Jump to content

IvanXXL

Members
  • Content Count

    81
  • Joined

  • Last visited

About IvanXXL

  • Rank
    Candidate

Recent Profile Visitors

545 profile views
  1. Да. Удаление с помощью задачи в KSC не происходит. Остался вариант с удалением удаленно чрез командную строку.
  2. Аналогично прошу предоставить утилиту для удаления агента 10.4.343.
  3. Версия агента 10.4.343: Имя события Обнаружен возможно зараженный объект Важность: Критическое событие Программа: Kaspersky Endpoint Security 10 Service Pack 2 для Windows Номер версии: 10.3.0.6202 Название задачи: Управление защитой Устройство: XXX Группа: YYY Время: 14.02.2017 9:04:05 Имя виртуального Сервера: Описание: Результат: Обнаружено Объект: Неизвестная программа Причина: Локальные базы Дата выпуска баз: 14.02.2017 7:06:00
  4. Так как нам собрать учитывая, что проблема случается периодически?
  5. Попробуем отловить событие, если предоставите инструкцию по трассировке.
  6. Агент администрирования Kaspersky Security Center 10 10.4.310 Kaspersky Endpoint Security 10 Service Pack 2 для Windows 10.3.0.6202 Отчет GSI
  7. Обновили систему до Windows 10 Корпоративная x64 (build 14393). После установки KES10SP2 проблема снова не возникла.
  8. Windows 10 Корпоративная x64 (build 14393) Вторые сутки регулярно появляется сообщение об обнаружении неизвестной без какой-либо дополнительной информации:
  9. Установили KES заново - проблема возникла снова. При установленном KES не удалось запустить GSI - удалили KES. Запрошенная информация доступна по ссылке ниже: Логи и скрины
  10. На Windows 10 x64 (build 10240) удаленно с помощью агента администрирования был установлен KES10SP2. Не все компоненты запустились. При этом при запуске некоторых приложений появлялось сообщение "Ошибка при запуске приложения (0xc0000005)": С установленным KES10SP2 GSI не запускался. SystemInfo собран после удаления KES10SP2. Готов предоставить по запросу.
  11. Аппаратно машины различаются. На проблемной машине установлен SSD и аппаратный RAID 1. Существенного различия в софте нет за исключение того, что на проблемной машине установлен VMware Player 11, но его удаление проблемы не решает. Но на все тестовые компьютеры с Вин10 действует одинаковый набор политик и тестируются они под одной учеткой пользователя.
  12. Да, при отключении обеих политик, служба KES Service запускается. Отключение только одной любой политики проблемы не решает.
  13. Опытным путем установил, что запуску KES Service мешают две политики. Одна отключает через реестр брандмауэр для доменных сетей. Другая запрещает запуск некоторых нежелательных программ, как по пути, так и по хешу. Проблема только на одном компьютере с Win10, еще на 2-х компах с Вин10 под действием этих же политик проблем нет. На проблемном компьютере переустанавливали с нуля ОС, но проблема каждый раз возвращается.
  14. Отключение служб проблемы не решило. Прилагаю экспорт ветки реестра HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\KasperskyLab\protected\KES10SP1\watchdog\notifications. notifications.reg.zip
×

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.