|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Решение проблемы с диском аварийного восстановления KAV/KIS 7.0 |
|
Решение проблемы с диском аварийного восстановления KAV/KIS 7.0
|
Ушел из жизни Сообщения: 169 |
Профиль | Сайт | Отправить PM | Цитировать На днях столкнулся с интересной проблемой. Принесли компьютер, медленно грузился. После проверки с помощью аварийного диска KIS 7.0 выяснилось что на диске более 250 000 тел вирусов. Хозяева в течении полугода сидели на выделенке без файервола и антивируса (!!!). При попытке удаления выяснил, что после удаления порядка 100 тел требуется перезагрузка, т.к. KIS при удалении создает копию в карантине.
Обратился в службу поддержки Лаборатории Касперского. Привожу ответ и решение проблемы: Нам известно подобное поведение диска аварийного восстановления. Файлы резервного хранилища сохраняются на RAM-диске, создаваемом программой Bart PE, размер которого зависит от объема оперативной памяти. Для возможности работы можем предложить следующие недокументированные способы: 1. Во время удаления зараженных объектов ПЕРИОДИЧЕСКИ очищать резервное хранилище (главное окно антивируса - Отчеты и файлы данных - Резервное хранилище - Очистить) 2. Загрузиться в BartPE. Не запуская антивируса открыть параметр реестра HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP7\environment\Backup и присвоить ему путь на локальном жестком диске куда будут сохраняться резервные копии удаленных объектов (например, "c:\kl_backup") Затем запустить антивирус и выполнить проверку. Это изменение действует до перезагрузки компьютера. |
|
------- Отправлено: 22:40, 31-01-2008 |
(*.*) Сообщения: 36541
|
Профиль | Сайт | Отправить PM | Цитировать VladimirB, а временные файлы удалить перед проверкой не судьба? Число зараженных файлов уменьшилось бы на два-три порядка...
|
------- Отправлено: 22:48, 31-01-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать VladimirB, можно скачать cureit от DrWeb, распаковать, записать на загрузочный CD, и загрузившись с него запустить _start.exe
Если тебуется помощь по лечению - выложите логи по правилам, если это просто обсуждение, тему будет перенесена в соседний раздел "Защита компьютерных систем" |
------- Отправлено: 08:10, 01-02-2008 | #3 |
Ушел из жизни Сообщения: 169
|
Профиль | Сайт | Отправить PM | Цитировать Vadikan, вири были не во временных файлах. Не нужно считать меня глупее чем я есть. Во временных было еще 250 000 . Первое что я сделал, как раз и удалил временные, впрочем я всегда так делаю
Pili, помощь по лечению не требуется Я знаю что и как делать. Для справки, я - KL DSSE, что это объяснять не нужно? Кроме того, автор порядка 70 статей по безопасности и порядка 30 сертификатов по безопасности, в числе которых CompTIA Security+, KL DSSE, ACT и т.д. Да и статус MVP Windows Security по моему стоит достаточно, чтобы в крайнем случае догадываться что делаю. Кстати, я долго думал в какую из веток выкладывать. Выложил именно сюда, т.к. это - РЕКОМЕНДАЦИИ ПО ЛЕЧЕНИЮ, а не по ЗАЩИТЕ, т.к. если защита оказалась дырява, то нужно лечить! |
------- Отправлено: 08:55, 01-02-2008 | #4 |
Ушел из жизни Сообщения: 169
|
Профиль | Сайт | Отправить PM | Цитировать Pili, На мой взгляд, лечение это не только помощь в конкретном случае, а советы по лечению в случае если заражение уже произошло, т.е. так или иначе ЗАЩИТА УЖЕ ОКАЗАЛАСЬ ДЫРЯВОЙ!
Что касается предложеного вами лечения с помощью CureIt. На мой взгляд, оба решения (решение от Dr.Web и решение от ЛК) облдают как достоинствами, так и недостатками. рассмотрим их подробнее. 1. Решение от ЛК Достоинство - пользователь получает сразу готовый аврийный диск восстановления и ему не нужно задумываться как его создать. Так как большинство пользователей уже давно воспринимает компьютер как некий черный ящик "в себе", то для них, а их большинство, данное решение представляет меньшую головную боль. Недостаток - при каждом лечении вам потребуется создавать подобный диск заново, т.к. антивирусный модуль и базы к нему записываются на один и тот же носитель (CD-R, CD-RW). Вариант CD-RW, естественно, предпочтительнее в силу выше изложенного. Вторая особенность - необходимо использовать для создания аварийного диска восстановления операционную систему, имеющую тот же язык интерфейса, что и у вашего антивируса. Т.к. если для русского антивируса создать диск с помощью английской Windows XP, результат получите сомнительный. Т.е. сообщения антивируса, равно как и его интерфейс вы просто не сможете прочесть! 2. Решение Dr Web. Достоинство - пользователь может однократно создать загрузочный диск и записывать утилиту CureIt на флешку, переписывая данную утилиту для обеспечения актуальности лечащего модуля. Недостаток - от пользователя заведомо требуется более высокая квалификация, ведь загружаемый диск придется создавать самому, а не автоматически, как это предложенов решении ЛК. Вариант - взять загрузочный диск у соседа (товарища, в Интернет) всерьез рассматривать нельзя, так как он может быть заведомо заражен. |
|
------- Отправлено: 11:14, 01-02-2008 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать VladimirB, Dr.Web LiveCD - квалификация требуется для создания из образа загрузочного диска
Форумы Dr.Web > LiveCD |
------- Отправлено: 11:22, 01-02-2008 | #6 |
Ушел из жизни Сообщения: 169
|
Профиль | Сайт | Отправить PM | Цитировать Pili, как минимум, пользователю нужно быть готовым :0 Чаще всего этого нет. Так же как и нет соответствующего образа под рукой. Впрочем, я никого не переубеждаю. Я не сторонник религиозных войн . Решает в конце-концов пользователь!
|
------- Отправлено: 12:13, 01-02-2008 | #7 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Было дело я справлялся по этому поводу в прошлом году.
http://virusinfo.info/showthread.php...ghlight=bartpe |
------- Отправлено: 12:19, 01-02-2008 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Антивирусы - Антивирус Касперского (KAV) и Kaspersky Internet Security (KIS) 2010 | Telnor | Защита компьютерных систем | 106 | 30-11-2011 22:03 | |
Антивирусы - Антивирус Касперского (KAV)7.* и Kaspersky Internet Security (KIS)7.* | kop4enyi | Защита компьютерных систем | 293 | 23-03-2011 00:58 | |
Разное - Диск аварийного восстановления | Mamfis | Microsoft Windows 2000/XP | 3 | 28-12-2010 08:08 | |
Антивирус Касперского (KAV) и Kaspersky Internet Security (KIS) | UZER | Новости информационных технологий | 144 | 11-11-2008 10:55 |
|