Перейти к содержанию

Попытка процесса получения доступа к процессу Kaspersky Internet Security


Рекомендуемые сообщения

Здравствуйте!

не знаю где можно спросить...поэтому спрашиваю здесь...f205c7259ed599b7b20bc2a63d8780c2.gif

не будете ли любезны объяснить, что такое:"...12.07.2008 15:57:23 Попытка процесса с PID 476 получения доступа к процессу Kaspersky Internet Security с PID 2440 заблокирована. ..."

что это значит?

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Это значит, что какой то процесс начал смотреть, что загружено в память

И это не понравилось самозащите (СЗ) КИСули

 

СЗ служит для того что бы всяческая пакость (вирусы, трояны и т.д.) не прекратили работу антивируса

 

Обычно не стоит обращать на редкие сообщения внимания.

Это в пределах нормы

 

Это оборотная сторона очень сильной СЗ - повышенная нервность :)

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Это значит, что какой то процесс начал смотреть, что загружено в память

И это не понравилось самозащите (СЗ) КИСули

 

СЗ служит для того что бы всяческая пакость (вирусы, трояны и т.д.) не прекратили работу антивируса

 

Обычно не стоит обращать на редкие сообщения внимания.

Это в пределах нормы

 

Это оборотная сторона очень сильной СЗ - повышенная нервность :)

 

Спасибо за оперативный и исчерпывающий ответ :)

я просто забеспокоилась...у меня эти сообщения не редки!

есть вероятноть, что эти PID всё-таки получат доступ?

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за оперативный и исчерпывающий ответ :)

я просто забеспокоилась...у меня эти сообщения не редки!

есть вероятноть, что эти PID всё-таки получат доступ?

 

Возможно у Вас запускаются какие либо оптимизаторы системы типа Ауслогика, TuneUp или анологичные им.

Ссылка на комментарий
Поделиться на другие сайты

Объясню, в KIS\KAV есть драйвер klif.sys - которые перехватывает большое кол-во функций, для открытия процесса необходимо востановить адрес (в Service Descriptor Table) оригинальной функции, после чего возможно получить handle процесса.

Наиболее простой способ снятия хука - запустите AVZ, просканируйте систему со включеным антируткитом.

  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Если это беспокоит

то определите какой процесс ломится к КИС

Когда выскакивает такое сообщение , откройте Диспетчер Задач и посмотрите, какому процессу принадлежит этот идентификатор

post-2013-1218739310_thumb.jpg

 

Желательно сделать это как можно быстрее

Ссылка на комментарий
Поделиться на другие сайты

Если это беспокоит

то определите какой процесс ломится к КИС

Когда выскакивает такое сообщение , откройте Диспетчер Задач и посмотрите, какому процессу принадлежит этот идентификатор

post-2013-1218739310_thumb.jpg

 

Желательно сделать это как можно быстрее

 

Kapral, а подскажите, как сделать, чтобы в диспетчере задач отображалось PID, У меня нету.

 

А, всё нашёл. Настроил.

Изменено пользователем оlег
Ссылка на комментарий
Поделиться на другие сайты

Kapral, а подскажите, как сделать, чтобы в диспетчере задач отображалось PID, У меня нету.

На всякий случай, если vista не знает - диспетчер задач -> вид -> Выбрать столбцы -> галочка напротив "ИД процесса (PID)"

Ссылка на комментарий
Поделиться на другие сайты

Уж тогда добавлю

диспетчер задач -> вид -> Выбрать столбцы -> галочка напротив "ИД процесса (PID)"

Вот это надо делать, на закладке Процессы, на других PID не выберешь

Ссылка на комментарий
Поделиться на другие сайты

Всем добрый вечер!

 

Если это беспокоит

то определите какой процесс ломится к КИС

Когда выскакивает такое сообщение , откройте Диспетчер Задач и посмотрите, какому процессу принадлежит этот идентификатор

post-2013-1218739310_thumb.jpg

 

Желательно сделать это как можно быстрее

 

нда...вся трудность момента в том, что надо поймать этот самый (сорри за тафтологию :) )момент...

когда это сообщение выскакивает.

но постараюсь...самой интересно, что провоцирует эти процессы...

сразу отпишусь.

всем спасибо за участие :)

Ссылка на комментарий
Поделиться на другие сайты

Дело в том что PIDы сохраняются до перезагрузки, за исключением того, что если программа была выгружена из памяти, при новом запуске эта же программа получит новый идентификатор

Ссылка на комментарий
Поделиться на другие сайты

Всем добрый вечер!

 

 

 

нда...вся трудность момента в том, что надо поймать этот самый (сорри за тафтологию :) )момент...

когда это сообщение выскакивает.

но постараюсь...самой интересно, что провоцирует эти процессы...

сразу отпишусь.

всем спасибо за участие :D

 

Здравствуй. Если поймаешь момент, то описание процесса можно посмотреть здесь http://wiki.compowiki.info/ProcessyWindows/S

Ссылка на комментарий
Поделиться на другие сайты

Дело в том что PIDы сохраняются до перезагрузки, за исключением того, что если программа была выгружена из памяти, при новом запуске эта же программа получит новый идентификатор

 

Так, дело в том, что до перезагрузки такой проблемы не было ( если это можно назвать проблемой?)

В июле закончился срок действия 6 версии антивируса,при перезагрузке установили 7 версию....

вот тогда и началось....

но я правильно поняла,что можно не париться по этому поводу?

 

 

Здравствуй. Если поймаешь момент, то описание процесса можно посмотреть здесь http://wiki.compowiki.info/ProcessyWindows/S

 

спасибо. :)

Ссылка на комментарий
Поделиться на другие сайты

В июле закончился срок действия 6 версии антивируса,при перезагрузке установили 7 версию....

вот тогда и началось....

Т.е. комп не перезагружается месяцами?

Браво

 

но я правильно поняла,что можно не париться по этому поводу?

Да

особенно если я правильно понял предыдущий пункт

Ссылка на комментарий
Поделиться на другие сайты

Т.е. комп не перезагружается месяцами?

Браво

 

я, канеш, извиняюсь...но так хочется спросить :) ...

а как часто надо перезагружать?если я правильно поняла, Вы говорите

про перезагрузку виндоуз?я,во всяком случае, говорила про это.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • linktab
      От linktab
      Невозможно зайти в ГОСУСЛУГИ через Защищённый браузер Kaspersky Internet Security (21.3.10.391K)
      Все символы в пароле допустимые.
      Через смартфон вход нормальный с тем же паролем.
    • ACZ
      От ACZ
      Доброго времени суток!
      Не нашел по поиску решения данной проблемы. При выборе устройства (пк) в mmc консоли управления, не активен совместный доступ к рабочему столу в Kaspersky Security Center 14.2, хотя через Web консоль подключиться к любому пк, с помощью утилиты klsctunnel я могу. RDP порт открыт. Не подскажите в чем может быть проблема? Может ли быть что текущая лицензия не подходит?
       
      Kaspersky Security Center  "Лаборатория Касперского"  Версия: 14.2.0.26967
       
       

    • Lotte
      От Lotte
      Добрый день!
       
      Хотел уточнить, как сделать инвентаризацию оборудования через KES, у нас KES Версии: 14.2.0.26967
       
      почитал здесь, что https://support.kaspersky.com/KSC/14/ru-RU/63679.htm в списке оборудования (Хранилища → Оборудование) нужно выбрать.
       
      У нас нет, пока такой вкладки оборудование, как её сделать?
      Добавил диопазон ip адресов с рабочими станциями отсканировал, обнаружил пк но они не отображаются на вкладке хранилища - оборудование.
       

       
       
    • Evgenqr
      От Evgenqr
      Добрый день, коллеги!
      Помогите решить проблему.
      Дано:  Kaspersky Security Center 14.2. В структуре Сервера администрирование 4 группы администрирования, допустим "Группа1""Группа2""Группа3""Группа4".
      Необходимо: выдать другому пользователю права администрирования только Группы4.
      Что делаю:
      1. захожу в Свойства Группы4
      2. вкладка Безопасность
      3. снимаю галку наследовать параметры
      4. добавляю пользователя Windows
      5. назначаю ему Роли ли Права
      6 сохраняю.
      7 при попытки подключения выдает ошибку: "Неудалось получить информацию о Сервере администрирования. Error "Access is denied" occured.
      Если добавить пользователя не в группе а в Сервере администрирования такой ошибке нет, но доступ ко всему серверу, а не к нужной группе.
      Можно ли давать доступ только к определенной группе или это технически не возможно?
    • Roman_Hz
      От Roman_Hz
      Добрый день. Очень нужен дистрибутив kaspersky endpoint security 11.6. Поделись дистрибутивом, пожалуйста
×
×
  • Создать...