Перейти к содержанию

Попытка процесса получения доступа к процессу Kaspersky Internet Security


Рекомендуемые сообщения

Опубликовано

Здравствуйте!

не знаю где можно спросить...поэтому спрашиваю здесь...f205c7259ed599b7b20bc2a63d8780c2.gif

не будете ли любезны объяснить, что такое:"...12.07.2008 15:57:23 Попытка процесса с PID 476 получения доступа к процессу Kaspersky Internet Security с PID 2440 заблокирована. ..."

что это значит?

Опубликовано

Добро пожаловать на форум

 

Это значит, что какой то процесс начал смотреть, что загружено в память

И это не понравилось самозащите (СЗ) КИСули

 

СЗ служит для того что бы всяческая пакость (вирусы, трояны и т.д.) не прекратили работу антивируса

 

Обычно не стоит обращать на редкие сообщения внимания.

Это в пределах нормы

 

Это оборотная сторона очень сильной СЗ - повышенная нервность :)

Опубликовано
Добро пожаловать на форум

 

Это значит, что какой то процесс начал смотреть, что загружено в память

И это не понравилось самозащите (СЗ) КИСули

 

СЗ служит для того что бы всяческая пакость (вирусы, трояны и т.д.) не прекратили работу антивируса

 

Обычно не стоит обращать на редкие сообщения внимания.

Это в пределах нормы

 

Это оборотная сторона очень сильной СЗ - повышенная нервность :)

 

Спасибо за оперативный и исчерпывающий ответ :)

я просто забеспокоилась...у меня эти сообщения не редки!

есть вероятноть, что эти PID всё-таки получат доступ?

Опубликовано
Спасибо за оперативный и исчерпывающий ответ :)

я просто забеспокоилась...у меня эти сообщения не редки!

есть вероятноть, что эти PID всё-таки получат доступ?

 

Возможно у Вас запускаются какие либо оптимизаторы системы типа Ауслогика, TuneUp или анологичные им.

Опубликовано

Объясню, в KIS\KAV есть драйвер klif.sys - которые перехватывает большое кол-во функций, для открытия процесса необходимо востановить адрес (в Service Descriptor Table) оригинальной функции, после чего возможно получить handle процесса.

Наиболее простой способ снятия хука - запустите AVZ, просканируйте систему со включеным антируткитом.

  • Не согласен 1
Опубликовано

Если это беспокоит

то определите какой процесс ломится к КИС

Когда выскакивает такое сообщение , откройте Диспетчер Задач и посмотрите, какому процессу принадлежит этот идентификатор

post-2013-1218739310_thumb.jpg

 

Желательно сделать это как можно быстрее

Опубликовано (изменено)
Если это беспокоит

то определите какой процесс ломится к КИС

Когда выскакивает такое сообщение , откройте Диспетчер Задач и посмотрите, какому процессу принадлежит этот идентификатор

post-2013-1218739310_thumb.jpg

 

Желательно сделать это как можно быстрее

 

Kapral, а подскажите, как сделать, чтобы в диспетчере задач отображалось PID, У меня нету.

 

А, всё нашёл. Настроил.

Изменено пользователем оlег
Евгений Малинин
Опубликовано
Kapral, а подскажите, как сделать, чтобы в диспетчере задач отображалось PID, У меня нету.

На всякий случай, если vista не знает - диспетчер задач -> вид -> Выбрать столбцы -> галочка напротив "ИД процесса (PID)"

Опубликовано

Уж тогда добавлю

диспетчер задач -> вид -> Выбрать столбцы -> галочка напротив "ИД процесса (PID)"

Вот это надо делать, на закладке Процессы, на других PID не выберешь

Опубликовано

Всем добрый вечер!

 

Если это беспокоит

то определите какой процесс ломится к КИС

Когда выскакивает такое сообщение , откройте Диспетчер Задач и посмотрите, какому процессу принадлежит этот идентификатор

post-2013-1218739310_thumb.jpg

 

Желательно сделать это как можно быстрее

 

нда...вся трудность момента в том, что надо поймать этот самый (сорри за тафтологию :) )момент...

когда это сообщение выскакивает.

но постараюсь...самой интересно, что провоцирует эти процессы...

сразу отпишусь.

всем спасибо за участие :)

Опубликовано

Дело в том что PIDы сохраняются до перезагрузки, за исключением того, что если программа была выгружена из памяти, при новом запуске эта же программа получит новый идентификатор

Опубликовано
Всем добрый вечер!

 

 

 

нда...вся трудность момента в том, что надо поймать этот самый (сорри за тафтологию :) )момент...

когда это сообщение выскакивает.

но постараюсь...самой интересно, что провоцирует эти процессы...

сразу отпишусь.

всем спасибо за участие :D

 

Здравствуй. Если поймаешь момент, то описание процесса можно посмотреть здесь http://wiki.compowiki.info/ProcessyWindows/S

Опубликовано
Дело в том что PIDы сохраняются до перезагрузки, за исключением того, что если программа была выгружена из памяти, при новом запуске эта же программа получит новый идентификатор

 

Так, дело в том, что до перезагрузки такой проблемы не было ( если это можно назвать проблемой?)

В июле закончился срок действия 6 версии антивируса,при перезагрузке установили 7 версию....

вот тогда и началось....

но я правильно поняла,что можно не париться по этому поводу?

 

 

Здравствуй. Если поймаешь момент, то описание процесса можно посмотреть здесь http://wiki.compowiki.info/ProcessyWindows/S

 

спасибо. :)

Опубликовано
В июле закончился срок действия 6 версии антивируса,при перезагрузке установили 7 версию....

вот тогда и началось....

Т.е. комп не перезагружается месяцами?

Браво

 

но я правильно поняла,что можно не париться по этому поводу?

Да

особенно если я правильно понял предыдущий пункт

Опубликовано
Т.е. комп не перезагружается месяцами?

Браво

 

я, канеш, извиняюсь...но так хочется спросить :) ...

а как часто надо перезагружать?если я правильно поняла, Вы говорите

про перезагрузку виндоуз?я,во всяком случае, говорила про это.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kawka
      Автор Kawka
      Не могу приобрести онлайн продукцию через официальный сайт ( https://www.kaspersky.ru/ ) оплачивать в рублях не могу (Раньше помню был сайт где ценники были в тенге), есть ли альтернатива купить онлайн код-активации через другой сайт ? 

      Когда хочу открыть начинает перекидывать в аудит системы 
    • ToFu
      Автор ToFu
      Здравствуйте, как настроить блокировку сайта по времени, например, с 10:00 до 15:00? 
      Не нашел как создать правило действующее в определенный временной промежуток. 
    • Shony
      Автор Shony
      Антивирус не может удалить, после лечения вирус вновь появляется
       
      CollectionLog-2024.06.20-19.38.zip

    • Совух белобокий
      Автор Совух белобокий
      Господа, всех приветствую!
      Имеем такую проблему:
      Установлена Win 10 Pro (22H2), стоят все обновы, также установлен KIS 21.3.10.391 (k), ключ куплен, добавили в "исключения" антивируса несколько директорий с файлами, указав птичкой "Все компоненты", но он все равно игнорирует это и отправляет все файлы оттуда в карантин, если их с карантина восстанавливать - опять "грохает" их и так по кругу, пробовал даже добавить диск C:\ целиком - все тоже самое, как будто полностью игнорирует исключения, на другом же компе в сети - все ОК, с чем может быть связано сие действо?
      Может стоит его удалить и установить заново (такой же версии, она вроде последняя?)
      Либо если сделать переход на Kaspersky Standart, сохранится ли действующая лицензия или нужно будет покупать новую?
       


    • Дмитрий Кипр
      Автор Дмитрий Кипр
      Приветствую Всех!!!
      Имеется ПК с лицензионным Kaspersky Internet Security 21.3.10.391(k). Лицензия истекает 22 августа 2024 года. Приобрел на официальном сайте  Kaspersky Premium- 3 устройства - 1 год. Подскажите, пожалуйста, совместим ли данный продукт с вышеуказанной версией? Или скачать какую-то другую? И второй вопрос: в письме заказа не указан код активации. А он мне нужен на 3 разных ноута. При этом сейчас стоит в Касперском включенная функция автопродления. И мне интересно... он сам продлится или нет? И как продлить лицензию на других ноутах? И почему сейчас не присылают код активации как это было раньше. Ведь это было ООЧЕНЬ удобно. К сожалению, я пожилой человек и не успеваю за скоростью изменений в правилах этой игры. Теряюсь..)))  Подскажите, пожалуйста алгоритм продления на всех трёх ноутах с учетом отсутствия кода активации в письме. Буду очень благодарен Вам!!!
×
×
  • Создать...