Jump to content

Yliven

Kaspersky Employee
  • Posts

    437
  • Joined

  • Last visited

Posts posted by Yliven

  1. 5 hours ago, ptwl said:

    卡巴以前装、卸多次,都正常,突然不能重装,提示是:

    gfshshfgjtfgr.thumb.jpg.a432acf199b2b9584a38671a4850add8.jpg

     

    说明:安装过程中。一点"安装"按钮(如左图),立即报错(如右图)。

    疑问:不知是卡巴的问题----已参照社区置顶的"安装失败"文作了一些尝试,包括运行强卸工具,还是不行安装

               还是系统的问题-----我已参照网上对于BEX事件的处理,添加dep名单,还是不行安装

     

     

    尊敬的用户您好:

    鉴于您的报错截图,请您访问下面的网站,下载安装卡巴斯基2020版本,请检查问题是否得到解决。

    https://www.kaba365.com/1060000.asp  (网页中间位置)

     

    谢谢

  2. Just now, CaiHaibo said:

    你好,文件样本是不是“对象名称: Assembly_Project1.exe”?当发现时就被杀毒软件删除了,没机会压缩呢。

    尊敬的用户您好:

    首先,请临时将卡巴斯基暂停保护,然后打开程序主界面,点击界面最下方中间位置的“更多工具”,然后点击“隔离”,在隔离区将文件恢复,恢复之后,请尽快压缩并设置密码。

    操作之后,将卡巴斯基程序恢复即可。

     

    谢谢

  3. 尊敬的用户您好:

    首先,请检查硬件驱动是否都为最新。如果是win10操作系统,

    请先打开CMD-命令提示符:使用鼠标右键点击屏幕左下方的“开始”图标,选择 “搜索” ,然后在搜索框中输入“CMD,在最佳匹配中找到”命令提示符“,请使用鼠标右键点击它,选择”以管理员身份运行“。

    打开CMD后在该窗口中输入以下信息
    netsh winsock reset 
    netsh int ip reset all 
    netsh winhttp reset proxy 
    ipconfig /flushdns   
    (一行接一行输入,输完一行点击回车键)
    全部完成后重启计算机再试一下。


    谢谢

  4. 尊敬的用户您好:

    首先,在您的计算机中是否有开启 Hyper-V / Device guard 等。如果开启,建议将其全部禁用。同时请检查是否安装了其它安全软件,如有请临时将其全部卸载并重启计算机检查问题。

    请查看当前卡巴斯基应用程序版本以及补丁是否均为最新 21.3.10.391(I)

    该问题是安装卡巴斯基程序之后就发现了吗,还是最近发现此选项消失的。

     

    谢谢

     

     

  5. 尊敬的用户您好:

     

    目前这个问题我们需要再次复现问题,并同时收集卡巴斯基跟踪来进行分析以确认原因。
    如果此问题可以在您这边再次复现的话,请您根据下面的步骤收集两份日志发送给我们,谢谢

    日志一:
    1.打开卡巴斯基程序主界面
    2.请点击卡巴斯基主界面左下角的“支持”(一个带耳机的头像)
    3.点击---支持工具(在界面最下方)
    4.在“支持工具”界面最下方,点击一次---删除所有服务数据和报告
    5.回到“支持工具”界面上方,开启第一项---启用应用程序跟踪,点击保存
    6.请将卡巴斯基程序退出并重新启动一次
    7.再次复现卡巴斯基检测病毒的过程
    8.根据上面的步骤,把“启用应用程序跟踪”关闭
    9.继续在当前界面最下面,点击“将报告发送给技术支持”
    10.确认最上面两项都已打√,然后点击“在您的计算机上保存报告”
    11.任意输入一个名字,选择位置保存,最后将报告发送给我即可

    注:文件发送之后,请根据步骤4,点击一次---删除所有服务数据和报告


    日志二:
    请您访问以下路径目录,将 SysWHist 文件夹拷贝到桌面,然后将其压缩成一个文件夹后发送给我们,谢谢

    C:\ProgramData\Kaspersky Lab\AVP21.3\SysWHist

     

    最后,请您将所收集的信息发送卡巴斯基技术支持邮箱:*****@*****.tld

     

    谢谢

  6. 尊敬的用户您好:

     

    关于此问题,请您根据以下步骤进行操作:

    第一步:
    先重启计算机,进入计算机安全模式
    Windows 10如何进入安全模式(请您参考)
    https://jingyan.baidu.com/article/fdbd4277f29bddb89e3f4896.html

    第二步:
    进入安全模式之后,请手动启动卡巴斯基程序,然后请按照下列步骤进行操作:
    1.打开卡巴斯基程序主界面
    2.请点击界面左下角的 “设置"  (它像一个齿轮图标)
    3.点击左边第二项---常规
    4.在界面右边滑动滚动条到中间位置
    5.不勾选---启用自我保护
    6.点击界面下方“保存”,再点击“是”

    第三步:
    “自我保护”关闭后,重启计算机返回正常模式

    第四步:
    请先打开CMD-命令提示符:使用鼠标右键点击屏幕左下方的“开始”图标,选择 “搜索” ,然后在搜索框中输入“CMD,在最佳匹配中找到”命令提示符“,请使用鼠标右键点击它,选择”以管理员身份运行“。
    8.打开CMD后在该窗口中输入以下信息 (以下信息全部复制粘贴到命令提示符中,回车)

    reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 3 /f

    reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f

    第五步:
    操作成功之后,请再次重启一次计算机并检查问题是否得到解决。

    第六步:
    确认问题解决后,再将卡巴斯基“自我保护”恢复  (参考上面的步骤二)


    谢谢

  7. 29 minutes ago, Wesly.Zhang said:

    Hello, 这个是清理火狐浏览器的配置文件来着。没发送错文件吗?

    Hi , 之前我们有相同的案例,在确认客户有安装过 FireFox 的话,尝试这个方法来解决这个问题。

    如不能解决问题的话,需要收集一些日志提供总部进一步分析。

    谢谢

  8. 尊敬的用户您好:

    当前 Mac 电脑是否使用 M1 CPU,同时是否有安装 FireFox 浏览器。

    请您尝试以下步骤:
    1.请先通过下面的链接,下载一个工具,然后将其进行解压缩
    https://box.kaspersky.com/f/4b1bf5e9c6fb4da29b7c/?dl=1
    2.打开 "终端",并输入以下命令

    sudo -i

    3.输入管理员密码,回车
    4.将第1步中解压之后的脚步使用鼠标直接将其拖拽到“终端”,请注意,有些操作必须按“Y”键确认。工作结束后从终端保存结果留存(in the Terminal go to Shell-> 导出文本)。
    5.重新启动 MAC ,再次安装卡巴斯基程序检查问题,请您将结果反馈给我们,谢谢

    谢谢

    • Like 1
  9. 重装了几次电脑,再激活就提示次数过多无法激活

     

    尊敬的用户您好:

    关于激活码超过最大激活次数的解决方案。
    首先请必须提供卡巴斯基官方购买的相关凭证信息,(订单号、产品密码、激活码等信息)。
    如是盒装产品请提供包装盒内“快速安装指南”刮开涂层的照片,可以拍照发送给我们。

    请将以上信息发送到技术支持邮箱:china-support@kaspersky.com

     

    特别提示:“我的卡巴斯基”账户(My.kaspersky.com)网站中显示的信息并不能作为任何凭证,请勿提交。

    如果相关购买信息丢失,请您通过以下官方购买平台进行查询

    卡巴斯基(中国区)指定购买网站:www.kaba365.com
    卡巴斯基京东旗舰店:https://kaspersky.jd.com
    卡巴斯基淘宝直营店:https://kaba365.taobao.com

     

    Thanks

  10. 尊敬的用户您好:

    网站上那个文件检测是正确的。

    文件删除之后会被移至隔离区,您反馈无法删除具体是什么样的情况。

     

    谢谢

    事件: 无法清除
    用户: LAPTOP-V9H93AI9\Asash
    用户类型: 活动用户
    应用程序名称: explorer.exe
    应用程序路径: C:\Windows
    组件: 文件反病毒
    结果说明: 未处理
    类型: 可能会被入侵者利用以破坏您的计算机或个人数据的合法软件
    名称: not-a-virus:Downloader.Win32.YgData.cq
    精确度: 确切
    威胁级别: 低
    对象类型: 文件
    对象名称: DaemonService.exe
    对象路径: D:\yy\9.4.0.0\components\com.yy.gameproxy\131844
    MD5: 9EF78FD795C77A714AB60DCB4518CEC9
    原因: 已跳过

    这是查出来之后点删除后出现的报告,隔离区内有该文件,但是该文件仍存在于计算机中

    通过卸载程序将yy卸载后该文件才完全消失

    以及,网上的检测是正确的,也就是说这的确是个病毒吗

    谢谢

     

    尊敬的用户您好:

    卡巴斯基对其检测为 Downloader ,不是一个病毒,它可能会静默下载安装一些程序。

    名称: not-a-virus:Downloader.Win32.YgData.cq

     

    谢谢

  11. 尊敬的用户您好:

    请您根据路径找到 DaemonService.exe ,将其压缩并设置一个密码:infected,发送给我们

    D:\yy\9.4.0.0\components\com.yy.gameproxy\131844\DaemonService.exe

    或者,请提供下载地址我们来测试一下,我们测试了官方 9.3.0.1 版本,未出现报警提示。

     

    谢谢

    你好

    原文件已经被删除了,这个文件之前一直在计算机中,昨天早上突然被卡巴斯基报告。并且在删除后出现该报告:

    无法删除,并且yy的版本号由8.72.0.1变成了9.4.0.0,将yy通过卸载程序卸载后该文件就没有再生

    是误报还是该exe程序感染病毒?

    我会想办法恢复原文件

     

    尊敬的用户您好:

    请您打开卡巴斯基程序主界面,点击界面中间下方的“更多工具”,然后点击“隔离”,最后,在隔离区将文件恢复。

     

    另外,在文件恢复时,临时将卡巴斯基“暂停保护”,待文件压缩设置密码后,恢复即可。

     

    谢谢

     

     

     

    你好

    很遗憾的是。。。我不小心把隔离区文件清除了,但是在魔盾上找到了与我情况相同的样本

    我把网络上的样本发给您可以吗,检测结果基本一致的

    我先把魔盾上的样本检测网址发给您,后续我将尝试提取样本发给您

    https://maldun.com/analysis/YXNkZmRzZmFkc2Y0NzgwMzNkc2Zhc2RmYXNkZg==/

     

    尊敬的用户您好:

    您提供的网站中的文件可能与被检测的文件名相同,但是并不是同一个文件。

     

    谢谢

  12. 尊敬的用户您好:

    请您根据路径找到 DaemonService.exe ,将其压缩并设置一个密码:infected,发送给我们

    D:\yy\9.4.0.0\components\com.yy.gameproxy\131844\DaemonService.exe

    或者,请提供下载地址我们来测试一下,我们测试了官方 9.3.0.1 版本,未出现报警提示。

     

    谢谢

    你好

    原文件已经被删除了,这个文件之前一直在计算机中,昨天早上突然被卡巴斯基报告。并且在删除后出现该报告:

    无法删除,并且yy的版本号由8.72.0.1变成了9.4.0.0,将yy通过卸载程序卸载后该文件就没有再生

    是误报还是该exe程序感染病毒?

    我会想办法恢复原文件

     

    尊敬的用户您好:

    请您打开卡巴斯基程序主界面,点击界面中间下方的“更多工具”,然后点击“隔离”,最后,在隔离区将文件恢复。

     

    另外,在文件恢复时,临时将卡巴斯基“暂停保护”,待文件压缩设置密码后,恢复即可。

     

    谢谢

     

     

     

     

  13. 尊敬的用户您好:

    根据您提供的报错截图查看,相关文件并不是卡巴斯基的文件,关于这个问题,我们需要先排查分析是否因卡巴斯基引起。您哪里是否有确切地一些操作可以判断该问题是否与卡巴斯基相关。例如,修改卡巴斯基一些组件设置,或删除了一些文件,这样的操作。

     

    谢谢

  14. 尊敬的用户您好:

    请问一下,问题只发生在 chrome 上面吗,其它浏览器是否正常?

    使用 chrome 任何一个网站都不能访问吗?

     

    另外,请尝试以下步骤是否有帮助:

    1.打开卡巴斯基程序主界面

    2.请点击界面左下角的 “设置"  (它像一个齿轮图标)

    3.点击左边第二项---常规

    4.在界面右边滑动滚动条到中间位置

    5.不勾选---启用自我保护

    6.点击界面下方“保存”,再点击“是”

    7.将卡巴斯基程序完整退出

    8.退出之后,访问下面的路径,将 Report 文件夹中的文件全部手动删除

    C:\ProgramData\Kaspersky Lab\AVP21.3\Report

    9.删除之后,重启一次计算机检查一下问题

     

    如果问题得到解决,请恢复“自我保护”即可

     

    谢谢

×
×
  • Create New...