перезагрузку, однако перезагрузка сервера была произведена без уведомлений и разрешений пользователя (администратора).

 

---------------------------------------------

 

The process C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klnagent.exe (xxx-xxx) has initiated the restart of computer xxx-xxx on behalf of user NT AUTHORITY\SYSTEM for the following reason: Legacy API shutdown

 Reason Code: 0x80070000

 Shutdown Type: restart

 Comment: Kaspersky AdminKit shutdown signal.

 

---------------------------------------------

 


такая картина наблюдалась на разных серверах разных версий

Windows 2003, 2008, 2012 R2

 

версия Антивирус Касперского 8.0 для Windows Servers Enterprise Edition 8.0.2.213

агент Агент администрирования Kaspersky Security Center 10.2.434

Изменено пользователем Василий Быков
Ссылка на комментарий
Поделиться на другие сайты

@Василий Быков, что-то в политиках вообще не вижу на перезагрузку команды.

Может у вас какая-то задача стоит на переустановку агента или WSEE?

Проблема с какой-то периодичностью повторяется?

Ссылка на комментарий
Поделиться на другие сайты

 

лог с сервера, который получил команду на перезагрузку от KSC после обновлений баз данных.
на сервере все политики которые могут привезти к перезагрузке настроены так, что должны запрашивать у пользователя разрешения на перезагрузку, однако перезагрузка сервера была произведена без уведомлений и разрешений пользователя (администратора).
 
---------------------------------------------
 
The process C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klnagent.exe (MAPT-ODUSB-BUR) has initiated the restart of computer MAPT-ODUSB-BUR on behalf of user NT AUTHORITY\SYSTEM for the following reason: Legacy API shutdown
 Reason Code: 0x80070000
 Shutdown Type: restart
 Comment: Kaspersky AdminKit shutdown signal.
 
---------------------------------------------
 
такая картина наблюдалась на разных серверах разных версий
Windows 2003, 2008, 2012 R2
 
версия Антивирус Касперского 8.0 для Windows Servers Enterprise Edition 8.0.2.213
агент Агент администрирования Kaspersky Security Center 10.2.434

 

 

Здравствуйте,

 

приемлемо для вас использовать http://support.kaspersky.ru/ksws10#downloads ?

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

добрый день

 

@oit, проблема возникла 1й и пока один раз но на нескольких машинах одновременно. проявилось именно, после установки обновления баз

 

@eremeev,  да. спасибо за совет. уже отрабатываем переезд на новую версию

Изменено пользователем Василий Быков
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • LuckyRoom
      Автор LuckyRoom
      Когда открываю какие либо сайты, пытается открыть сайт whjre.com
      Перепробовал Cure it, malwarebytes они не видят что к чему
      Файл находится по этому пути C:\Users\Lucky Room\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, удалял, перезагружая систему, снова устанавливает


    • Prophet86
      Автор Prophet86
      Добрый день. Подцепил вирус, KVRT и Cureit его видят, определяют как bltminer, удаляют, но после перезапуска он восстанавливается. Сидит в папке AppData\Local\Microsoft\Edge\System\
      Через диспетчер задач видно, что после запуска системы создается служебный сценарий в браузере Edge, который устанавливает файл Updater.exe, а также некую программу UmasMatima, но сразу же маскирует их расположение...
      Помогите, пожалуйста, в решении проблемы
      CollectionLog-2025.06.21-19.25.zip
    • mihasikpro
      Автор mihasikpro
      Восстанавливается загрузкой последней удачной конфигурации.
      При попытке воти любым сетевым пользователем - черный экран, не возможно запустить taskmng, explorer, прочее.
      Отключение от сети, вход локальным пользователем помогает.
       
      CollectionLog-2025.05.08-13.58.zip
       
      KVRT - без результата (
    • Raiden
    • sswmel
      Автор sswmel
      Здраствуйте
      Словил вирус, удалил при помощи Dr.Web CureIt!, проблема исчезла (не открывался сайт Dr.Web и всё), даже после перезагрузки все было нормально, сканер ничего не нашел. На следующий день взвыл кулер, Curelt нашел кучу вирусов, в том числе майнер. После удаления и перезагрузки все появлялось по новой, ситуация стала ухудшаться, т.к. нельзя было зайти в ProgramData, запустить AutoLogger и т.д. Далее уже при попытке удалять вирус - тут же самостоятельно запускался Packs.exe из ProgramData и тут же ставил все по новой. В автозагрузке появился Realtek HD, при попытке отключения которого - сразу же отрубался диспетчер задач, после чего он (Realtek) самостоятельно включался. Через HiJackThis поудалял все сомнительное, что нашел (в основном из ProgramData), так же автозапуски и т.д, после чего смог наконец собрать логи и удалить Packs.exe DrWeb'ом. 
      Но полагаю, что что-нибудь еще осталось, AutoLogger находит "подозрительные файлы"
      CollectionLog-2025.05.04-12.54.zip
×
×
  • Создать...