Перейти к содержанию

Генерация логов трасировки на сервере KES12 (TracertLog)


Рекомендуемые сообщения

В корне диска "C" активно формируются логи в папке KESLogs/TracertLog. За пару недель KES может сгенерировать до 30-40Гб логов. 

Активно формируются следующие логи:

- kavfswp_***

- kavfswp_***.log1

- kavfswp_***.log2

- kavfswp_***.log3

- kavtray_***

- kavfswh_***

- patch_***

- kavfs_***.log.1(2)(3)...

 

Ткните пальцем где почитать про данные логи или как их отключить.

Проблема наблюдается только на KES12, на KES11 таких проблем нет

 

П.С. Думал что работает где-то трасировка( утилита диагностики) на клиентах, но все чисто 

Ссылка на комментарий
Поделиться на другие сайты

В теме и в теле сообщения ошибся и написал KES вместо KSC. 

Нашел кто трасерт скапливает. Это Kasp. Sec. for win server. В настройках диагностики стоит галка

 

Собственно спасибо за ответ, он то и направил на серверный клиент 

 

 

Безымянный1.png

 

Сообщение от модератора Soft
Тема закрыта.

 

Ссылка на комментарий
Поделиться на другие сайты

  • Soft закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • LeraB
      От LeraB
      Приветствую.
      Поймали шифровальщика, который работает до сих.
      Ничего не переустанавливали и не трогали, проверяем только доступность компьютеров, их работу и ищем, где он еще может работать. Если понятно, что шифровальщик еще где-то работает, то отключаем этот сервер/компьютер.
      Все, что можно спасти, копируем.
      Пострадала почти вся сеть, не только лок.пк и сервера, но и NAS (именно smb)
      Шифровальщик затронул большинство нужных файлов, но не все.
      Логи собрали с одного сервера, примеры файлов с него же.
      Файл шифровальщика пока найти не удалось, как и выяснить все остальное, кроме того, как оно работает с ночи примерно с 00:00 12.12.2024
      FRST.txt Addition.txt архив.zip
    • Dan4es
      От Dan4es
      Добрый день.
       
      Столкнулся с проблемой: пролез шифровальщик и зашифровал критичные данные для работы KSC (бд + бекап). Переустановил ОС, переустановил KSC, бд вынес на выделенный сервер. Адрес и dns имя сервера оставил прежним. Все устройства обнаружились, но все в статусе неизвестно. При выполнении задачи установка KES+Network Agent, задача останавливается на 50%. Как пере подключить все устройства обратно к этому серверу?

    • website9527633
      От website9527633
      Добрый день! Возник вопрос при обращении агентов удаленно посредством запуска скрипта на рабочих станциях, вопрос: как в Агенте администрирования 15 на рабочих станциях, в скрипте указать пароль от удаления Агента администрирования?
      К примеру у меня скрипт отрабатывал таким образом, но в случае версии Агента администрирования 15, он запрашивает дополнительно пароль от удаления
      @echo off
      start "" "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe" -address 192.168.1.1 -silent
    • whoamis
      От whoamis
      Добрый день зашифровало сервер, предположительно кто-то скачал картинку на сервере и открыл.
      Addition.txt FRST.txt 11.rar
×
×
  • Создать...