Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Решение проблемы с диском аварийного восстановления KAV/KIS 7.0

Ответить
Настройки темы
Решение проблемы с диском аварийного восстановления KAV/KIS 7.0

Аватара для VladimirB

Ушел из жизни


Сообщения: 169
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


На днях столкнулся с интересной проблемой. Принесли компьютер, медленно грузился. После проверки с помощью аварийного диска KIS 7.0 выяснилось что на диске более 250 000 тел вирусов. Хозяева в течении полугода сидели на выделенке без файервола и антивируса (!!!). При попытке удаления выяснил, что после удаления порядка 100 тел требуется перезагрузка, т.к. KIS при удалении создает копию в карантине.

Обратился в службу поддержки Лаборатории Касперского. Привожу ответ и решение проблемы:

Нам известно подобное поведение диска аварийного восстановления. Файлы резервного хранилища сохраняются на RAM-диске, создаваемом программой Bart PE, размер которого зависит от объема оперативной памяти.

Для возможности работы можем предложить следующие недокументированные способы:

1. Во время удаления зараженных объектов ПЕРИОДИЧЕСКИ очищать резервное хранилище (главное окно антивируса - Отчеты и файлы данных - Резервное хранилище - Очистить)

2. Загрузиться в BartPE. Не запуская антивируса открыть параметр реестра HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP7\environment\Backup и присвоить ему путь на локальном жестком диске куда будут сохраняться резервные копии удаленных объектов (например, "c:\kl_backup")
Затем запустить антивирус и выполнить проверку.
Это изменение действует до перезагрузки компьютера.

-------
MVP Consumer Security, KL DSSE, ACT
Security Trusted Adviser
http://vladbez.spaces.live.com


Отправлено: 22:40, 31-01-2008

 

(*.*)


Сообщения: 36541
Благодарности: 6689

Профиль | Сайт | Отправить PM | Цитировать


VladimirB, а временные файлы удалить перед проверкой не судьба? Число зараженных файлов уменьшилось бы на два-три порядка...

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 22:48, 31-01-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


VladimirB, можно скачать cureit от DrWeb, распаковать, записать на загрузочный CD, и загрузившись с него запустить _start.exe
Если тебуется помощь по лечению - выложите логи по правилам, если это просто обсуждение, тему будет перенесена в соседний раздел "Защита компьютерных систем"

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:10, 01-02-2008 | #3


Аватара для VladimirB

Ушел из жизни


Сообщения: 169
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


Vadikan, вири были не во временных файлах. Не нужно считать меня глупее чем я есть. Во временных было еще 250 000 . Первое что я сделал, как раз и удалил временные, впрочем я всегда так делаю

Pili, помощь по лечению не требуется Я знаю что и как делать. Для справки, я - KL DSSE, что это объяснять не нужно? Кроме того, автор порядка 70 статей по безопасности и порядка 30 сертификатов по безопасности, в числе которых CompTIA Security+, KL DSSE, ACT и т.д. Да и статус MVP Windows Security по моему стоит достаточно, чтобы в крайнем случае догадываться что делаю.
Кстати, я долго думал в какую из веток выкладывать. Выложил именно сюда, т.к. это - РЕКОМЕНДАЦИИ ПО ЛЕЧЕНИЮ, а не по ЗАЩИТЕ, т.к. если защита оказалась дырява, то нужно лечить!

-------
MVP Consumer Security, KL DSSE, ACT
Security Trusted Adviser
http://vladbez.spaces.live.com


Отправлено: 08:55, 01-02-2008 | #4


Аватара для VladimirB

Ушел из жизни


Сообщения: 169
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


Pili, На мой взгляд, лечение это не только помощь в конкретном случае, а советы по лечению в случае если заражение уже произошло, т.е. так или иначе ЗАЩИТА УЖЕ ОКАЗАЛАСЬ ДЫРЯВОЙ!
Что касается предложеного вами лечения с помощью CureIt.

На мой взгляд, оба решения (решение от Dr.Web и решение от ЛК) облдают как достоинствами, так и недостатками.
рассмотрим их подробнее.
1. Решение от ЛК
Достоинство - пользователь получает сразу готовый аврийный диск восстановления и ему не нужно задумываться как его создать. Так как большинство пользователей уже давно воспринимает компьютер как некий черный ящик "в себе", то для них, а их большинство, данное решение представляет меньшую головную боль.
Недостаток - при каждом лечении вам потребуется создавать подобный диск заново, т.к. антивирусный модуль и базы к нему записываются на один и тот же носитель (CD-R, CD-RW). Вариант CD-RW, естественно, предпочтительнее в силу выше изложенного.
Вторая особенность - необходимо использовать для создания аварийного диска восстановления операционную систему, имеющую тот же язык интерфейса, что и у вашего антивируса. Т.к. если для русского антивируса создать диск с помощью английской Windows XP, результат получите сомнительный. Т.е. сообщения антивируса, равно как и его интерфейс вы просто не сможете прочесть!
2. Решение Dr Web.
Достоинство - пользователь может однократно создать загрузочный диск и записывать утилиту CureIt на флешку, переписывая данную утилиту для обеспечения актуальности лечащего модуля.
Недостаток - от пользователя заведомо требуется более высокая квалификация, ведь загружаемый диск придется создавать самому, а не автоматически, как это предложенов решении ЛК. Вариант - взять загрузочный диск у соседа (товарища, в Интернет) всерьез рассматривать нельзя, так как он может быть заведомо заражен.

-------
MVP Consumer Security, KL DSSE, ACT
Security Trusted Adviser
http://vladbez.spaces.live.com


Отправлено: 11:14, 01-02-2008 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


VladimirB, Dr.Web LiveCD - квалификация требуется для создания из образа загрузочного диска
Форумы Dr.Web > LiveCD

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 11:22, 01-02-2008 | #6


Аватара для VladimirB

Ушел из жизни


Сообщения: 169
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


Pili, как минимум, пользователю нужно быть готовым :0 Чаще всего этого нет. Так же как и нет соответствующего образа под рукой. Впрочем, я никого не переубеждаю. Я не сторонник религиозных войн . Решает в конце-концов пользователь!

-------
MVP Consumer Security, KL DSSE, ACT
Security Trusted Adviser
http://vladbez.spaces.live.com


Отправлено: 12:13, 01-02-2008 | #7


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Было дело я справлялся по этому поводу в прошлом году.
http://virusinfo.info/showthread.php...ghlight=bartpe

-------
Просьба обращаться на "ты".


Отправлено: 12:19, 01-02-2008 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Решение проблемы с диском аварийного восстановления KAV/KIS 7.0

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Антивирусы - Антивирус Касперского (KAV) и Kaspersky Internet Security (KIS) 2010 Telnor Защита компьютерных систем 106 30-11-2011 22:03
Антивирусы - Антивирус Касперского (KAV)7.* и Kaspersky Internet Security (KIS)7.* kop4enyi Защита компьютерных систем 293 23-03-2011 00:58
Разное - Диск аварийного восстановления Mamfis Microsoft Windows 2000/XP 3 28-12-2010 08:08
Антивирус Касперского (KAV) и Kaspersky Internet Security (KIS) UZER Новости информационных технологий 144 11-11-2008 10:55




 
Переход