Перейти к содержанию

Конфликт security cloud и avz?


Рекомендуемые сообщения

Здравствуйте, возникла проблема, запустил скан avz,  ничего не нашел, но есть красные строчки, ниже напишу их, это нормально?

Функция kernel32.dll:ReadConsoleInputExA (1130) перехвачена, метод ProcAddressHijack.GetProcAddress ->754ACF90->753AA3C0

Функция kernel32.dll:ReadConsoleInputExW (1131) перехвачена, метод ProcAddressHijack.GetProcAddress ->754ACFC3->753AA3F0

Функция user32.dll:Wow64Transition (1504) перехвачена, метод CodeHijack (метод не определен)

Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->770A3F84->753ACCE0

Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->770A4EAB->7612C650

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, возник вопрос, запустил буквально 4 часа назад сканирование avz, тогда стоял mcafee, после поставил вместо него security cloud, запустил сканирование avz и тут он начал сканировать по две - три Минуты, а потом выключаться, я подумал что это из-за сканирования security cloud шедшего параллельно, Потом еще раз Попробовал, тоже самое(Не закрывая security cloud), после перезагрузил компьютер, avz все нормально провел, это нормально?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, @Ytkaaa,

Зачем запускаете сканирование с помощью AVZ при наличии установленного антивируса:Kaspersky Security Cloud? Вы собираете какой-то отчет для лечения или просто проверку выполняете?

 

Здравствуйте, @Ytkaaa,
Да, это нормально, лучше не использовать утилиту, если вас не попросил это сделать специалист поддержки или хелпер на форуме лечения.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

17 часов назад, Ytkaaa сказал:

это нормально?

Нормально, в том числе из-за этого во время сканирования и выполнения скриптов AVZ антивирус надо отключать, RTFM.

Ссылка на комментарий
Поделиться на другие сайты

@Ytkaaa,, для чего плодите темы?

Модераторы, просьба объединить с этой https://forum.kasperskyclub.ru/topic/72488-konflikt-security-cloud-i-avz/?tab=comments#comment-999893

Ссылка на комментарий
Поделиться на другие сайты

18 часов назад, regist сказал:

@Ytkaaa,, для чего плодите темы?

Модераторы, просьба объединить с этой https://forum.kasperskyclub.ru/topic/72488-konflikt-security-cloud-i-avz/?tab=comments#comment-999893

Ну вопросы и их темы по идее разные @regist

Ссылка на комментарий
Поделиться на другие сайты

Причина и вопрос тот же. AVZ перехватывает перехваты от антивируса, что отображается и в логе и в работе.

PS. Разумеется без антивируса тоже будут подобные строки ибо там не только от него, но в любом случае это нормальная работа, про что уже написал.

 

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, regist сказал:

Причина и вопрос тот же. AVZ перехватывает перехваты от антивируса, что отображается и в логе и в работе.

PS. Разумеется без антивируса тоже будут подобные строки ибо там не только от него, но в любом случае это нормальная работа, про что уже написал.

 

Понял, спасибо большое за обьяснение

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Falcon
      Автор Falcon
      Как выполнить скрипт в AVZ?
       
      Утилита AVZ находится в папке ..\AutoLogger\AV, т.е. там, откуда Вы запускали автоматический сборщик логов.
       
      Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаервол, а также другое программное обеспечение.
       
      1. Выделите правой кнопкой мыши весь скрипт, который Вам написал консультант и вызовите контекстное меню щелчком правой кнопки мышки и выберите Копировать
      2. Запустите файл AV_Z.exe, нажмите Файл и в выпавшем меню нажмите Выполнить скрипт
      3. В появившемся окне вызовите контекстное меню щелчком правой клавиши мышки и нажмите Вставить
      4. И нажмите в этом же окне на кнопку Запустить
      Ниже на анимации для наглядности показан пример действий:


    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • fuzzy
      Автор fuzzy
      Добрый день.
      Во избежание возможно напрасной траты своего времени на подготовку отчетов, установку различного иного ПО и проверки ,а также времени отвечающего заранее поинтересуюсь как таковой возможностью поддержки и расшифровки логов, полученных еще прежней версией 4.46 AVZ, когда продукт еще не был под ЛК, и которая не была так урезана как 5я и более поздние. Если да, готов выполнять все условия по шагам.
    • Алексей445
      Автор Алексей445
      Здравствуйте!
      У меня возникла необходимость перенести рабочий сервер KSC15.1 на другой с восстановлением из резервной копии. Основная система перестала нормально функционировать.
      Конфигурация основной системы: Windows Server 2025 Datacenter core , sql server 2022 enterprise core , Kaspersky Security Center 15.1 (подключено 2фа, подключение через mmc, вебконсоль не установлена).
       
      Конфигурация новой системы: Windows Server 2025 Datacenter (возможности рабочего стола), sql server 2022 standart, Kaspersky Security Center 15.1, восстановлено из резервной копии основной системы. Параметры: айпи-адрес, имя сервера и т.д. было восстановлено по инструкции из документации по восстановлению.
       
      Суть проблемы: после восстановления сервера администрирования, невозможно получить доступ к консоли управления MMC. 
       
      Кто сталкивался с данной проблемой? или знает что можно сделать для восстановления доступа?

    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
×
×
  • Создать...