Информация по обнаружению Trojan.Totem
-
Похожий контент
-
От Корчагин Степан
Всем привет!
С этого момента здесь мы будем публиковать новости о бета-тестировании.
Присоединяйтесь к нашему бета-тестированию на нашем специальном ресурсе (лучше регистрироваться под тем же ником, что и тут), приглашайте своих друзей, помогайте нам создавать лучшее защитное программное обеспечение в мире, получайте клубные баллы и другие подарки от нас.
Последние бета-версии продуктов Касперского для Windows (21.8.4.272) можно получить здесь:
Kaspersky — https://box.kaspersky.com/d/faa52e0ba68c4c5aaa45/
Kaspersky VPN — https://box.kaspersky.com/d/cc7a0ae4207148b6a0cf/
KSOS— https://box.kaspersky.com/d/941e5b357d2d45f39dd4/
KES— https://box.kaspersky.com/d/dbc8bf07bd8a45a3b0bc/
Пожалуйста, сообщайте об ошибках и отзывах на нашем форуме бета-тестирования:
Для домашних продуктов (Kaspersky, Kaspersky VPN) - https://eap.kaspersky.com/category/354/home
Для бизнес-продуктов (KES, KSOS) - https://eap.kaspersky.com/category/356/business
Информацию о изменении актуальной версии бета-продуктов мы будем публиковать здесь, в следующих обновлениях.
Увидимся!
-
От DmitriyKaplin
Добрый день!
Имеется KSC 14.2 , где в нём включить функцию сбора информации о подключаемых устройств? Потому что у меня не находит в контроле устройств по маске/идентификатору/прочему. Программы раньше тоже не находило установленные, но включил функцию и всё стало искать. Заранее спасибо.
И вопрос по теме. Если я в политике добавил доверенное устройство (флешку N), а в типах устройствах в флешках в настройках правил доступа поставил Пользователя определённого только на чтение. По итогу если данный пользователь подключит доверенную флешку будет ли работать правило только на чтение или же будет полный доступ?
-
От nesqchay
Приветствую, у меня аналогично, пока только первое обнаружение, но почитал немного форум, и судя по всему будут и еще, а лечение вероятно не поможет
Сообщение от модератора kmscom Сообщение перенесено из темы Trojan.Multi.GenAutorunReg.a каждый раз после лечения и перезапуска появляется заново, как удалить
-
От oit
Утилита для удаления информации об установке Агента администрирования Kaspersky Security Center
Статья относится к:
Kaspersky Security Center 13 (версия 13.0.0.11247); Kaspersky Security Center 12 (версия 12.0.0.7734); Kaspersky Security Center 11 (версия 11.0.0.1131); Kaspersky Security Center 10 Service Pack 3 (версия 10.5.1781.0); Kaspersky Security Center 10 Service Pack 2 Maintenance Release 1 (версия 10.4.343.0). Утилита предназначена для удаления информации о том, что программа была установлена. Мы рекомендуем ее использовать:
Если удаление Агента администрирования стандартными средствами Windows или с помощью Kaspersky Security Center завершается ошибкой. При этом Агент администрирования удаляется частично и оставляет следы в системе. При установке Агента администрирования, если удаление предыдущей версии было выполнено нестандартными средствами. Мы не рекомендуем использовать утилиту, если удаление Агента администрирования возможно выполнить без ошибок стандартными средствами Windows или с помощью Kaspersky Security Center.
Не используйте утилиту без специальных рекомендаций технической поддержки.
Как пользоваться утилитой
Команда cleaner.exe /pc {значение GUID} должна быть выполнена только после команды cleaner.exe /uc {B9518725-0B76-4793-A409-C6794442FB50}.
Скачайте и распакуйте архив с утилитой cleaner.zip. Откройте командную строку от имени администратора. Выполните команду: "<путь к файлу cleaner.exe>\cleaner.exe" /uc {B9518725-0B76-4793-A409-C6794442FB50}
Выполните команду, подставив необходимое значение GUID. Значение GUID зависит от языка интерфейса Агента администрирования. Список значений GUID смотрите ниже. "<путь к файлу cleaner.exe>\cleaner.exe" /pc {значение GUID}
Информация об установке Агента администрирования будет удалена.
Список значений GUID
Полные значения GUID можно посмотреть на странице: shttps://support.kaspersky.ru/13088#block3
Диагностика работы утилиты
Файлы трассировки утилиты с именем вида ak_cleaner-YYYY-MM-DD-HH-MM-SS.log и $klcleaner-YYYY-MM-DD-HH-MM-SS.log создаются в системной папке %windir%/Temp.
Пример использования утилиты
Для интерфейса на русском языке:
C:\Users\Administrator\Downloads\cleaner.exe /uc {B9518725-0B76-4793-A409-C6794442FB50}
C:\Users\Administrator\Downloads\cleaner.exe /pc {ED1C2D7E-5C7A-48D8-A697-57D1C080ABA7}
*****
Статья актуальна на дату: 21 апреля 2021 ID: 13088
https://support.kaspersky.ru/13088
******
В рамках цикла на самые популярные статьи от "Лаборатории Касперского" хотелось бы получить от вас комментарии и отзывы по текущей статье из Базы Знаний.
Помогла ли данная статья вам решить ваши проблемы? Часто ли вы пользуетесь данной статьей?
Также просьба сообщить, если требуется какое-либо уточнение или изменение в статье. Мы попробуем донести эту информацию до сотрудников "Лаборатории Касперского"
-
От x010d
Коллеги, добрый, надеюсь хотя бы у вас день. Сегодня ночью в период 01:00-06:00 было зашифровано огромное количество пользовательских файлов. 99% ПК, которые были в сети попали под удар. Так же были поражены несколько виндовых серверов, DC, Exchange, SQL. При входе в систему хакерское стандартное приветствие-уведомление. В процессах некий closethedoor.exe, который ведёт в папку C:\Telemerty, ниже содержимое папки, если необходимо залью запароленный архив в облако. Во вложении 2 файла: исходный и зашифрованый. Стандартные дешифраторы касперского не помогли. Надеюсь на вашу помощь.
_Расчет стоимости КД.txt AIDS_Расчет стоимости КД.txt
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти