Перейти к содержанию

Конфликт security cloud и avz?


Рекомендуемые сообщения

Здравствуйте, возникла проблема, запустил скан avz,  ничего не нашел, но есть красные строчки, ниже напишу их, это нормально?

Функция kernel32.dll:ReadConsoleInputExA (1130) перехвачена, метод ProcAddressHijack.GetProcAddress ->754ACF90->753AA3C0

Функция kernel32.dll:ReadConsoleInputExW (1131) перехвачена, метод ProcAddressHijack.GetProcAddress ->754ACFC3->753AA3F0

Функция user32.dll:Wow64Transition (1504) перехвачена, метод CodeHijack (метод не определен)

Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->770A3F84->753ACCE0

Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->770A4EAB->7612C650

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, возник вопрос, запустил буквально 4 часа назад сканирование avz, тогда стоял mcafee, после поставил вместо него security cloud, запустил сканирование avz и тут он начал сканировать по две - три Минуты, а потом выключаться, я подумал что это из-за сканирования security cloud шедшего параллельно, Потом еще раз Попробовал, тоже самое(Не закрывая security cloud), после перезагрузил компьютер, avz все нормально провел, это нормально?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, @Ytkaaa,

Зачем запускаете сканирование с помощью AVZ при наличии установленного антивируса:Kaspersky Security Cloud? Вы собираете какой-то отчет для лечения или просто проверку выполняете?

 

Здравствуйте, @Ytkaaa,
Да, это нормально, лучше не использовать утилиту, если вас не попросил это сделать специалист поддержки или хелпер на форуме лечения.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

17 часов назад, Ytkaaa сказал:

это нормально?

Нормально, в том числе из-за этого во время сканирования и выполнения скриптов AVZ антивирус надо отключать, RTFM.

Ссылка на комментарий
Поделиться на другие сайты

@Ytkaaa,, для чего плодите темы?

Модераторы, просьба объединить с этой https://forum.kasperskyclub.ru/topic/72488-konflikt-security-cloud-i-avz/?tab=comments#comment-999893

Ссылка на комментарий
Поделиться на другие сайты

18 часов назад, regist сказал:

@Ytkaaa,, для чего плодите темы?

Модераторы, просьба объединить с этой https://forum.kasperskyclub.ru/topic/72488-konflikt-security-cloud-i-avz/?tab=comments#comment-999893

Ну вопросы и их темы по идее разные @regist

Ссылка на комментарий
Поделиться на другие сайты

Причина и вопрос тот же. AVZ перехватывает перехваты от антивируса, что отображается и в логе и в работе.

PS. Разумеется без антивируса тоже будут подобные строки ибо там не только от него, но в любом случае это нормальная работа, про что уже написал.

 

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, regist сказал:

Причина и вопрос тот же. AVZ перехватывает перехваты от антивируса, что отображается и в логе и в работе.

PS. Разумеется без антивируса тоже будут подобные строки ибо там не только от него, но в любом случае это нормальная работа, про что уже написал.

 

Понял, спасибо большое за обьяснение

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • fuzzy
      От fuzzy
      Добрый день.
      Во избежание возможно напрасной траты своего времени на подготовку отчетов, установку различного иного ПО и проверки ,а также времени отвечающего заранее поинтересуюсь как таковой возможностью поддержки и расшифровки логов, полученных еще прежней версией 4.46 AVZ, когда продукт еще не был под ЛК, и которая не была так урезана как 5я и более поздние. Если да, готов выполнять все условия по шагам.
    • npc_admin
      От npc_admin
      Здравствуйте.
      Прошу совета в сложившийся ситуации. Есть задача перенести KSC на новый сервер. KSC версии 11.0.0.1131. На новом сервере, естественно, нужно ставить последнюю, актуальную версию Центра. Затем туда накатывать резервную выгрузку из старого Центра. Но! Для того, чтобы это получилось, нужно старый Центр версии 11 обновить до актуальной, а прежде чем обновляться, нужно сделать бэкап. Так вот проблема заключается в том, что пароль от базы данных KAV утерен и восстановить его не получается. Пытался сбросить пароль в SQLEXPRESS разными способами – не удалось. Вопрос, какое решение видится в этой ситуации?  На данный момент, мое видение – ставить последнюю версию Центра на новом сервере, делать настройки с чистого листа, потом подтягивать клиентов  (порядка 25 машин в офисе).
    • krv_brs
      От krv_brs
      Ошибка времени выполнения: Database error occurred: #1950 (9420) Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"
      Информация об ошибке: 1950/9420 (Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"), c:\a\c\g_n97mv7nc\r\product\osmp\ksc\dev\server\db\ado\db_adoprepstmtimpl.cpp, 408.
       
      Как бороться с этой ошибкой?
      Базу очищал.
    • Aleksey Maslov
      От Aleksey Maslov
      Добрый день! 
      KSC Версия: 15.1.1351 (EDR Optimun)

      Сейчас в KSC в разделе "Мониторинг и отчеты/Алерты" не появляются новые события.
      На защищенном ПК KES отрабатывает тестовый EICAR файл и вредоносные ссылки, фиксирует у себя в Отчетах. Но в Kaspersky Security Center Web Console эти Алерты не появляются.
      Места на диске достаточно.


    • specxpilot
      От specxpilot
      Не удается подключится к серверу администрирования
      Установил Kaspersky Security Center на ubuntu server 22.04 по инструкции https://support.kaspersky.com/KSCLinux/13/ru-RU/166764.htm, открыл порты 
       
      Далее при подключении с консоли пишет ошибку 

       

       
       
×
×
  • Создать...