Jump to content

Zak911

Members
  • Posts

    5
  • Joined

  • Last visited

Posts posted by Zak911

  1. Бегло проанализировав сделанные KIS трассы, нашёл очень занимательные строчки из которых видно, что процесс atkexComSvc.exe участвующий в работе AISuite 3 воспринимается как Rootkit.Win64.OpBlockOpenSectionIatZwOpenSection.gen и подозреваю, что KIS без каких-либо уведомлений его блокирует.

    Цитата

    SI    klif::DirectFileIO::~DirectFileIO - ClosePseudoHandle(fileName: \Device\HarddiskVolume5\Program Files (x86)\ASUS\AXSP\4.00.01\atkexComSvc.exe, handle=0xfcb0000000000a7d) succeeded
    aveng    linkhlp: #57461350    Send process stat
    aveng    linkhlp: #57461350    <Propbag dump>
    aveng    linkhlp: #57461350     01000001: 0x3
    aveng    linkhlp: #57461350     02000016: 0xEF620987
    aveng    linkhlp: #57461350     0200001B: 0x19
    aveng    linkhlp: #57461350     02000045: 0x1
    aveng    linkhlp: #57461350     02000046: 0x1
    aveng    linkhlp: #57461350     04000004: 0x36CCA66
    aveng    linkhlp: #57461350     04000009: 0x5D5D8
    aveng    linkhlp: #57461350     06000003: MEM:Rootkit.Win64.OpBlockOpenSectionIatZwOpenSection.gen
    aveng    linkhlp: #57461350     06000019: atkexComSvc.exe
    aveng    linkhlp: #57461350     0600001A: asus\axsp\4.00.01
    aveng    linkhlp: #57461350     10000008: c7dd95ecfe9d0a4d29d4cddb0c2185a4
    aveng    linkhlp: #57461350     1000000E: a988f074c3d952660d2d820066c9a8843d8311eb3099a2fd18c59fc85aa8e9a8
    aveng    linkhlp: #57461350    </Propbag dump>

     

    P.S. Думаю, что у тех кто снял собственные трассы для службы поддержки обнаружатся аналогичные строчки препятствующие нормальному старту процесса atkexComSvc.exe для AISuite 3.

    • Like 2
  2. 17 минут назад, Ванюха сказал:

    На моей системе проблем не вижу. Ryzen 5900x, последняя W10 (новее вряд-ли уже будет).

    Интересно было бы узнать, если где есть проблемы - это системы на AMD или Intel, т.к. и прошлый раз их не видел.

    Просьба отписываться пострадавшим об железе, т.к. как-то напрягает наличие проблем, которых у меня например нет - видать они на что-то очень узкое завязано в части железа или установленных программ, что у меня не соблюдается.

    Chipset: Intel Z170, CPU: i7-6700k, Win10 (21H2).

    • Like 1
  3. 8 часов назад, Igor Kurzin сказал:

    Добрый день @Tenzo, @Zak911

    Скачайте, пожалуйста, последнюю версию Asus Ai Suite по ссылке https://www.asus.com/ru/support/Download-Center/

    Будет ли воспроизводиться проблема с последней версией? 

    Если да, то соберите, пожалуйста, трассировки по инструкции https://support.kaspersky.ru/15535#block1
    1. Включить запись трассировок
    2. Перезагрузить компьютер
    3. Воспроизвести проблему
    4. Остановить запись трассировок
    5. Создать инцидент в поддержку (если еще не создали) и прислать нам полученные логи (загрузить в облако, например, Google Drive и прислать ссылку на скачивание )

    Так же соберите, пожалуйста, отчет GSI: 
    https://support.kaspersky.ru/common/diagnostics/3632

    Добрый вечер!

    AI Suite 3 установлена последняя версия 3.00.13 - новее нет. 

    Трассу и GSI отправил в Службу поддержки (INC000014379747).

    • Thanks 1
  4. На Win10 (v21H2) проблема всё ещё актуальна на версии AISuite3_3.00.13 (для intel z170) с актуальными от 9.08.22 обновлениями KIS. Помогает только полное удаление KIS 21.3.10.391(j). Службы ASUS Com Service и AsusFanControlService в автоматическом режиме не запускаются, а при ручном запуске отбиваются событием "Ошибка 1067: Процесс был неожиданно завершен.". 

    Отключение, приостановка защиты и служб касперского - не помогает решить проблему с запуском AISuite3. Только полное удаление KIS устраняет проблему.

    Безымянный.png

×
×
  • Create New...