Jump to content

Jum

Members
  • Content Count

    357
  • Joined

  • Last visited

About Jum

  • Rank
    Cadet
  1. Должна до сентября быть. Возвращаться пока хз, я сам из Казахстана, в Москве был "на заработках"). Нет, не в Крыму - но подумал, что может сработать и для меня. Техподдержка наверняка пошлёт, как и написал Денис-НН - имеют право. Думал, может кто-то на форуме знает почти легальный способ . Нет, значит нет. Могу купить снова. И это не корпоративная лицензия, так что могу позволить себе купить и другой продукт ). Жаль, что приходится выбрасывать считай половину стоимости.
  2. Здравствуйте. Я покупал электронную лицензию KIS на 2 ПК в России и использовал лицензии КИС на своём ноуте и компе. Сейчас я в Казахстане. Мой ноут помер и пришлось покупать новый ноут, и теперь я хочу лицензию на него поставить. Но в условиях электронной лицензии написано, что его можно активировать только в России. Мне теперь ехать в Россию, чтобы KIS поставить? . Могу ли я использовать инструкцию установки антивируса в Крыму? Или есть другие способы установки в Казахстане российской лицензии (не покупая новой?)
  3. Точно такая же проблема как у и ТС. И версии такие же и ОС. Отключил самозащиту, вырубил каспера, вырубил агента, вывел сервак из политики, удалил файлы в klava (не знаю зачем )). Запустил всё по новой. Запустил обновление (пришлось сделать раз 10). После этого всё вернулось на место. Скиньте пожалуйста верный вариант решения . И что такое задача инвентаризации? Это наверно в 10-ке?
  4. Добрый день. Собственно я тему создал не для того, чтобы удалить вирус, а для того, чтобы его найти . Вообщем, сегодня утром я увидел в отчётах, что на одном из компов был удалён файл: milie_ogniz.bat, который в сигнатурах каспера записан как Trojan.BAT.Qhost.fw. Вот краткое описание работы вируса с сайта другого вендора: Вредоносные функции: Запускает на исполнение: '<SYSTEM32>\wscript.exe' "%PROGRAM_FILES%\CompA\Nev\bardachek_papirosi.vbs" '<SYSTEM32>\wscript.exe' "%PROGRAM_FILES%\CompA\Nev\baba_katyai.vbs" '<SYSTEM32>\cmd.exe' /c ""%PROGRAM_FILES%\CompA\Nev\milie_ogniz.bat" " Изменения в файловой системе: Создает следующие файлы: %PROGRAM_FILES%\CompA\Nev\rega_ne_variant.s %PROGRAM_FILES%\CompA\Nev\kislovo.sk %PROGRAM_FILES%\CompA\Nev\Uninstall.ini %PROGRAM_FILES%\CompA\Nev\Uninstall.exe %PROGRAM_FILES%\CompA\Nev\bardachek_papirosi.vbs %TEMP%\$inst\temp_0.tmp %TEMP%\$inst\2.tmp %PROGRAM_FILES%\CompA\Nev\baba_katyai.vbs %PROGRAM_FILES%\CompA\Nev\milie_ogniz.bat Удаляет следующие файлы: %TEMP%\$inst\2.tmp %TEMP%\$inst\temp_0.tmp Изменяет файл HOSTS. Сетевая активность: Подключается к: '96.##.190.66':6611 'localhost':1036 Другое: Ищет следующие окна: ClassName: 'Shell_TrayWnd' WindowName: '(null)' Каталог с вирусом был создан ещё в июне, а батник был удалён каспером сегодня. А я собственно ищу второй vbs скрипт - bardachek_papirosi.vbs, который я не нашёл ни на компе, ни на серваке каспера, дабы до конца разобраться, что он успел сделать на компе. Если кто-то сталкивался с этим вирусом, или может у кого в резервном хранилище валяется файл с именем bardachek_papirosi.vbs - пожалуйста поделитесь . P.S. Если надо, я могу выложить содержимое батника и первого vbs скрипта.
  5. Похоже проблема решена. Техподдержка скинула кастомный агент 9.2.69 - с ним пока проблем нет.
  6. Я на паре компов поставил агента из 9.3 - вроде пашет, но в соседней теме представители Каспера сказали что он не очень "дружит" с серваком 9.2. Поэтому пока в сомнениях. Обновлять же сервер до 9.3 буду - но попозже. По-моему все производители стараются поддерживать только топовые версии. Но качество саппорта может быть разным.
  7. Evgeny Medvedev, а мне отдельно тему создать, или можете ответить тут же?
  8. У меня такая же проблема на Win Pro. В саппорт заявку завёл, но пока ответа нет: № 2003867 В качестве сервера на Win7 Pro (не спрашивайте почему - я сам удивился) KSC 9.2.69, в качестве клиентов выступают компы Win XP Pro SP3 Rus (несколько Win 7 Pro SP1) с KES 8.1.0.1042, 8.1.0.646, либо KAV WKS 6.0.4.1611, все - с установленными агентами 9.2.69. И не зависимо от версии ОС или антивируса, в Windows Kaspersky Event log каждые 2-3 секунды (!!!) сыпятся ошибки от агента подобного типа: Unhandled exception 0xC06D007E (?) occured at address 0x7C812AFB on thread 0x00000BF8 in process 3680 Unhandled exception 0xC06D007E (?) occured at address 0x750ED36F on thread 0x00000FA4 in process 3848 И при этом служба агента перезагружается непрерывно!
  9. Ок, спасибо. Читайте внимательней, я не писал что там много плагинов.
  10. ksc9.2.69.0lite_ru.exe 107 Mb ksc9.3.75.0lite_ru.exe 56 Mb Там были плагины. И сверху всяких разностей до кучи. Для чего убрали-то? Кстати, насколько криво будут работать агенты 9.3 с сервером 9.2?
  11. +1. Агент должен докладывать в KSC что комп выключили не аварийно. Очень поддерживаю! Уже есть ОГРОМНЫЙ опыт управления политиками AD - ну так и вы его используйте в своём продукте.
  12. Кстати, у моего запроса номер: KLAN-235678806. Тех.подержка удивляет скоростью своей работы. Идёт второй рабочий день и 4-ые сутки - и никакой реакции вообще(!).
  13. Добрый день! Нашему банку с материнской компании были высланы инструкции по защите от особо опасных вирусов рассылаемых по почте (нет, это не "афганский вирус" или "узбекский вирус" ). Также нам были высланы примеры заражённых файлов в формате .pps - но к сожалению Каспер их не видит, только при полностью включенной эвристике находит их как Trojan.generic. Прилагаю отчёты с вирустотал: https://www.virustotal.com/file/f6968342732...sis/1329711036/ https://www.virustotal.com/file/ecc272ffbe1...sis/1329711034/ https://www.virustotal.com/file/2f274616c98...sis/1329711030/ Сами файлы согласно правилам я не выгружаю, но по требованию могу выслать. Ещё утром в пятницу отправил запрос на новые вирусы через персональный кабинет каспера - но до сих пор ни ответа, ни привета. Может ли мне кто-нить помочь выяснить - действительно ли это вирусы, и если да - можно ли ускорить их добавление в сигнатуры?
  14. +1 Я тоже отписался по поводу этой же ошибки: http://forum.kaspersky.com/index.php?showt...t&p=1260112 Самое интересное - если обновляться из инета, а не с КИТ-а - то ошибок нет! Вот попробуйте. Хотя на КИТе база самая свежая.
×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.