Перейти к содержанию

Чудеса с базами Касперского


Рекомендуемые сообщения

Помогите разобраться!

Первый раз встречаю такой феномен. На Win XP Pro SP3 установлена версия Касперского 7.0.321. Базы обновления были взяты с работы, размер около 84 Мб, т.к. компьютер к Интернету не подключен. После обновления баз папка Kaspersky Lab в Application Data сразу начинает весить около 3 (!) гигабайт.

На системном диске 40Гб, из них свободного пространства около 32Гб. Примерно через сутки свободного пространства на системном диске не осталось вообще, папка Kaspersky Lab (с установленными обновлениями) в Application Data стала весить около 31,... Гб. При этом пропали все точки восстановления системы, обои с рабочего стола, некоторые ярлыки (в частности, launch.exe и ccleaner), которые были на рабочем столе, перестала открываться корзина. При загрузке компьютера автоматически не грузится ctfmon, программа AVK, видимо, грузится, т.к. в диспетчере программ этот процесс присутствует, но значок в трее не отображается.

После удаления программы и, соответственно, баз, свободное место на диске восстанавливается и больше не пропадает, но функции системы не восстанавливаются. Больше того, не восстановились они и после переустановки системы поверх старой.

На других разделах жесткого диска никаких изменений не происходит, никакой подобной активности нет, размер свободного пространства не уменьшается.

После установки компьютер был полностью проверен AVK со свежими базами, а также антивирусным сканером launch.exe (ДрВэб), также со свежими базами, никаких вирусов обнаружено не было. Тем не менее, по характеру активности, возникает подозрение, что это именно вирус! Вопрос - какой и может ли этот вирус содержаться в обновлениях Лаборатории Касперского? (Во всех остальных местах, где скачаны и установлены эти базы, из которых обновляется AVK, ничего подобного не наблюдается, та же версия антивируса работает нормально, в штатном режиме).

Логи, к сожалению, прислать не могу, т.к. все, что относится к AVK, было с компьютера удалено.

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

После обновления баз папка Kaspersky Lab в Application Data

1. Можно дать разбивку занимаемого размера по подпапкам?

 

2. А почему используется такая старая версия?

Может имеет смысл установить 8ку?

Ссылка на комментарий
Поделиться на другие сайты

С разбивкой сложно - некогда было смотреть подробно, поэтому пришлось просто все срочно удалить, чтобы обеспечить хоть какую-то работоспособность системы.

Версия используется какая имеется и на которую есть ключ. На 25 компах на работе она же, работает корректно и вполне устраивает.

Вопрос в том, похоже ли это по проявлениям в принципе на вирус, и мог ли он попать на компьютер с обновлениями баз Касперского. При проверке флэшки с базами также никаких вирусов обнаружено не было - она проверялась несколькими разными антивирусниками - от НОДа и Касперского до Семантика.

Ссылка на комментарий
Поделиться на другие сайты

Это похоже на включенные трассировки или резервное хранилище если лечились архивы...

В любом случае, поставьте последнюю версию 8.0.0.506 http://www.kaspersky.ru/productupdates Проблем быть не должно. Ключ подойдет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
    • animewko25
      От animewko25
      Добрый день!
      Подскажите каким способом можно перенести базу данных SQL KSC на другой диск.
      Финт с заменой буквы не проходит,может быть есть какой нибудь мануал
    • Dmitriy11
      От Dmitriy11
      Здравствуйте, KES 11.9.0.351. После удаления приложения через безопасный режим с помощью kavremvr, и установкой обратно, при обновлении баз выдает ошибку «ошибка проверки баз и модулей приложения updater.xml» «ошибка проверки баз и модулей приложения u1901.xml»
    • dexter
      От dexter
      Всем привет .
       
      Наконец-то прошла суматоха со сменой продукта на ПК. Теперь появились непонятки на смартфоне.
      Смотрим картинки в хронологическом порядке (из лички , прилагаются). После всех манипуляций , перехожу по ссылке после сканирования - ldc.my.kaspersky.com/r/ *** *** *** (много букв-цифр).
      Перенаправляет на глобальный сайт Касперского. Там скачиваю файл apk .
      Запускаю файл – пишет обновить приложение ?  Да. Далее показывает – приложение  не установлено , так как его пакет  недействителен (или повреждён) .

      Такой вопрос : как обновить лицензию на Касперского в смартфоне. Что делаю не так, как задумано разработчиками ?
       




    • KL FC Bot
      От KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
×
×
  • Создать...