Skip to content
kaspersky beta
  • Register

  • Login

  • Categories
  • KForum
  • KClub
  • kaspersky
  1. Home
  2. Форум бета-тестирования Kaspersky
  3. Для дома
  4. Kaspersky
  5. Архив
  6. 2021
  7. [2021] File Scan (ODS/OAS, qScan/vScan, Quarantine)
  8. Зависание во время лечения

Зависание во время лечения

Scheduled Pinned Locked Moved [2021] File Scan (ODS/OAS, qScan/vScan, Quarantine)
18 Posts 4 Posters 10.7k Views 4 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • JarvisJ Offline
    JarvisJ Offline
    Jarvis
    wrote on last edited by
    #5

    @r3L4x, спасибо за быстрое предоставление информации. И да, это нормально

    1 Reply Last reply
    0
    • A Offline
      A Offline
      ANGElDRAGON
      βTester
      wrote on last edited by
      #6

      Похожая проблема наблюдается в 2019 и 2020 версии, почему то продукт не может очистить запись об удаленном объекте и постоянно о нем сообщает, предлагает удалить, хотя самого объекта уже нет. Обычно помогает очистка отчетов вручную и перезагрузка компьютера.

      Kaspersky Premium 60: https://kas.pr/7i7w

      r3L4xR 1 Reply Last reply
      0
      • A ANGElDRAGON

        Похожая проблема наблюдается в 2019 и 2020 версии, почему то продукт не может очистить запись об удаленном объекте и постоянно о нем сообщает, предлагает удалить, хотя самого объекта уже нет. Обычно помогает очистка отчетов вручную и перезагрузка компьютера.

        r3L4xR Offline
        r3L4xR Offline
        r3L4x
        Moderators
        wrote on last edited by
        #7

        @angeldragon На 20 точно актуально, но я тогда не смог поймать с трейсами во время теста.

        Win 11 22H2 | Kaspersky Plus 21.14

        A 1 Reply Last reply
        0
        • r3L4xR r3L4x

          @angeldragon На 20 точно актуально, но я тогда не смог поймать с трейсами во время теста.

          A Offline
          A Offline
          ANGElDRAGON
          βTester
          wrote on last edited by
          #8

          @r3l4x была в какой-то версии похожая бага, ее поправили, но как видно не надолго.

          Kaspersky Premium 60: https://kas.pr/7i7w

          1 Reply Last reply
          0
          • r3L4xR r3L4x

            Шаги воспроизведения:

            Продукт нашёл заражённый объект с помощью UDS, я выбрал "попытаться вылечить без перезагрузки", после этого я вижу, что заражённый бинарник вроде удалился, но в трее горит восклиц. знак, продукт продолжает что-то делать, захожу в главное окно - горит красным, вижу найденный объект, кликаю "Устранить", крутится колёсико и ничего не происходит. Ждал минут 5. Ощущение, что процесс лечения завис. Плюс не было баллуна, что всё вылечено и объект удалён.

            Актуальный результат:

            Процесс лечения завис.

            Ожидаемый результат:

            Процесс лечения будет быстрым

            A Offline
            A Offline
            Alexander.Matrosov
            wrote on last edited by
            #9

            @r3L4x, разработчики все же запросили дамп avp.exe ("*Приложенный дамп является дампом GUI-процесса продукта (avpui.exe, запущен от DESKTOP-PC\r3L4x).*Для анализа необходим дамп процесса avp.exe (запущен от системы) после зависания"). Если через таск менеджер проблемы с доступом, попробуй утилиту "kavlog" или "Debugging Tools for Windows" (подробнее - https://eap.kaspersky.com/topic/62/beta-testing-guide/4 )

            r3L4xR 1 Reply Last reply
            0
            • A Alexander.Matrosov

              @r3L4x, разработчики все же запросили дамп avp.exe ("*Приложенный дамп является дампом GUI-процесса продукта (avpui.exe, запущен от DESKTOP-PC\r3L4x).*Для анализа необходим дамп процесса avp.exe (запущен от системы) после зависания"). Если через таск менеджер проблемы с доступом, попробуй утилиту "kavlog" или "Debugging Tools for Windows" (подробнее - https://eap.kaspersky.com/topic/62/beta-testing-guide/4 )

              r3L4xR Offline
              r3L4xR Offline
              r3L4x
              Moderators
              wrote on last edited by
              #10

              @alexander-matrosov Kavlog с 21 версией отказывается работать, есть только 20 версия кавлога, она ругается. Дебаггинг тулз отказывается подключаться к процессу - нет доступа.

              Win 11 22H2 | Kaspersky Plus 21.14

              1 Reply Last reply
              0
              • r3L4xR Offline
                r3L4xR Offline
                r3L4x
                Moderators
                wrote on last edited by
                #11

                В общем, avp.exe защищён так, что даже дебаггер, запущенный с правами СИСТЕМА, не может подключиться к процессу, нет доступа. Сделал так: ПКМ на иконке в трее - записать дамп.

                Заливаю новые логи.

                Win 11 22H2 | Kaspersky Plus 21.14

                1 Reply Last reply
                0
                • r3L4xR Offline
                  r3L4xR Offline
                  r3L4x
                  Moderators
                  wrote on last edited by
                  #12

                  https://cloud.qainfo.ru/s/EyqwR3q9wGXlIPd

                  Вот новые логи, если такой дамп устроит. Если нет, то я не представляю, как ещё снять avp.exe, всё перепробовал. :(

                  Win 11 22H2 | Kaspersky Plus 21.14

                  1 Reply Last reply
                  0
                  • r3L4xR r3L4x

                    Шаги воспроизведения:

                    Продукт нашёл заражённый объект с помощью UDS, я выбрал "попытаться вылечить без перезагрузки", после этого я вижу, что заражённый бинарник вроде удалился, но в трее горит восклиц. знак, продукт продолжает что-то делать, захожу в главное окно - горит красным, вижу найденный объект, кликаю "Устранить", крутится колёсико и ничего не происходит. Ждал минут 5. Ощущение, что процесс лечения завис. Плюс не было баллуна, что всё вылечено и объект удалён.

                    Актуальный результат:

                    Процесс лечения завис.

                    Ожидаемый результат:

                    Процесс лечения будет быстрым

                    A Offline
                    A Offline
                    Alexander.Matrosov
                    wrote on last edited by
                    #13

                    передаю слова разработчиков:

                    Для дальнейшего анализа нужен кернел дамп в момент, когда стало ясно, что обработка угрозы зависла.

                    Также, помимо этого, надо проверить будет ли воспроизводиться бага с отключенным hips'ом. (в независимости от результата прошу предоставить логи продукта для этого случая)

                    r3L4xR 1 Reply Last reply
                    0
                    • A Alexander.Matrosov

                      передаю слова разработчиков:

                      Для дальнейшего анализа нужен кернел дамп в момент, когда стало ясно, что обработка угрозы зависла.

                      Также, помимо этого, надо проверить будет ли воспроизводиться бага с отключенным hips'ом. (в независимости от результата прошу предоставить логи продукта для этого случая)

                      r3L4xR Offline
                      r3L4xR Offline
                      r3L4x
                      Moderators
                      wrote on last edited by
                      #14

                      @alexander-matrosov

                      1. $1

                      2. $1

                      Win 11 22H2 | Kaspersky Plus 21.14

                      1 Reply Last reply
                      0
                      • r3L4xR r3L4x

                        Шаги воспроизведения:

                        Продукт нашёл заражённый объект с помощью UDS, я выбрал "попытаться вылечить без перезагрузки", после этого я вижу, что заражённый бинарник вроде удалился, но в трее горит восклиц. знак, продукт продолжает что-то делать, захожу в главное окно - горит красным, вижу найденный объект, кликаю "Устранить", крутится колёсико и ничего не происходит. Ждал минут 5. Ощущение, что процесс лечения завис. Плюс не было баллуна, что всё вылечено и объект удалён.

                        Актуальный результат:

                        Процесс лечения завис.

                        Ожидаемый результат:

                        Процесс лечения будет быстрым

                        A Offline
                        A Offline
                        Alexander.Matrosov
                        wrote on last edited by
                        #15
                        1. $1

                        2. $1

                        r3L4xR 1 Reply Last reply
                        0
                        • A Alexander.Matrosov
                          1. $1

                          2. $1

                          r3L4xR Offline
                          r3L4xR Offline
                          r3L4x
                          Moderators
                          wrote on last edited by
                          #16

                          @alexander-matrosov На свежей сборке на воспроизвелось (пока что). Попробую ещё несколько раз и отпишусь о результате. ;-)

                          Win 11 22H2 | Kaspersky Plus 21.14

                          1 Reply Last reply
                          0
                          • r3L4xR Offline
                            r3L4xR Offline
                            r3L4x
                            Moderators
                            wrote on last edited by r3L4x
                            #17

                            На новой сборке зависание не случается. Продукт корректно отрабатывает лечение без перезагрузки с детектом по UDS. Думаю, что пока можно прикрыть. Буду проверять на каждой следующей сборке.

                            Win 11 22H2 | Kaspersky Plus 21.14

                            1 Reply Last reply
                            0
                            • JarvisJ Offline
                              JarvisJ Offline
                              Jarvis
                              wrote on last edited by
                              #18

                              Спасибо за предоставленную информацию.

                              1 Reply Last reply
                              0

                              Hello! It looks like you're interested in this conversation, but you don't have an account yet.

                              Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

                              With your input, this post could be even better 💗

                              Register Login
                              Reply
                              • Reply as topic
                              Log in to reply
                              • Oldest to Newest
                              • Newest to Oldest
                              • Most Votes


                              © 2026 АО «Лаборатория Касперского»

                              • First post
                                Last post
                              0
                              • Categories
                              • KForum
                              • KClub
                              • kaspersky