Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Такая же проблема.

Установлены:

- Антивирус Касперского 6.0 для Windows Servers, версия 6.0.3.837

- Антивирус Касперского 6.0 для Windows Workstations, версия 6.0.3.837

- Kaspersky Administration Kit, версия 6.0.1710

Сеть локальная, под управлением контроллера домена Windows 2003

Ключи везде триальные, до 17.04.2009г

 

20 марта 2009г. Сервер администрирования Касперского был перенесе на другой компьютер согласно инструкций на сайте касперского.

1. Каталог с обновлениями тупо скопирован на новый компьютер

2. Сделан бекап старого сервера администрирования

3. Установлен сервер администрирования на новый комп, создана база на sql и все такое.

4. Восстановлены данные из бекапа

5. запущена задача смены сервера администрирования

6. деинсталлирован старый сервер администрирования

 

На половине компьютеров после выполнения обновления баз версия сигнатур по прежнему 20.03.2009

На другой половине все тип-топ

 

Обновление выполняется без ошибок, события только "обновление начато" и "обновление завершено", в настройках агента сервер администрирования прописан тот, что надо, системные даты проверил, даже время совпадает.

 

Пробовал менять общий каталог через свойства сервера администрирования - не помогло.

 

Где еще копать?

Опубликовано (изменено)

а если попробывать сделать откат к предыдущим базам перезагрузиться и снова обнавиться? (мне помогло)

P.S. только это была не корпаративная версия

Изменено пользователем all-15
Опубликовано

Добро пожаловать на форум

 

Покажите скриншот с АК, где видны проблемные и безпроблемные компы

 

Также лог обновления с проблемного компа

Опубликовано

Нифига, не помогло :(

 

Антивирусные базы:

Созданы: 20.03.2009

Количество Записей: 1937606

Дата обновления: 24.03.2009

Опубликовано

А как по моим вопросам?

 

Скорее всего отвечу завтра, т.к. скоро конец работы, а дома у меня стоит КИС, а не корпоративка :(

Хотя если тривиальная проблема - то смогу и из дома

 

ЗЫ. Переустановите на проблемном компе агента администрирования в принудительном порядке.

По умолчанию задача не работает, если такой продукт уже стоит

Опубликовано (изменено)

Задача действительно решилась переустановкой агента, спасибо!

 

ЗЫ. А как побыстренькому переустановить агент принудительно? Желательно из консоли управления

Изменено пользователем sdemon72
Опубликовано

В АдминКите создаешь задачу удаленной установки приложения. В качестве оного выбираешь АА

далее указываешь на какие компы применять

 

запускаешь, и все

 

ЗЫ. У меня есть пару компов, на которых я это делаю регулярно.

Пока руки не доходят провести там гранд-шмонт :(

Поставил просто по планировщику переустанавливать там АА каждый вторник и четверг ;)

Опубликовано

Спасибо большое за помошь!

 

Что интересно, со временем рабочие станции таки обновляются - сегодня "необновленных" уже в два раза меньше, чем вчера, хотя агентов я не переустанавливал

  • 2 месяца спустя...
Опубликовано

Снова всплыла проблема "двадцатого марта" :)

первый раз аукнулось в прошлый понедельник - все компьютеры в консоли администрирования дружно горели красным, подробнее - "антивирусные базы сильно устарели", дата сигнатур значилась 20.03.2009. После беспорядочных танцев с бубнами (переустановка агентов, повторных обновлений) в течении всего дня к вечеру проблема изчезла так же необъяснимо, как и появилась. всю неделю я потратил на то, чтобы выяснить в службе поддержки "чо эта было?", вялотекущая переписка продолжается до сих пор, единственным убедительным ответом было следующее:

Уточните, как Вы обновляли машины в начале, когда был пробный ключ.

Дело в том, что, вероятнее всего, в начале Вы устанавливали антивирус на эти машины без админкита и первое обновление прошло локально на каждой машине. В результате этого был создан бэкап антивирусных баз за 20 марта. После этого все компьютеры обновлялись через админкит и бэкап не сохранялся, т.к. хранится на сервере и откат происходит централизовано. В результате какого-то сбоя антивирусные программы скачали кривое обновление, после этого произошел откат с помощью сохраненных локальных бэкапов от 20 марта.

Также, установить, какой сбой произошел нельзя, так как нужны детальные трассировки на момент сбоя. Если сейчас все в порядке, то у Вас нет повода для беспокойства.

"Повод для беспокойства" возник сегодня с утра - вся локальная сеть (более 100 машинок) радостно светится красным цветом с проклятой датой сигнатур 20.03.2009(!)

Обновил одну из станций с сервера касперского - помогло. Но последующее централизованное обновление вернуло проблему. При этом обновление происходит без ошибок.

Насобирал протоколов обновлений с сервера администрирования и с сервера касперского, а так же лог от kavlog7 (прилагаю)

 

Помогите победить заразу!

 

З.Ы. Что интересно - у меня несколько серверов с касперским 6.0 для серверов подчинены этому же серверу администрирования (только в другой группе в консоли располагаются) - и с ними никаких проблем! Грабли только у рабочих станций

avp.logs.2009.06.15.14.11.00.492.zip

ПротоколОбновления.txt

ПротоколОбновленияИнтернет.txt

Опубликовано

Выложи этот

"C:\Program Files\Kaspersky Lab\Kaspersky Administration Kit\Share\Updates\index\6\u0607g.xml"

файлик

Опубликовано
Выложи этот

"C:\Program Files\Kaspersky Lab\Kaspersky Administration Kit\Share\Updates\index\6\u0607g.xml"

файлик

u0607g.xml

Опубликовано

=== добавлено ===

Как у вас обновляется сам АдминКит?

Выложите лог задачи Получение обновлений Сервером администрирования

 

Индекс правильный :)

Попробуйте обновится на 1м проблемном компе

Опубликовано

Админ кит обновляется из интернета, источник - "серверы обновлений лаборатории касперского", раз в 4 часа. Щас запустил задачу, по окончании выложу логи. Обновление одного компьютера выдает стабильные результаты, независимо от способа запуска (локально или удаленно с консоли администрирования):

если источник - "серверы обновлений лаборатории касперского" - дата сигнатур сегодняшняя.

если источник - "сервер администрирования" - дата 20.03.2009

Опубликовано
Выложите лог задачи Получение обновлений Сервером администрирования

 

Также файл

"C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Data\u0607g.xml"

с проблемного компа (после обновления с АК)

 

так же предоставьте отчет о версиях баз с АдминКита

Опубликовано (изменено)
Также файл

"C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Data\u0607g.xml"

с проблемного компа (после обновления с АК)

 

так же предоставьте отчет о версиях баз с АдминКита

Отчет о версиях, протокол обновления с админ кита, и файлы u0607g на клиенте и в папке сервера администрирования

Отчет_о_версиях_антивирусных_баз.htm

u0607g_klient.xml

u0607g_server.xml

ПротоколОбновленияAK.txt

Изменено пользователем sdemon72

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • fmlnuser
      Автор fmlnuser
      Добрый день, имеется всус на базе ksc. Можно ли через него обновлять драйвера как это делается на wsusе от майкрософт? Так же интересует вопрос о необязательных обновлениях которые не получить через синхронизацию обновлений, на всусе от майкрософта можно было вручную добавить инсталяшку, а тут как?
    • Yann
      Автор Yann
      И снова здраствуйте.
      Недавно обращался по поводу вируса который пережил снос винды и форматирование, казалось что проблема была решена, но как оказалось не полностью.
      Сегодня при скачке экзешника мод менеджера с официального сайта снова был детект антивирусом, тоже самое что было при скачивании экзешника браузера из прошлой темы.
      Пробовал скачивать с других устройств, по той же ссылке и проблем не возникало, другие люди по моей просьбе повторяли это действие и тоже без проблем, так что это очевидно не проблема ресурса с которого скачивалось.
      Такое ощущение что он пытается подделывать здоровые исполнительные файлы на лету, как только они попадают на пк.
      Ради интереса сделал несколько попыток скачать надеясь увидеть в журнале карантина что нибудь полезное.
      Судя по всему маскируется под временные файлы системы, доктор веб определяет его как trojan.siggen31.50695, при этом ни CureIt ни KVRT ничего не находят при скане.
      С системой пока что никаких проблем нету, не излишних нагрузок, не просадок стабильности, но очевидно что там что то осталось.
      Прошу помощи добить эту заразу!
      Прикладываю новые логи и скрин из журнала карантина:
       
      CollectionLog-2025.08.26-18.15.zip
    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?
×
×
  • Создать...