Перейти к содержанию

Чудеса с базами Касперского


Рекомендуемые сообщения

Помогите разобраться!

Первый раз встречаю такой феномен. На Win XP Pro SP3 установлена версия Касперского 7.0.321. Базы обновления были взяты с работы, размер около 84 Мб, т.к. компьютер к Интернету не подключен. После обновления баз папка Kaspersky Lab в Application Data сразу начинает весить около 3 (!) гигабайт.

На системном диске 40Гб, из них свободного пространства около 32Гб. Примерно через сутки свободного пространства на системном диске не осталось вообще, папка Kaspersky Lab (с установленными обновлениями) в Application Data стала весить около 31,... Гб. При этом пропали все точки восстановления системы, обои с рабочего стола, некоторые ярлыки (в частности, launch.exe и ccleaner), которые были на рабочем столе, перестала открываться корзина. При загрузке компьютера автоматически не грузится ctfmon, программа AVK, видимо, грузится, т.к. в диспетчере программ этот процесс присутствует, но значок в трее не отображается.

После удаления программы и, соответственно, баз, свободное место на диске восстанавливается и больше не пропадает, но функции системы не восстанавливаются. Больше того, не восстановились они и после переустановки системы поверх старой.

На других разделах жесткого диска никаких изменений не происходит, никакой подобной активности нет, размер свободного пространства не уменьшается.

После установки компьютер был полностью проверен AVK со свежими базами, а также антивирусным сканером launch.exe (ДрВэб), также со свежими базами, никаких вирусов обнаружено не было. Тем не менее, по характеру активности, возникает подозрение, что это именно вирус! Вопрос - какой и может ли этот вирус содержаться в обновлениях Лаборатории Касперского? (Во всех остальных местах, где скачаны и установлены эти базы, из которых обновляется AVK, ничего подобного не наблюдается, та же версия антивируса работает нормально, в штатном режиме).

Логи, к сожалению, прислать не могу, т.к. все, что относится к AVK, было с компьютера удалено.

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

После обновления баз папка Kaspersky Lab в Application Data

1. Можно дать разбивку занимаемого размера по подпапкам?

 

2. А почему используется такая старая версия?

Может имеет смысл установить 8ку?

Ссылка на комментарий
Поделиться на другие сайты

С разбивкой сложно - некогда было смотреть подробно, поэтому пришлось просто все срочно удалить, чтобы обеспечить хоть какую-то работоспособность системы.

Версия используется какая имеется и на которую есть ключ. На 25 компах на работе она же, работает корректно и вполне устраивает.

Вопрос в том, похоже ли это по проявлениям в принципе на вирус, и мог ли он попать на компьютер с обновлениями баз Касперского. При проверке флэшки с базами также никаких вирусов обнаружено не было - она проверялась несколькими разными антивирусниками - от НОДа и Касперского до Семантика.

Ссылка на комментарий
Поделиться на другие сайты

Это похоже на включенные трассировки или резервное хранилище если лечились архивы...

В любом случае, поставьте последнюю версию 8.0.0.506 http://www.kaspersky.ru/productupdates Проблем быть не должно. Ключ подойдет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
    • sntsnt
      От sntsnt
      Здравствуйте. Сервер с базами SQL оказался зашифрован. С утра SQL сервер оказался выгруженным. Сервер включен 24/7. Все файлы имеют расширение nigra. Следов от NOD32 на компьютере вообще не нашел. В трее оказался запущенным AnyDesk. Взлом скорее всего произошел через RDP. Файлы ежедневного бэкапа баз SQL тоже зашифрованы. Резервные копии от акрониса тоже зашифрованы. Возможна ли расшифровка SQL баз или файлов бэкапа от акрониса в принципе?
      Шифрованные файлы.rar FRST.txt Addition.txt
    • tav
      От tav
      Всех приветствую !
       
      При обновлении баз, KSC тянет кучу не нужных мне дистрибутивов.
      Как и где в настройках это убрать ? Чтобы он с обновлениями баз не тянул дистрибутивы.
       
       
       

    • tav
      От tav
      Всех приветствую !
       
      Сори, за простой вопрос...
      Не пойму, как в KESL интегрировать обновления антивирусных баз в установочный дистрибутив ?
      Установлен на linuх kesl-12.1.0-1543.x86_64.rpm, и произведено обновление баз.

    • AlexPh_Vl
      От AlexPh_Vl
      Добрый день, продолжение  темы 
      файлы уже были отправлены в вышеуказанной теме.
      Речь об одном и том же компьютере.
      Прислали дешифровщик, но после лечения (удаления вируса) он  выдает ошибки. Как передать данный дешифровщик и  данные для анализа?
×
×
  • Создать...