Перейти к содержанию

Конфликт security cloud и avz?


Рекомендуемые сообщения

Здравствуйте, возникла проблема, запустил скан avz,  ничего не нашел, но есть красные строчки, ниже напишу их, это нормально?

Функция kernel32.dll:ReadConsoleInputExA (1130) перехвачена, метод ProcAddressHijack.GetProcAddress ->754ACF90->753AA3C0

Функция kernel32.dll:ReadConsoleInputExW (1131) перехвачена, метод ProcAddressHijack.GetProcAddress ->754ACFC3->753AA3F0

Функция user32.dll:Wow64Transition (1504) перехвачена, метод CodeHijack (метод не определен)

Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->770A3F84->753ACCE0

Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->770A4EAB->7612C650

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, возник вопрос, запустил буквально 4 часа назад сканирование avz, тогда стоял mcafee, после поставил вместо него security cloud, запустил сканирование avz и тут он начал сканировать по две - три Минуты, а потом выключаться, я подумал что это из-за сканирования security cloud шедшего параллельно, Потом еще раз Попробовал, тоже самое(Не закрывая security cloud), после перезагрузил компьютер, avz все нормально провел, это нормально?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, @Ytkaaa,

Зачем запускаете сканирование с помощью AVZ при наличии установленного антивируса:Kaspersky Security Cloud? Вы собираете какой-то отчет для лечения или просто проверку выполняете?

 

Здравствуйте, @Ytkaaa,
Да, это нормально, лучше не использовать утилиту, если вас не попросил это сделать специалист поддержки или хелпер на форуме лечения.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

17 часов назад, Ytkaaa сказал:

это нормально?

Нормально, в том числе из-за этого во время сканирования и выполнения скриптов AVZ антивирус надо отключать, RTFM.

Ссылка на комментарий
Поделиться на другие сайты

@Ytkaaa,, для чего плодите темы?

Модераторы, просьба объединить с этой https://forum.kasperskyclub.ru/topic/72488-konflikt-security-cloud-i-avz/?tab=comments#comment-999893

Ссылка на комментарий
Поделиться на другие сайты

18 часов назад, regist сказал:

@Ytkaaa,, для чего плодите темы?

Модераторы, просьба объединить с этой https://forum.kasperskyclub.ru/topic/72488-konflikt-security-cloud-i-avz/?tab=comments#comment-999893

Ну вопросы и их темы по идее разные @regist

Ссылка на комментарий
Поделиться на другие сайты

Причина и вопрос тот же. AVZ перехватывает перехваты от антивируса, что отображается и в логе и в работе.

PS. Разумеется без антивируса тоже будут подобные строки ибо там не только от него, но в любом случае это нормальная работа, про что уже написал.

 

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, regist сказал:

Причина и вопрос тот же. AVZ перехватывает перехваты от антивируса, что отображается и в логе и в работе.

PS. Разумеется без антивируса тоже будут подобные строки ибо там не только от него, но в любом случае это нормальная работа, про что уже написал.

 

Понял, спасибо большое за обьяснение

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Falcon
      Автор Falcon
      Как выполнить скрипт в AVZ?
       
      Утилита AVZ находится в папке ..\AutoLogger\AV, т.е. там, откуда Вы запускали автоматический сборщик логов.
       
      Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаервол, а также другое программное обеспечение.
       
      1. Выделите правой кнопкой мыши весь скрипт, который Вам написал консультант и вызовите контекстное меню щелчком правой кнопки мышки и выберите Копировать
      2. Запустите файл AV_Z.exe, нажмите Файл и в выпавшем меню нажмите Выполнить скрипт
      3. В появившемся окне вызовите контекстное меню щелчком правой клавиши мышки и нажмите Вставить
      4. И нажмите в этом же окне на кнопку Запустить
      Ниже на анимации для наглядности показан пример действий:


    • fuzzy
      Автор fuzzy
      Добрый день.
      Во избежание возможно напрасной траты своего времени на подготовку отчетов, установку различного иного ПО и проверки ,а также времени отвечающего заранее поинтересуюсь как таковой возможностью поддержки и расшифровки логов, полученных еще прежней версией 4.46 AVZ, когда продукт еще не был под ЛК, и которая не была так урезана как 5я и более поздние. Если да, готов выполнять все условия по шагам.
    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • npc_admin
      Автор npc_admin
      Здравствуйте.
      Прошу совета в сложившийся ситуации. Есть задача перенести KSC на новый сервер. KSC версии 11.0.0.1131. На новом сервере, естественно, нужно ставить последнюю, актуальную версию Центра. Затем туда накатывать резервную выгрузку из старого Центра. Но! Для того, чтобы это получилось, нужно старый Центр версии 11 обновить до актуальной, а прежде чем обновляться, нужно сделать бэкап. Так вот проблема заключается в том, что пароль от базы данных KAV утерен и восстановить его не получается. Пытался сбросить пароль в SQLEXPRESS разными способами – не удалось. Вопрос, какое решение видится в этой ситуации?  На данный момент, мое видение – ставить последнюю версию Центра на новом сервере, делать настройки с чистого листа, потом подтягивать клиентов  (порядка 25 машин в офисе).
×
×
  • Создать...