Перейти к содержанию

Проблемы с KAV


Рекомендуемые сообщения

Я прошу прощения, возможно где-то это уже было, но модераторов попрошу отнестись к моей проблеме с пониманием и сильно не ругать. Свою проблему по описаниям похожую нигде не нашла. Дело в следующем. Лицензионный Антивирус Касперского работал с конца декабря нормально. Базы обновлялись каждый день через интернет. Сегодня прогамма как обычно автоматически начала обновление. На 15% выдается сообщение о поврежденных базах, о том вся защита не работает и о том что лицензия не действительна. Обновление доходит до 99% и тишина..... (галочка копировать базы не стоит). В таком состоянии пол дня может простоять, хотя там вес того обновления должен быть - пшик! Я тут много почитала, дата - время, вторую тему сверху об ошибках обновления, обратить внимание на файл system32\ice_time.dll (я такого не нашла) - не помогает. До установки машина была заражена win32.kido. просканировала вебовским cureit-ом нашел 2 системных файла: Windows\system32 TaskkiLs.exe - Tool.Killproc и еще один в той же папке, сейчас не могу сказать какой. Выгружаю Антивирус, ставлю на полную проверку, через время пусть на тех же 15-16% - наша песня хороша начинай сначала! Хочу показать текст журнала, а точнее записи на которые возможно нужно обратить внимание, а может они ничем и не помогут.... Первая строка в тексте вроде бы говорит о том что обновление состоялось, но что значит остальное? С надеждой на помощь......

 

Обновление: завершено 20.01.2009 13:34:00, размер обновлений: 5,1 MБ (событий: 576)

 

 

20.01.2009 12:38:18 Соединение разорвано http://dnl-04.geo.kaspersky.com/

20.01.2009 12:28:10 Соединение разорвано http://dnl-17.geo.kaspersky.com/

20.01.2009 12:17:16 Соединение разорвано http://dnl-00.geo.kaspersky.com/

20.01.2009 12:07:20 Соединение разорвано http://dnl-05.geo.kaspersky.com/

20.01.2009 11:56:29 Соединение разорвано http://dnl-02.geo.kaspersky.com/

20.01.2009 11:15:14 Соединение разорвано http://dnl-06.geo.kaspersky.com/

20.01.2009 11:03:03 Соединение разорвано http://dnl-14.geo.kaspersky.com/

20.01.2009 13:33:13 Ошибка обновления компонента KDBI386

20.01.2009 13:33:13 Ошибка обновления компонента KDB

20.01.2009 13:33:52 Обновление файлов...

20.01.2009 13:33:13 Набор файлов обновлений поврежден http://dnl-15.geo.kaspersky.com/bases/av/k...86/daily-ec.kdc

20.01.2009 12:39:24 Истек тайм-аут ожидания сетевой операции http://dnl-01.geo.kaspersky.com/

20.01.2009 11:40:49 Истек тайм-аут ожидания сетевой операции http://dnl-18.geo.kaspersky.com/

20.01.2009 11:39:48 Истек тайм-аут ожидания сетевой операции http://dnl-10.geo.kaspersky.com/

20.01.2009 10:39:08 Истек тайм-аут ожидания сетевой операции http://dnl-19.geo.kaspersky.com/

20.01.2009 11:38:47 Истек тайм-аут ожидания сетевой операции http://dnl-13.geo.kaspersky.com/

20.01.2009 11:35:27 Истек тайм-аут ожидания сетевой операции http://dnl-07.geo.kaspersky.com/

20.01.2009 11:32:17 Истек тайм-аут ожидания сетевой операции http://dnl-03.geo.kaspersky.com/

Обновление.doc

Изменено пользователем Anutka
Ссылка на комментарий
Поделиться на другие сайты

На 15% выдается сообщение о поврежденных базах, о том вся защита не работает и о том что лицензия не действительна.

На значке в трее правой кнопкой и выбираем Антивирус Касперского, затем слева из меню выбираем Сервис

Тогда в правом нижнем углу можем увидеть "Информация о лицензии".

Что написано по поводу даты окончания?

До установки машина была заражена win32.kido.

Т.е. Вы ставили антивирус Касперского на уже зараженную машину? Я правильно понял?

Для удаления этого вируса(win32.kido.) у ЛК существует специальная утилита. Скачать её можно тут(называется klwk):

http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

по поводу установки: антивирус его сразу определил и удалил (что странно, на некоторых машинах вирус не был виден т.к. там базы от 04 месяца еще), потом я использовала утилиту, которую Вы указали, все чисто, потом была установлена заплатка, еще с сайта Microsoft я скачивала утилиту на проверку вредоносных программ, тоже чисто. Все выполнялось при отключеном компьютере из сети. Неделю было тихо и вот опять. В принципе kido еще ходит по сетке, но ведь я же установила заплатку именно на этот компьютер. Про лицензию посмотрю уже завтра. Меня волнуют те 2 системных файла, что в папке system32. Вообще какие могут быть реальные причины таких сбоев, чтоб знать, где копать. Я в растерянности....может у меня сперли ключи?

Изменено пользователем Anutka
Ссылка на комментарий
Поделиться на другие сайты

TaskKill.exe - это может быть системная утилита, т.е. поставляемая с самой системой, но вот это описание (Tool.Killproc - утилита.УбитьПроцесс) - к ней подходит на 100% -:o - это её занятие - убивать процессы

В прочем система без неё проживет нормально

 

А какая вторая программа?

 

Выполните, на всякий случай пункт.5 (третья строка в моей подписи)

Ссылка на комментарий
Поделиться на другие сайты

второй файл тоже в system32: cmdow.exe - Tool.HideWindows. Версия антивируса : 8.0.0.357 (c.d). Информация о лицензии: Базы повреждены, комм. ключ на 1 ПК. Выполняю п.5.......

Изменено пользователем Anutka
Ссылка на комментарий
Поделиться на другие сайты

cmdow - это достаточно опасная вещь

1. Она не поставляется с системой

2. Она скрывает запуск других программ для пользователя

3. Система точно без неё проживет и не обидится :o

Ссылка на комментарий
Поделиться на другие сайты

TaskKill.exe - это может быть системная утилита, т.е. поставляемая с самой системой, но вот это описание (Tool.Killproc - утилита.УбитьПроцесс) - к ней подходит на 100% -:o - это её занятие - убивать процессы

В прочем система без неё проживет нормально

Нашел хорошее:

http://www.processlibrary.com/directory/files/taskkill/

И плохое:

http://www.auditmypc.com/process/taskkill.asp

Посему неплохо бы этот файлик проверить на virustotal.com

 

второй файл тоже в system32: cmdow.exe - Tool.HideWindows

http://www.computerra.ru/gid/rtfm/system/272855/

Скорее всего установлена и используется администратором.

 

Если же это установлено на домашнем компьютере, тогда это действительно опасно(хотя и не вирус).

Ссылка на комментарий
Поделиться на другие сайты

Я кроме RAdmina ничего не устанавливаю, и что это за файлики...в расстеряности, система: Хоум сп3. Но раз система без них жить может, пойду ка я их удалю. И понаблюдаю....

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте! Почему-то про меня все забыли. Я обновила Антивирус, удалила подозрительные файлы. Базы еще не обновились. Доходит до 20% и начинает тянуть их медленно примедленно. Причем это наблюдается только на этой одной машине. Обновляюсь уже 2 дня. Скорость интернета 1 Mbit/s. У остальных проблем c обновлением нет.

Ссылка на комментарий
Поделиться на другие сайты

Приношу извинения, вчера вечером я на форум выскочил буквально на 3 минуты

 

По логу ничего страшного, я не вижу

 

Обновите, на всякий случай драйвера для сетевой (ftp://218.210.127.132/cn/nic/PCIE_Install_5686(installshield%2012_1.16).zip)

и покажите лог обновления с этого компьютера

 

Я обновила Антивирус

Т.е. какой билд вы поставили вместо 357-го

Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

Может служба Windows Upadte работает и загружает интернет канал?

Интернет на этой машине вообще быстро работает или тоже медленней?(ещё возможен вариант с передавленным сетевым кабелем)

Изменено пользователем Fasawe
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ГНФ
      От ГНФ
      Здоровья всем, заглянувшим в тему.
         У моего товарища, как и у меня, на ПК установлен KAV-19, с отменённым обновлением программных модулей, и он не собирается менять его на другие приложения Касперского. Это приложение нравится ему и мне тем, что в рём можно настроить его работу так, как нам нужно, а не так, как навязывают своим пользователям, разработчики программы в своих новых версиях приложений антивируса.
         Но сейчас, для таких, как мы с другом любителей всего старого и надёжного, наступили чёрные времена. Разработчики отменили продление лицензии по коду активации, предлагая продлить закончившуюся подписку, купив лицензию для новых приложений. Ближайшим по функциональности к KAV приложением оказался Kaspersky Standard. Я успел приобрести подписку на это приложение до того, как закончилась моя подписка на KAV, а так как мой компьютер был прописан в моём аккаунте на My Kaspersky, то по окончании старой подписки по коду активации, он был автоматически подключён к новой подписке для Kaspersky Standard. С этой подпиской мой KAV-19 прекрасно работает, как до этого проработал 5 лет. Базы обновляются, сетевые атаки и загрузка несанкционированного мною контента пресекаются.
         У товарища же, ситуация другая, он прозевал окончание старой подписки, и теперь, для продления подписки (при уже купленной подписке на Kaspersky Standard), ему предлагается установить вместо KAV, это новое приложение, а в его приложении KAV (значок в трее - красный), висит сообщение: "Срок действия лицензии истёк" и активна кнопка: "Купить". В новой подписке на странице его аккаунта, красным написано: "Не используется", а подключённых устройств нет. При попытке подключить устройство, предлагается ссылка для скачивания и установки Kaspersky Standard.
      Я решил попробовать обмануть программу и оформил на ПК временную подписку. Попытка была успешной, и теперь у него в аккаунте висят две подписки - одна пробная, на 30 дней (Активна), у которой в устройствах указан ПК друга, с зелёным экраном и всеми настройками приложения KAV-19, а ниже - подписка на Kaspersky Standard (Активна), в которой нет подключённых устройств и предлагается подключить устройство.
         У меня к сообществу вопрос - перейдёт ли новая подписка на ПК друга автоматически, после окончания действия пробной подписки, как это произошло у меня, или придётся искать другие пути, для того, чтобы сохранить на ПК друга KAV-19?
    • Блохина Татьяна
      От Блохина Татьяна
      Здравствуйте! Я недавно купила флешку Кингстон на 64 и 128гигабайт по работе. Но обнаружила на них обеих следующее. Файл если записать в корень флешки читается нормально, но если переписать его с другого носителя в папке, то появляется сообщение об ошибке и не возможности файл прочесть или просто чистый лист. Форматирование изменений не принесло. Что делать, выкинуть флешки или можно их вылечить? Спасибо. Антивирус Касперского постоянно обновляется и вирусов на флешках не показывает.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Уничтожение вирусов"
    • Sqwerno
      От Sqwerno
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему!
    • user123
      От user123
      Добрый день! Прошу знающих людей подсказать по следующей проблеме. На данный момент установлен KSC14, SVM установлен на 6-ти нодах Hyper-V, часть серверов работают в легким агентом 5.2.  В рамках перехода на Linux, пытаюсь добавить в имеющуюся инфраструктуру SVM на кластере Proxmox VE состоящем из 3-х нод. В оснастке управления SVM отображаются существующие ноды на Hyper-V, при попытке добавить ноду на проксмоксе, выдает ошибку "Configuration with '3' nodes is not supported". Ни в какой документации я не нашел ограничения на количество нод. Собственно, вопрос. Конфигурации с каким количеством нод поддерживаются, или возможно, вопрос не в количестве нод, а я что-то делаю неправильно. Заранее благодарю за помощь
    • Arsenynikol
      От Arsenynikol
      CollectionLog-2024.09.28-05.38.zip
×
×
  • Создать...