Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день!

Возникает проблема с бесконечным сканированием, когда запускаю KVRT.

На скриншоте - пример, на самом деле проверка System Memory продолжалась более 12 часов, и никуда не сдвинулась. Более того, когда пытаюсь завершить проверку - программа просто зависает.

Подскажите, пожалуйста, в чем может быть проблема.

kasper1.png

kasper2.png

Изменено пользователем Mikhail_Absorber
не печаталось
Опубликовано

Здравствуйте, @Mikhail_Absorber.,

Может есть какие-то аппаратные проблемы с компьютером?

Пробовали воспользоваться советом @kmscom и скачать новую версию утилиты Kaspersky Virus Removal Tool?
Наблюдается ли проблема в Безопасном режиме Windows?

Поддержка утилиты Kaspersky Virus Removal Tool осуществляется в community 

Опубликовано

Добрый день, @Friend!
Утилиту обновил, ничего не изменилось, бесконечное сканирование так и продолжается.
В безопасном режиме, к сожалению, запустить не могу, поскольку компьютер находится удаленно.
Находил ссылку: https://forum.kaspersky.com/index.php?/topic/372134-kvrt-зависает-на-system-memory/ с похожей проблемой, но страница не открывается.
Может быть там есть ответ, как туда можно получить доступ?

Опубликовано
7 минут назад, Mikhail_Absorber сказал:

как туда можно получить доступ?

уже никак, это старый форум к нему закрыли доступ.

Опубликовано
2 часа назад, Mikhail_Absorber сказал:

Может быть там есть ответ, как туда можно получить доступ?

Там помогло запуск утилиты в Безопасном режиме.и разработчики попросили трассировки проблемы.

Попробуйте запустить в расширенном режиме: https://support.kaspersky.ru/8551

Если не получится, тогда попробуйте собрать отчет о системе, может увидим что-нибудь подозрительное.

Опубликовано

Действительно, через расширенный режим получилось пройти этап проверки System Memory.
Хочется понять теперь, что в расширенном режиме отличного от обычного? Загрузка драйверов системы в другом порядке?
Дело в том, что запускать утилиту необходимо будет на многих хостах сразу, но перезагружать их каждый раз - проблематично, поэтому и хочется разобраться.

Опубликовано
4 минуты назад, Mikhail_Absorber сказал:

что в расширенном режиме отличного от обычного?

программа запускается первой после загрузки, до запуска других приложений

в документации к приложению, черным по белому сказано 
 

Цитата

Перед запуском:

 
  • Закройте все работающие программы.
  • Проверьте, соответствует ли ваш компьютер системным требованиям для Kaspersky Virus Removal Tool. 

 

Хотите избежать заражений в будущем? Установите Kaspersky Internet Security.

 

Опубликовано

Тогда возникает еще один вопрос. Когда пытаюсь на каком-либо хосте удаленно запустить KVRT через psexec, возникает ошибка:
qt: untested windows version 10.0 detected kvrt
И в итоге сканирование не идет, никакого прогресса не показывается даже спустя 10-15 часов.
Хотя если запускать на самих хостах - KVRT работает исправно.
Как можно решить проблему с QT?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tenshiii
      Автор Tenshiii
      Доброго времени суток, товарищи консультанты.
       
      Лог с Autolgger и FRST заранее прикрепил.
       
      Суть проблемы: началось это года полтора назад примерно. После запуска системы, ПК при запуске браузера и хотя бы одной вкладки, примерно каждый второй раз почти намертво зависал, не давая открыть ни диспетчер задач, ни какую-либо другую вкладку в браузере, ни какую-либо другую программу (могли прогрузиться спустя минуты 2-3, но пользоваться ими все равно было невозможно). Грешил на старое железо (потому что каспер и comodo не видели никаких угроз), в итоге в начале года обновил ПК на довольно современное железо. Проблема полностью не исчезла, но происходить это начало теперь крайне редко, один раз на 20-30 запусков (какой-то закономерности не нашёл). Вообще это уже тревожный звоночек по идее, но я на это как-то забил, ссылаясь мысленно на какие-то внутренние конфликты с системой софта по типу WARP и т.д. 
       
      Но 9 дней назад у меня выскочило несколько системных ошибок, а каспер начал лечение активного заражения в system memory. При этом какой именно файл был вылечен и в чём вообще была угроза нигде указано не было. Собственно понадеявшись на то, что всё было вылечено, и угроза могла быть с каких-то очень старых файлов с очень старого диска, я опять не придал этому значения. Но сегодня это повторилось опять, в этот раз они уже были связаны с недоступностью системных файлов из system32 (видел что-то про kernel), из-за чего браузер не реагировал ни на какие команды, и каспер снова начал лечение активного заражения, снова не указывая что было вылечено. Закономерность заметил только одну - оба лечения были начаты примерно в 0:30, возможно вредонос атакует примерно в одно и тоже время.
       
      KVRT ничего не находит, оба антивируса тоже. В логах вроде как видны ошибки, про которые я говорил, сам не могу понять в чём причина была. Обновления Windows и Defender отключены умышленно, специально такую сборку качал. Прошу подсказать в чём кроется причина, если какая-то взаимосвязь между зависаниями при запуске ПК и последними атаками в system memory, и как это всё можно устранить. Заранее благодарю!
      CollectionLog-2026.04.30-02.13.zip FRST.txt Addition.txt
    • Dmitryy120
      Автор Dmitryy120
      Допустим я скачал какой то exe файл с какого то подозрительного сайта ( я не запускал его) , и хочу просканировать его на своем ноуте через утилиту KVRT перед запуском , и выбираю эту подозрительную программу, как KVRT ее просканирует , он запустит ее на моем ноутбуке, или как выполняется сканирование ? Просто предположу , допустим это какой то стилер или другое вредоносное ПО, kvrt во время проверки запускает эту программу на моем компьютере , она выполняет свою вредоносную функцию , ворует данные с компьютера или что то еще , kvrt еще обнаруживает и удаляет. По сути программа уже выполнила свод функцию и украла все данные. И может удаляться, это работает по такому сценарию, который я предположил или сканирование проходит по другому ?
    • RikiTikiTak
      Автор RikiTikiTak
      Скачал я с непроверенного торрент сайта игру, которая оказалось вовсе не игрой, она даже не запустилась ссылаясь на стандартную ошибку нехватки определённой длл библиотеки. Определил что это вирус по многим критериям, основной из них стала появляться командная строка после загрузки виндовса 7, что там чего не может найти, наверное вирус под такую операционную систему был не рассчитан. Для таких случаев у меня сканер Касперский есть, антивирусы я не люблю, компьютер слабый у меня. 
       После поверхностной борьбы поудалял много чего. Диск у меня на терабайт забит всякими кряками на игры и софт, также КМС активаторы есть, вообщем 3 часа диск проверял потом не выдержал и прервал, ничего нового там не нашло после поверхностного сканирования. Но проблема загрузки командной строки осталась.
            
      Как это убрать? Оно на пару секунд всего появляется при включении компьютера, при перезагрузки не появляется, но это не точно.
      Что в тегах при оформлении темы написать не знаю.
    • Vsevolod0004
      Автор Vsevolod0004
      Добрый вечер. После установки торрента подцепил что-то, в названии не уверен, похоже на genbaldur или похожее. Находится в system memory. Полная проверка нашла, начала лечить, перезагрузила компьютер, после чего повторная проверка опять нашла это что-то. Но после нажатия на уведомления центр уведомлений ничего не выдает, и Касперский больше уведомлений не присылает.


      CollectionLog-2025.01.19-16.51.zip
    • a1zrox
      Автор a1zrox
      Пытался и через DiskUnlocker(GUI) пишет на C неверный дескриптор а на E отказано в доступе
      А через проводник запускается все норм
      Скриншот когда пытаюсь открыть ярлык
      а вообще я хотел скачать касперский free не качался чекал сказали чекнуть с помощью KVRT он нашел там нужное мне все а трояны там и все такое удалил а то что нужное пропустил комп перезагружал 2 дня такая проблема на скриншоте пытаюсь открыть ярлык который привязан к приложению с диска E
×
×
  • Создать...