#3116 Неуспешная проверка подписи модуля crypto_ssl_1_1.dll
-
Accepted
Ранее была тема #2984 Проверка целостности - нарушения, в ней решение по багу "Исправлено". В новой версии не "множество файлов" с нарушениями целостности, а только один.
Шаги воспроизведения:
Установить KES, выполнить задачу "Проверка целостности".
Актуальный результат:
Ошибка проверки подписи файла crypto_ssl_1_1.dll.
Algorithm : SHA256Hash : 5998699F56C6623D3E49FBB520DC6EE4E1895CF9B1B82A66CCDB5B4A707FD518Path : C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security for Windows\standalone_updater\crypto_ssl_ 1_1.dll
Событие: Неуспешная проверка подписи модуля
Компонент: Проверка целостности
Имя программы: avp.exe
Путь к программе: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security for Windows
Объект: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security for Windows\standalone_updater\crypto_ssl_1_1.dll
Тип объекта: Файл
Путь к объекту: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security for Windows\standalone_updater
Имя объекта: crypto_ssl_1_1.dll
Пользователь: xxx
Тип пользователя: Активный пользователь
Ошибка: Неправильная подпись
При этом обращу внимание на момент. Если ставить KES без АВ баз, то будет ещё одно событие о нарушении целостности в том же файле (с тем же хешем) по другому пути. После обновления АВ баз файл обновляется, хеш становится другой, на него уже нет ошибок проверки. То есть будет одна на не две ошибки проверки.
Событие: Неуспешная проверка подписи модуля
Компонент: Проверка целостности
Имя программы: avp.exe
Путь к программе: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security for Windows
Объект: C:\ProgramData\Kaspersky Lab\KES\Data\crypto_ssl_1_1.dll
Тип объекта: Файл
Путь к объекту: C:\ProgramData\Kaspersky Lab\KES\Data
Имя объекта: crypto_ssl_1_1.dll
Пользователь: xxx
Тип пользователя: Активный пользователь
Ошибка: Неправильная подпись
Ожидаемый результат:
Нет ошибок проверки модулей.
P.S. Трассировка собрана после обновления АВ баз, ошибка только в модуле
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security for Windows\standalone_updater\crypto_ssl_ 1_1.dll
Ошибка воспроизвелась на 2х физических машинах.
System Settings
Operating system: Win 10, x64
System: VMware VM
Product: KES
Product Version: 11.6.0.277
Language: ru-RU
Product Logs: https://cloud.qainfo.ru/f/2885785