Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

С ходу я пока ничего не могу сказать

 

я такое наблюдаю в первый раз

 

Попытаюсь к завтра что-то накопать

 

=== добавлено ===

 

Скажите (это уже на всякий случай)

1. У вас проверка обновлений в задаче получения обновлений на сервер администрирования не включена?

2. подчиненых серверов администрирования случайно нет?

Опубликовано
С ходу я пока ничего не могу сказать

 

я такое наблюдаю в первый раз

 

Попытаюсь к завтра что-то накопать

Очень надеюсь :)

 

Скажите (это уже на всякий случай)

1. У вас проверка обновлений в задаче получения обновлений на сервер администрирования не включена?

Это как? Где глядеть?
2. подчиненых серверов администрирования случайно нет?
Подчиненных серверов администрирования нет.
Опубликовано
1. У вас проверка обновлений в задаче получения обновлений на сервер администрирования не включена?

В свойствах задачи обновления АК

Опубликовано

Подсказали одну вещь

 

Есть большая вероятность, что в группе компов включен агент-обновления

Свойства группы - закладка Агент обновления

 

И на компе, который назначен агентом - старые базы

Опубликовано
Подсказали одну вещь

 

Есть большая вероятность, что в группе компов включен агент-обновления

Свойства группы - закладка Агент обновления

 

И на компе, который назначен агентом - старые базы

Во блин! У меня там целая грядка рабочих станций висела. Удалил все, но проблема осталась

 

В свойствах задачи обновления АК
В свойствах задачи "получение обновлений сервером администрирования" элемент управления "Проверка обновлений" мной не обнаружен. Туплю?
Опубликовано
Во блин! У меня там целая грядка рабочих станций висела. Удалил все, но проблема осталась

Удалили всех.?

Теперь обновите админкит и после этого обновите рабочие станции

 

В свойствах задачи "получение обновлений сервером администрирования" элемент управления "Проверка обновлений" мной не обнаружен

У меня чуть другой АдминКит, не обращаейте внимание. Будем работать с агентами обновлений

 

подождите некоторое время

Опубликовано

Запустил задачу получения обновлений - выполнилось. Запустил обновление на одном компьютере - выполнилось. Дата сигнатур - 20.03.2009 :)

 

Мож снести полностью каталог обновлений на сервере администрирования?

 

И вот что интересно - серверные машинки в порядке - проблема только у рабочих станций

Опубликовано

В свойствах задачи обновления рабочих станций

источником обновления указать не АК, а \\SRV2\KLSHARE\Updates

Обновить с неё все рабочие станции

А потом вернуться на обычный режим обновлений, с админкита

Опубликовано
В свойствах задачи обновления рабочих станций

источником обновления указать не АК, а \\SRV2\KLSHARE\Updates

Обновить с неё все рабочие станции

А потом вернуться на обычный режим обновлений, с админкита

Указал папку в качестве источника обновлений, попробовал обновиться на одной машинке - вроде помогло! :)

 

Буду пробовать выполнить рецепт до конца...

Опубликовано

Сообщите даже о положительном решении проблемы

 

ЗЫ. желательно не переводить станции на обновление с АК, до всеобщего обновления рабочих станций

Опубликовано

Я наверное с недельку их покатаю на обновлении с сетевой папки, а потом попробую обратно. А какой механизм граблей можешь сказать? и почему именно на такую дату откат был?

 

З.Ы. За помощь огромедное спасибо!

Опубликовано
А какой механизм граблей можешь сказать?

Судя по всему - несколько Агентов обновления

Один по какой то причине не обновлялся

остальные обновились с него и цепочка замкнулась

 

ЗЫ. Я бы еще раз проверил - нет завалялся ли какой АО, случайно - по всем группам

Опубликовано

На счет агентов - проверил, все чисто. Интересно, как они попали в группу в таком-то количестве :)

Наверняка это как то завязано со сменой сервера администрирования - я ее именно в тот черный день 20.03 произвел - видимо что-то некорректно сделал

Опубликовано
Наверняка это как то завязано со сменой сервера администрирования

А зачем это было делать?

 

видимо что-то некорректно сделал

Если не трудно - как делалось.

Опубликовано
А зачем это было делать?
На том сервере крутятся базы предприятия - попросили убрать на другой
Если не трудно - как делалось.
Кажись было так:

1.Скопировал "расшареный" каталог на другой сервер

2.установил сервер администрирования

3.сделал бэкап на старом сервере

4.загрузился с бэкапа на новом сервере

5. создал и выполнил задачу "Смена сервера администрирования"

6. удалил на старом сервере АК и расшареный каталог

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • fmlnuser
      Автор fmlnuser
      Добрый день, имеется всус на базе ksc. Можно ли через него обновлять драйвера как это делается на wsusе от майкрософт? Так же интересует вопрос о необязательных обновлениях которые не получить через синхронизацию обновлений, на всусе от майкрософта можно было вручную добавить инсталяшку, а тут как?
    • Yann
      Автор Yann
      И снова здраствуйте.
      Недавно обращался по поводу вируса который пережил снос винды и форматирование, казалось что проблема была решена, но как оказалось не полностью.
      Сегодня при скачке экзешника мод менеджера с официального сайта снова был детект антивирусом, тоже самое что было при скачивании экзешника браузера из прошлой темы.
      Пробовал скачивать с других устройств, по той же ссылке и проблем не возникало, другие люди по моей просьбе повторяли это действие и тоже без проблем, так что это очевидно не проблема ресурса с которого скачивалось.
      Такое ощущение что он пытается подделывать здоровые исполнительные файлы на лету, как только они попадают на пк.
      Ради интереса сделал несколько попыток скачать надеясь увидеть в журнале карантина что нибудь полезное.
      Судя по всему маскируется под временные файлы системы, доктор веб определяет его как trojan.siggen31.50695, при этом ни CureIt ни KVRT ничего не находят при скане.
      С системой пока что никаких проблем нету, не излишних нагрузок, не просадок стабильности, но очевидно что там что то осталось.
      Прошу помощи добить эту заразу!
      Прикладываю новые логи и скрин из журнала карантина:
       
      CollectionLog-2025.08.26-18.15.zip
    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?
×
×
  • Создать...