Показаны сообщения с ярлыком Kaspersky. Показать все сообщения
Показаны сообщения с ярлыком Kaspersky. Показать все сообщения

четверг, 16 мая 2019 г.

Kaspersky 11.0.0.6499, синий экран смерти, bsod, windows 10 64 bit

По ходу KasperskyES 11.0.0.6499 даже с установленным патчем pf5074 вызывает синий экран смерти под управлением Windows 10 64 bit. По этому ставим версию KasperskyES 11.0.1.90. 

воскресенье, 14 октября 2018 г.

Kaspersky 11.0.0.6499, синий экран смерти, bsod, windows 7 32-64

Публикую чтобы не забыть. Kaspersky 11.0.0.6499 вызывает выпадание синего экрана смерти под Windows 7 32-64. Нужно ставить патч pf5074

Нерешенные или частично решенные проблемы с программой VipNet Client 4.3.3.47224

1. Kaspersky 11.0.0.6499 конфликтует с программой Vipnet Client 4.3.3.47224. В последствии под любой учетной записью не грузится графическая оболочка Windows 7 (х64) (Виден черный экран без ярлыков с курсором мыши). Сочетания клавиш Ctrl+Alt+Del при этом работают, можно запустить диспетчер задач. Скорее всего конфликт с крипто-провайдером Vipnet CSP, который ставится вместе с Vipnet Client 4.3.3.47224. Если Vipnet CSP удалить, то перестает работать Vipnet Client. Выход установить версию Vipnet Client 4.3.2.37273, с этой версией работает нормально.

понедельник, 20 июня 2016 г.

Проблемы с программой Vipnet Client

1. Если в списке "Защищенной сети" есть шлюз, но нет доступа к серверам, то необходимо в свойствах шлюза проверить вкладку "Туннель". Если во вкладке "Туннель" пусто, то необходимо переименовать файл ipliradr.do$ в ipliradr.doc, который находится в директории (C:\Program Files\InfoTeCS\ViPNet Client). Далее необходимо перезапустить Vipnet Monitor.

2.  Иногда включенный криптопровайдер Vipnet CSP является причиной появления ошибки "ошибка WerFault.exe" при работе с такими приложениями как Microsoft Outlook и Internet Explorer, ну и возможно с другими приложениями. Чтобы отключить криптопровайдер Vipnet CSP в программе Vipnet Client, то необходимо выбрать меню "Сервис" - "Настройка параметров безопасности" - "Криптопровайдер", потом нажать кнопку "Выключить". И последнее, что нужно сделать, это выполнить команду отрегистрации динамической библиотеки itcssp.dll и перезагружаем компьютер.

regsvr32 /u C:\Windows\System32\itcssp.dll  


3. Если в ходе установки программы Vipnet Client 3.2 вы получаете сообщение "недопустимые данные 0xd" и после этого сообщения установщик прекращает свою работу, то возможно причиной данного сообщения является ваш антивирус. Данная проблема была замечена на компьютере с Windows 7 x86 и Kaspersky Endpoint Security 10.2.1.23. После удаления антивируса, Vipnet Client установился без проблем.


4. Лог файл установщика Vipnet Client хранится в папке C:\ProgramData\InfoTeCS\ViPNet Client и файл называется Setup.log. По данному файлу легко проследить процесс установки Vipnet Client и определить причину отказа в установки, если такое произошло.


5. Если вы пытаетесь обновить Vipnet Client 3.1 до Vipnet Client 3.2 накатом, то может возникнуть ситуация, что установщик Vipnet Client 3.2 просто повисает и ни чего, в дальнейшем, не выполняет. Это происходит из-за того, что на вашем компьютере установлена не верная версия из библиотек Microsoft Visual C++ 2005 Redistributable, Microsoft Visual C++ 2008 Redistributable, Microsoft Visual C++ 2010 Redistributable, т.е. не та которая необходима для работы Vipnet Client 3.2. Для решения этой проблемы попробуйте удалить все версии этих библиотек и запустите установку программы повторно. После этого установщик Vipnet Client 3.2 должен сам установить нужные версии библиотек или установите последние версии данных библиотек из Центра обновлений Windows. В лог файле установщика C:\ProgramData\InfoTeCS\ViPNet Client\Setup.log данная проблема должна отмечаться.


четверг, 30 октября 2014 г.

Вирус шифровальщик-вымогатель .CoDe

Сегодня на работе краем уха слышал как ИТ - администраторы пытались разобраться с вирусом и последствиями его деятельности. Поэтому в данном посте хотелось бы рассказать, что ИТ - администраторам удалось выяснить о вирусе, чтобы пользователи и администраторы имели малейшее представление о нем, и своевременно смогли среагировать.

Внимание! Все названия файлов выдуманы для примера.

Все начилось с того, что в ИТ - отдел пришло обращение, в котором говорилось что в общей сетевой папке на сервере, в которой многие пользователи правят общие файлы Excel и Word, вместо файлов, например file.xlsx и file.docx, появились файлы file.xlsx и file.docx, но с расширением .CoDe, т.е. эти файлы имели имена file.xlsx.CoDe и file.docx.CoDe. При попытке открыть данные файлы в excel или word в файлах отображалось случайный набор символов в непонятной кодировке. Сразу же ИТ - администраторы сошлись в мнение, что это проделки вируса. В Гугле было найдены несколько упоминаний о данном вирусе. Данный вирус на зараженном компьютере зашифровывает файлы excel, word, pdf, изображения и к этим файлам добавляет расширение .CoDe. и на системном диске C: создает папку c названием wiNtmp с файлами вируса. В каждой папке с зашифрованными файлами создается текстовый файл с названием [%username%]_Файлы зашифрованы.txt и с текстом требования денег, где [%username%] - имя пользователя от которого был запущен вирус. Дальше по этому имени пользователя было найдено сетевое имя зараженного компьютера, ну и в последствии сам компьютер с вирусом. Если бы в название файла [%username%]_Файлы зашифрованы.txt не было имени пользователя, то поиск зараженного компьютера было бы затруднительно, т.к. с общей сетевой папкой на сервере работает много пользователей и пришлось бы искать его на всех компьютерах. Что нужно запомнить о данном вирусе:

1. Данный вирус прислан по электронной почте как вложение с письмом, с неизвестного адреса. Так что внимательно относитесь к приходящим письмам и не открывайте вложения с неизвестных адресов.

2. У пользователя были права администратора, таким образом вирус был успешно запущен, по незнанию, на выполнение. Поэтому ни в коем случае не давайте права администратора пользователю.

3. Так как у пользователя были подключены сетевые диски и были разрешения на чтение и запись файлов на сетевом ресурсе, то вирус заразил не только локальные файлы пользователя, но и файлы на сервере.

4. Антивирус Касперского с последними обновлениями баз не смог спасти от провала, так как ничего не обнаружил. Антивирус это не гарант защиты.

5. На поиски зараженного компьютера было потрачено много времени, поэтому был отключен от сети очень поздно. За это время вирус зашифровал большое количество пользовательских файлов и общедоступных сетевых.

6. Так как данные на сервере периодически резервируются, общие пользовательские файлы удалось вытащить из бэкапа. Локальные файлы пользователя зараженного компьютера, думаю, так и останутся зашифрованными. Так что выполняйте бэкапы так часто, на сколько это возможно.  

четверг, 20 декабря 2012 г.

Некоторые проблемы с антивирусом Kaspersky Workstation 6.0.4.1424

В данном посте мне бы хотелось рассказать о проблемах и их решениях связанных с антивирусом Kaspersky Workstation 6.0.4.1424 возникших в результате использования данного антивируса на нескольких компьютерах под управлением операционной системы Windows XP SP3.

  1. Первая проблема проявила себя когда на компьютере пропал интернет, т.е. все страницы в Internet Explorer (версии 7,8) разных версий, в других браузерах (Firefox, Opera), под разными учетными записями, не грузили и не отображали интернет ресурсы, хотя все внешние и внутренние ресурсы пинговались, как по ip-адресу, так и по имени. Сброс настроек IE давал положительный результат, т.е. интернет страницы грузились, но после перезапуска браузера вновь отказывались грузится. Проблема решилась отключением антивируса, а в дальнейшем его переустановкой. Если вы столкнулись с подобной проблемой, первым делом попробуйте отключить антивирус.

  2. Вторая проблема проявила себя когда компьютер полностью загрузившись, т.е. когда вход на рабочий стол под учетной записью пользователя выполнен. Пользователь начинал работать с системой, открывать окна, копировать файлы и т.д. Через несколько минут система выдавала синий экран смерти (BSOD) с кодом ошибки STOP: 0x0000008E в системном файле kl1.sys. Первым делом была найдена информация об ошибке 0x8E, по этой ошибке говорилось о возможной неисправности модулей оперативной памяти, о проблеме с жестким диском, о вирусах. Поковырявшись с памятью, проверив жесткий диск на плохие сектора и ошибок файловой системы от синего экрана так и не избавился. Потом нашел такой же (с одинаковой материнской платой, с одинаковым жестким диском) нормально работающий компьютер, вытащил с него жесткий диск и подключил к нему жесткий диск компьютера с синим экраном. Операционная система загрузилась, но через некоторое время был получен синий экран с тем же кодом ошибки 0x8E в системном файле kl1.sys. Из этого было решено, что проблема не связана с железом компьютера и жесткие диски был возвращены на свои родные места. Далее почитав про системный файл kl1.sys, оказалось файл относится к антивирусу Касперского. Следующим шагом была попытка удалить антивирус с компьютера, но синий экран появлялся в одно и тоже время когда нажималась кнопка удаления антивируса (антивирус удалялся стандартными средствами Windows XP через «Установку и удаления программ» в Панели управления). Далее было решено удалить системный файл kl1.sys, предварительно было найдено место расположения данного файла (C:\Windows\System32\drivers). Компьютер был загружен с LiveDVD и этот файл был благополучно перемещен с жесткого диска. После этих манипуляций операционная система была благополучно загружена, даже антивирус загрузился. Удаление файла kl1.sys дало возможность без синего экрана смерти удалить антивирус с компьютера пользователя. Больше синий экран не появлялся. Тут и сказочки конец. Скажу только одно, возможно, этот файл был установлен вместе с обновлениями к антивирусу, и эти обновления предназначались другой версии антивируса Касперского (7 или 8 версии), но это только предположения. Спишем всё на магию.

четверг, 12 июля 2012 г.

Ручное удаление Касперского

1. Отключить все службы относящиеся к программе, отключить в автозагрузке.
2. Удалить папку программы со всем содержимым.
3. Удалить (если есть) Common Files/AVP Shared (или аналог).
4. Удалить драйвера (System32/Drivers/всё, что имеет отношение к Kaspersky Labs).
5. Скачать на microsoft.com утилиту MSICUU2.EXE и ею удалить инсталлятор.
6. Вычистить реестр программой, которой Вы доверяете.
7. Перезагрузиться и переустановить.
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\LicStorage\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\SPC\Certificates\

sfc.exe /scannow - Восстановление системных файлов Windows