Jump to content

Panic2000

Members
  • Content Count

    11
  • Joined

  • Last visited

About Panic2000

  • Rank
    Candidate
  1. При установке локально поверх предыдущей версии заметил, что предлагается обновиться на версию 8.1.1.1042, а на KSC же пакет определяется как 8.1.0.1042.
  2. Заметил, что агент не применяет политики сервера, а утилита klnagchk вообще показала, что синхронизации никогда не было - решил переустановить Агента. Сначала запустил установщик, он, похоже поставил все поверх старого - эффекта не было. Тогда решил удалить и установить по-новой. При удалении получил сообщение, что не удалось открыть некий подраздел и после этого все прерывалось. Нашел похожий в реестре, проверил права - все безуспешно. Затем решил воспользоваться утилитой - доудалились файлы в папке с установленным Агентом и исчезла кнопка Удалить в "Установке и удалении программ", но сама запись об Агенте там осталась. При установке Агента заново получаю ошибку Parameter with name "1103" not exist. Прочитал эту тему, т.к. до этого также стоял 8 Агент, применил указанную там команду cleaner.exe /pc {12C259B1-8E8C-498D-927D-60040190BF79}, но эффекта это не принесло. Уже удалял стоявшего KAV 6.0.4.1611, а после вдогонку запускал утилиту удаления с параметром "удалить все известные продукты", но эффекта также нет. Через стороннюю программу можно попытаться запустить удаление агента, но все также появляется ошибка про недоступность подраздела и все прерывается. Прошу помочь удалить-установить Агента.
  3. Если у пользователей тормозят компьютеры и они выключают их с кнопки, то патчи даже уже готовые к установке не применятся ни в этот, ни в последующие разы - проверено. Я такие машины пропинывал задачей "patchmanager.exe /when now" - с таким ключом установка уже скачанных на машину патчей происходит тут же, не дожидаясь перезагрузки.
  4. Как-то странно ставится этот новый патч: на некоторые машины через Обновление вроде скачался и установился, в KSC статус, что ждет перезагрузки, а после нее ничего не происходит. Программа показывает, что установлены только патчи a и b и при последующем обновлении баз больше ничего не устанавливается. Так что пришлось по упомянутому выше способу на некоторых машинах запускать установку вручную через "patchmanager.exe /when now".
  5. Вспомнил, что похожая проблема возникла у меня недели 3 назад, т.е. еще до выхода автопатча b. Готовил эталонную машину для разворачивания в сети: на KSC закинул компьютер в группу, применил задачу с лицензией и обновлением баз, удалил компьютер из группы, чтобы корректно разворачивались образы из разных подсетей, неоднократно перезагружался, но после установки порядка 30 обновлений для WinXP и перезагрузки компьютера так же, как и описано многими выше в этой теме, не появлялся значок антивируса и через пару минут блокировался запуск всех программ. Тогда я списал это все на временный глюк или конфликт программ, но теперь все грешат на автопатч b. Не было времени экспериментировать и отключать службу Агента я не догадался, а похоже какая-то связь здесь есть: может в связке АВ-Агент, может - Агент-Сервер, может - в политиках дело, но что тогда, что сейчас они не менялись...
  6. Если удастся запустить задачу обновления баз (или установить патч вручную), то встанет и поверх.
  7. Мучал вчера часа полтора-два машину бедного пользователя, у которого после входа в профиль через пару минут все висло. Запускал процедуру Восстановления Каспера, а потом и удалял-ставил его - после обновления баз та же фигня. В итоге проблема решилась отключением службы Агента - уж не знаю, какая связь. Теперь проблемные машины стоят с выключенной службой, зато с довольными пользователями
  8. Он создает файлы с произвольными именами, но начинаются они действительно с "xp-...". Что же теперь делать, как научить антивирус удалять его без лишних телодвижений со стороны человека?
  9. Есть корпоративная локальная сеть, и в Kaspersky Administration Kit все чаще приодят отчеты о заражении компьютеров этим червячком. Сам KAV for WKS его не удаляет, но определяет, что он присутствует в системе. Описания на него еще нет, поэтому как он распространяется и как его победить стандартными средствами пока неясно. По "ПРАВИЛАМ ОФОРМЛЕНИЯ ЗАПРОСА, Альтернативный вариант" выполнил все пункты, но при проверке в безопасном режиме червь был удален, так что не знаю, помогут ли чем-то логи из последующих пунктов, но все равно их прилагаю. Вирус остался в архиве, так что если предложите какой-то метод по лечению от него, то могу еще раз заразить машину и проверим... virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log
  10. Я так понял, что вопрос с лечением этого вируса так и не решен? У меня в локальной сети все больше и больше компьютеров, зараженных им. Если поможет, могу провести необходимые манипуляции с выкладыванием логов для выработки алгоритма массового удаления.
×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.