Перейти к содержанию

Чудеса с базами Касперского


Рекомендуемые сообщения

Помогите разобраться!

Первый раз встречаю такой феномен. На Win XP Pro SP3 установлена версия Касперского 7.0.321. Базы обновления были взяты с работы, размер около 84 Мб, т.к. компьютер к Интернету не подключен. После обновления баз папка Kaspersky Lab в Application Data сразу начинает весить около 3 (!) гигабайт.

На системном диске 40Гб, из них свободного пространства около 32Гб. Примерно через сутки свободного пространства на системном диске не осталось вообще, папка Kaspersky Lab (с установленными обновлениями) в Application Data стала весить около 31,... Гб. При этом пропали все точки восстановления системы, обои с рабочего стола, некоторые ярлыки (в частности, launch.exe и ccleaner), которые были на рабочем столе, перестала открываться корзина. При загрузке компьютера автоматически не грузится ctfmon, программа AVK, видимо, грузится, т.к. в диспетчере программ этот процесс присутствует, но значок в трее не отображается.

После удаления программы и, соответственно, баз, свободное место на диске восстанавливается и больше не пропадает, но функции системы не восстанавливаются. Больше того, не восстановились они и после переустановки системы поверх старой.

На других разделах жесткого диска никаких изменений не происходит, никакой подобной активности нет, размер свободного пространства не уменьшается.

После установки компьютер был полностью проверен AVK со свежими базами, а также антивирусным сканером launch.exe (ДрВэб), также со свежими базами, никаких вирусов обнаружено не было. Тем не менее, по характеру активности, возникает подозрение, что это именно вирус! Вопрос - какой и может ли этот вирус содержаться в обновлениях Лаборатории Касперского? (Во всех остальных местах, где скачаны и установлены эти базы, из которых обновляется AVK, ничего подобного не наблюдается, та же версия антивируса работает нормально, в штатном режиме).

Логи, к сожалению, прислать не могу, т.к. все, что относится к AVK, было с компьютера удалено.

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

После обновления баз папка Kaspersky Lab в Application Data

1. Можно дать разбивку занимаемого размера по подпапкам?

 

2. А почему используется такая старая версия?

Может имеет смысл установить 8ку?

Ссылка на комментарий
Поделиться на другие сайты

С разбивкой сложно - некогда было смотреть подробно, поэтому пришлось просто все срочно удалить, чтобы обеспечить хоть какую-то работоспособность системы.

Версия используется какая имеется и на которую есть ключ. На 25 компах на работе она же, работает корректно и вполне устраивает.

Вопрос в том, похоже ли это по проявлениям в принципе на вирус, и мог ли он попать на компьютер с обновлениями баз Касперского. При проверке флэшки с базами также никаких вирусов обнаружено не было - она проверялась несколькими разными антивирусниками - от НОДа и Касперского до Семантика.

Ссылка на комментарий
Поделиться на другие сайты

Это похоже на включенные трассировки или резервное хранилище если лечились архивы...

В любом случае, поставьте последнюю версию 8.0.0.506 http://www.kaspersky.ru/productupdates Проблем быть не должно. Ключ подойдет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Roma1
      От Roma1
      У меня есть зеркало видеорегистратор. Раз в два месяца я обновляю базы камер. Поменял ПК. На старом ноутбуке скачивание проходило нормально, а на новом пишет "Заблокировано скачивание опасного файла". При отключение Касперского происходит тоже самое. Видимо защита в ОС винда 10. Где и как мне временно отключить защиту для скачивания базы?
    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
    • Николай НИК
      От Николай НИК
      Прошу помощи в расшифровке файла базы данных 1с
      файл объемный, не прикладываю...
      могу на яндекс диск выложить.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
    • ska79
      От ska79
      KPM for android, не нахожу пункта меню ручной блокировки базы, в предыдущей версии которая с плеймаркета была возможность блокировки базы паролей вручную, в текущих версиях с рустор данной возможности нет. 
    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
×
×
  • Создать...