-
Posts
437 -
Joined
-
Last visited
Posts posted by Yliven
-
-
5 hours ago, ptwl said:
尊敬的用户您好:
鉴于您的报错截图,请您访问下面的网站,下载安装卡巴斯基2020版本,请检查问题是否得到解决。
https://www.kaba365.com/1060000.asp (网页中间位置)
谢谢
-
Just now, CaiHaibo said:
不能添加rar文件扩展名。
尊敬的用户您好:
请将压缩好的文件发送邮件到卡巴斯基技术支持邮箱中,技术支持邮箱:*****@*****.tld
谢谢
-
Just now, CaiHaibo said:
你好,文件样本是不是“对象名称: Assembly_Project1.exe”?当发现时就被杀毒软件删除了,没机会压缩呢。
尊敬的用户您好:
首先,请临时将卡巴斯基暂停保护,然后打开程序主界面,点击界面最下方中间位置的“更多工具”,然后点击“隔离”,在隔离区将文件恢复,恢复之后,请尽快压缩并设置密码。
操作之后,将卡巴斯基程序恢复即可。
谢谢
-
尊敬的用户您好:
关于这个问题,请您将文件样本压缩并设置一个密码后发送给我们。
密码:infected
谢谢
-
尊敬的用户您好:
首先,请检查硬件驱动是否都为最新。如果是win10操作系统,
请先打开CMD-命令提示符:使用鼠标右键点击屏幕左下方的“开始”图标,选择 “搜索” ,然后在搜索框中输入“CMD,在最佳匹配中找到”命令提示符“,请使用鼠标右键点击它,选择”以管理员身份运行“。
打开CMD后在该窗口中输入以下信息
netsh winsock reset
netsh int ip reset all
netsh winhttp reset proxy
ipconfig /flushdns
(一行接一行输入,输完一行点击回车键)
全部完成后重启计算机再试一下。
谢谢 -
尊敬的用户您好:
首先,在您的计算机中是否有开启 Hyper-V / Device guard 等。如果开启,建议将其全部禁用。同时请检查是否安装了其它安全软件,如有请临时将其全部卸载并重启计算机检查问题。
请查看当前卡巴斯基应用程序版本以及补丁是否均为最新 21.3.10.391(I)
该问题是安装卡巴斯基程序之后就发现了吗,还是最近发现此选项消失的。
谢谢
-
尊敬的用户您好:
日志我们已经收到,经过分析这是一次错误检测。检测将会在24小时内消失。
非常感谢您的帮助。
谢谢
-
尊敬的用户您好:
麻烦请将超大附件的下载链接再邮件发送给我们,谢谢
-
尊敬的用户您好:
如果您安装了卡巴斯基安全软件在未激活的情况下,输入卡巴斯基反病毒软件授权,那么所安装的软件程序会自动切换到与激活码相对应的产品。
谢谢
-
尊敬的用户您好:
搜索出现的信息显示为当前服务状态,勾选并下一步之后,会使其恢复为推荐状态。
谢谢
-
1
-
-
尊敬的用户您好:
目前这个问题我们需要再次复现问题,并同时收集卡巴斯基跟踪来进行分析以确认原因。
如果此问题可以在您这边再次复现的话,请您根据下面的步骤收集两份日志发送给我们,谢谢日志一:
1.打开卡巴斯基程序主界面
2.请点击卡巴斯基主界面左下角的“支持”(一个带耳机的头像)
3.点击---支持工具(在界面最下方)
4.在“支持工具”界面最下方,点击一次---删除所有服务数据和报告
5.回到“支持工具”界面上方,开启第一项---启用应用程序跟踪,点击保存
6.请将卡巴斯基程序退出并重新启动一次
7.再次复现卡巴斯基检测病毒的过程
8.根据上面的步骤,把“启用应用程序跟踪”关闭
9.继续在当前界面最下面,点击“将报告发送给技术支持”
10.确认最上面两项都已打√,然后点击“在您的计算机上保存报告”
11.任意输入一个名字,选择位置保存,最后将报告发送给我即可注:文件发送之后,请根据步骤4,点击一次---删除所有服务数据和报告
日志二:
请您访问以下路径目录,将 SysWHist 文件夹拷贝到桌面,然后将其压缩成一个文件夹后发送给我们,谢谢C:\ProgramData\Kaspersky Lab\AVP21.3\SysWHist
最后,请您将所收集的信息发送卡巴斯基技术支持邮箱:*****@*****.tld
谢谢
-
尊敬的用户您好:
关于此问题,请您根据以下步骤进行操作:
第一步:
先重启计算机,进入计算机安全模式
Windows 10如何进入安全模式(请您参考)
https://jingyan.baidu.com/article/fdbd4277f29bddb89e3f4896.html第二步:
进入安全模式之后,请手动启动卡巴斯基程序,然后请按照下列步骤进行操作:
1.打开卡巴斯基程序主界面
2.请点击界面左下角的 “设置" (它像一个齿轮图标)
3.点击左边第二项---常规
4.在界面右边滑动滚动条到中间位置
5.不勾选---启用自我保护
6.点击界面下方“保存”,再点击“是”第三步:
“自我保护”关闭后,重启计算机返回正常模式第四步:
请先打开CMD-命令提示符:使用鼠标右键点击屏幕左下方的“开始”图标,选择 “搜索” ,然后在搜索框中输入“CMD,在最佳匹配中找到”命令提示符“,请使用鼠标右键点击它,选择”以管理员身份运行“。
8.打开CMD后在该窗口中输入以下信息 (以下信息全部复制粘贴到命令提示符中,回车)reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 3 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
第五步:
操作成功之后,请再次重启一次计算机并检查问题是否得到解决。第六步:
确认问题解决后,再将卡巴斯基“自我保护”恢复 (参考上面的步骤二)
谢谢 -
29 minutes ago, Wesly.Zhang said:
Hello, 这个是清理火狐浏览器的配置文件来着。没发送错文件吗?
Hi , 之前我们有相同的案例,在确认客户有安装过 FireFox 的话,尝试这个方法来解决这个问题。
如不能解决问题的话,需要收集一些日志提供总部进一步分析。
谢谢
-
尊敬的用户您好:
当前 Mac 电脑是否使用 M1 CPU,同时是否有安装 FireFox 浏览器。
请您尝试以下步骤:
1.请先通过下面的链接,下载一个工具,然后将其进行解压缩
https://box.kaspersky.com/f/4b1bf5e9c6fb4da29b7c/?dl=1
2.打开 "终端",并输入以下命令sudo -i
3.输入管理员密码,回车
4.将第1步中解压之后的脚步使用鼠标直接将其拖拽到“终端”,请注意,有些操作必须按“Y”键确认。工作结束后从终端保存结果留存(in the Terminal go to Shell-> 导出文本)。
5.重新启动 MAC ,再次安装卡巴斯基程序检查问题,请您将结果反馈给我们,谢谢谢谢
-
1
-
-
尊敬的用户您好:
我们已经邮件给您进行了回复,如有任何问题,请您再次邮件回复我们即可。
谢谢
-
重装了几次电脑,再激活就提示次数过多无法激活
尊敬的用户您好:
关于激活码超过最大激活次数的解决方案。
首先请必须提供卡巴斯基官方购买的相关凭证信息,(订单号、产品密码、激活码等信息)。
如是盒装产品请提供包装盒内“快速安装指南”刮开涂层的照片,可以拍照发送给我们。请将以上信息发送到技术支持邮箱:china-support@kaspersky.com
特别提示:“我的卡巴斯基”账户(My.kaspersky.com)网站中显示的信息并不能作为任何凭证,请勿提交。
如果相关购买信息丢失,请您通过以下官方购买平台进行查询
卡巴斯基(中国区)指定购买网站:www.kaba365.com
卡巴斯基京东旗舰店:https://kaspersky.jd.com
卡巴斯基淘宝直营店:https://kaba365.taobao.comThanks
-
尊敬的用户您好:
网站上那个文件检测是正确的。
文件删除之后会被移至隔离区,您反馈无法删除具体是什么样的情况。
谢谢
事件: 无法清除
用户: LAPTOP-V9H93AI9\Asash
用户类型: 活动用户
应用程序名称: explorer.exe
应用程序路径: C:\Windows
组件: 文件反病毒
结果说明: 未处理
类型: 可能会被入侵者利用以破坏您的计算机或个人数据的合法软件
名称: not-a-virus:Downloader.Win32.YgData.cq
精确度: 确切
威胁级别: 低
对象类型: 文件
对象名称: DaemonService.exe
对象路径: D:\yy\9.4.0.0\components\com.yy.gameproxy\131844
MD5: 9EF78FD795C77A714AB60DCB4518CEC9
原因: 已跳过这是查出来之后点删除后出现的报告,隔离区内有该文件,但是该文件仍存在于计算机中
通过卸载程序将yy卸载后该文件才完全消失
以及,网上的检测是正确的,也就是说这的确是个病毒吗
谢谢
尊敬的用户您好:
卡巴斯基对其检测为 Downloader ,不是一个病毒,它可能会静默下载安装一些程序。
名称: not-a-virus:Downloader.Win32.YgData.cq
谢谢
-
尊敬的用户您好:
网站上那个文件检测是正确的。
文件删除之后会被移至隔离区,您反馈无法删除具体是什么样的情况。
谢谢
-
尊敬的用户您好:
请您根据路径找到 DaemonService.exe ,将其压缩并设置一个密码:infected,发送给我们
D:\yy\9.4.0.0\components\com.yy.gameproxy\131844\DaemonService.exe
或者,请提供下载地址我们来测试一下,我们测试了官方 9.3.0.1 版本,未出现报警提示。
谢谢
你好
原文件已经被删除了,这个文件之前一直在计算机中,昨天早上突然被卡巴斯基报告。并且在删除后出现该报告:

无法删除,并且yy的版本号由8.72.0.1变成了9.4.0.0,将yy通过卸载程序卸载后该文件就没有再生
是误报还是该exe程序感染病毒?
我会想办法恢复原文件
尊敬的用户您好:
请您打开卡巴斯基程序主界面,点击界面中间下方的“更多工具”,然后点击“隔离”,最后,在隔离区将文件恢复。
另外,在文件恢复时,临时将卡巴斯基“暂停保护”,待文件压缩设置密码后,恢复即可。
谢谢
你好
很遗憾的是。。。我不小心把隔离区文件清除了,但是在魔盾上找到了与我情况相同的样本
我把网络上的样本发给您可以吗,检测结果基本一致的
我先把魔盾上的样本检测网址发给您,后续我将尝试提取样本发给您
https://maldun.com/analysis/YXNkZmRzZmFkc2Y0NzgwMzNkc2Zhc2RmYXNkZg==/
尊敬的用户您好:
您提供的网站中的文件可能与被检测的文件名相同,但是并不是同一个文件。
谢谢
-
尊敬的用户您好:
请您根据路径找到 DaemonService.exe ,将其压缩并设置一个密码:infected,发送给我们
D:\yy\9.4.0.0\components\com.yy.gameproxy\131844\DaemonService.exe
或者,请提供下载地址我们来测试一下,我们测试了官方 9.3.0.1 版本,未出现报警提示。
谢谢
你好
原文件已经被删除了,这个文件之前一直在计算机中,昨天早上突然被卡巴斯基报告。并且在删除后出现该报告:

无法删除,并且yy的版本号由8.72.0.1变成了9.4.0.0,将yy通过卸载程序卸载后该文件就没有再生
是误报还是该exe程序感染病毒?
我会想办法恢复原文件
尊敬的用户您好:
请您打开卡巴斯基程序主界面,点击界面中间下方的“更多工具”,然后点击“隔离”,最后,在隔离区将文件恢复。
另外,在文件恢复时,临时将卡巴斯基“暂停保护”,待文件压缩设置密码后,恢复即可。
谢谢
-
尊敬的用户您好:
根据您提供的报错截图查看,相关文件并不是卡巴斯基的文件,关于这个问题,我们需要先排查分析是否因卡巴斯基引起。您哪里是否有确切地一些操作可以判断该问题是否与卡巴斯基相关。例如,修改卡巴斯基一些组件设置,或删除了一些文件,这样的操作。
谢谢
-
尊敬的用户您好:
请您根据路径找到 DaemonService.exe ,将其压缩并设置一个密码:infected,发送给我们
D:\yy\9.4.0.0\components\com.yy.gameproxy\131844\DaemonService.exe
或者,请提供下载地址我们来测试一下,我们测试了官方 9.3.0.1 版本,未出现报警提示。
谢谢
-
尊敬的用户您好:
请问一下,问题只发生在 chrome 上面吗,其它浏览器是否正常?
使用 chrome 任何一个网站都不能访问吗?
另外,请尝试以下步骤是否有帮助:
1.打开卡巴斯基程序主界面
2.请点击界面左下角的 “设置" (它像一个齿轮图标)
3.点击左边第二项---常规
4.在界面右边滑动滚动条到中间位置
5.不勾选---启用自我保护
6.点击界面下方“保存”,再点击“是”
7.将卡巴斯基程序完整退出
8.退出之后,访问下面的路径,将 Report 文件夹中的文件全部手动删除
C:\ProgramData\Kaspersky Lab\AVP21.3\Report
9.删除之后,重启一次计算机检查一下问题
如果问题得到解决,请恢复“自我保护”即可
谢谢
-
尊敬的用户您好:
首先,您使用卡巴斯基是否检测到相关威胁,游戏无法启动,临时将卡巴斯基暂停保护或退出是否有帮助?
另外,如果您是选择了“高级清除技术”的话,需要重启计算机后才可以正常使用其它软件。
谢谢

学习汇编写的代码,误报木马。
in 家用产品支持
Posted
尊敬的用户您好:
您的问题已经得到了解决,如有任何新的问题,请您发送新全新邮件给我们即可。
谢谢