Перейти к содержанию

Не открывается антивирус Kaspersky Total Security


Рекомендуемые сообщения

Только что, andrew75 сказал:

@Руслан777, все, выполняйте указания консультантов в "Уничтожении вирусов". Они это быстрее поправят.

Понял, спасибо

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, Руслан777 сказал:

Их много, но с названием "Теневое копирование" нету

 

Конечно не будет... майнер её удаляет.

Собственно, то что тут советы дали конечно они помогают, но только часть оттого, что портит вирус восстанавливают.
Поэтому идите в лечение, уже есть скрипт AVZ для лечения этой заразы и устаранения её последствий.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

15 минут назад, regist сказал:

уже есть скрипт AVZ для лечения этой заразы и устранения её последствий.

Это универсальный скрипт для любой системы? Он восстанавливает службу Теневого копирования?

Ссылка на комментарий
Поделиться на другие сайты

@Friend, да, там отдельная процедура для этого.

Цитата

procedure swprv;

@regist, где взять версию AVZ, которую вы используете?

 

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, andrew75 сказал:

где взять версию AVZ, которую вы используете?

Актуальнуюю (сегодняшнюю) версию всегда можно взять в Автологере (скачать, запустить, он распакуется). Если не охота возиться, то можно тут, но обновляется не так часто и переименован в svchost.pif.

 

11 часов назад, Friend сказал:

Это универсальный скрипт для любой системы? Он восстанавливает службу Теневого копирования?

Да скрипт универсален, службу восстанавливает... но увы, даже этот скрипт убирает не все последствия майнера. Так что тему в лечение всё равно надо создавать.

Ссылка на комментарий
Поделиться на другие сайты

И этот создал, но завтра может появиться новый. Я к тому, что всех таких лучше заворачивать в раздел лечения, а не пытаться помочь тут. Ибо это тут будет полумера.

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, andrew75 сказал:

А поговорить?  Мы же там писать не можем 

Поговорить можно и в Беседке :) Разговорами в данном случае продукт  не убедить установиться :smile3:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sergsob98
      Автор Sergsob98
      Доброго времени суток!
      У меня установлен сервер администрирования Kaspersky Security Center 15.2 на Linux, доступ к нему осуществляется через веб-интерфейс. Подскажите, где найти функцию Wake on LAN, чтобы можно было удалённо включать компьютеры? 
       
      Сообщение от модератора thyrex Перенесено из технического раздела
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • Алексей445
      Автор Алексей445
      Здравствуйте!
      У меня возникла необходимость перенести рабочий сервер KSC15.1 на другой с восстановлением из резервной копии. Основная система перестала нормально функционировать.
      Конфигурация основной системы: Windows Server 2025 Datacenter core , sql server 2022 enterprise core , Kaspersky Security Center 15.1 (подключено 2фа, подключение через mmc, вебконсоль не установлена).
       
      Конфигурация новой системы: Windows Server 2025 Datacenter (возможности рабочего стола), sql server 2022 standart, Kaspersky Security Center 15.1, восстановлено из резервной копии основной системы. Параметры: айпи-адрес, имя сервера и т.д. было восстановлено по инструкции из документации по восстановлению.
       
      Суть проблемы: после восстановления сервера администрирования, невозможно получить доступ к консоли управления MMC. 
       
      Кто сталкивался с данной проблемой? или знает что можно сделать для восстановления доступа?

    • Ruslan10202
×
×
  • Создать...