Kaspersky Endpoint Security 8 для Windows (для рабочих станций)

 
 
 

Утилита создания дампа сетевых атак KLDump.exe

ID: 772
Сложность
2012 окт 24
 
 
 
 

Информация из статьи применима к следующим программам
  • Антивирус Касперского 6.0 R2 для Windows Workstations, версия 6.0.4.х
  • Kaspersky Endpoint Security 8 для Windows (для рабочих станций)

Если компьютер подвергается атакам неизвестного сетевого червя и используемая вами программа Лаборатории Касперского с последними обновлениями баз не обнаруживает подозрительные объекты, то рекомендуется воспользоваться утилитой kldump.exe.

Утилита создает дамп сетевой атаки, который затем вы можете отправить специалистам Лаборатории Касперского для анализа.

Чтобы создать дамп сетевой атаки, выполните следующие действия:


  • Скачайте архив утилиты kldump_x32_x64.zip и распакуйте его.

  • Скачайте установите программу WinPcap, следуя инструкциям мастера установки.

  • Приостановите защиту Антивируса Касперского.

  • Откройте командную строку: откройте меню Пуск, далее Выполнить, наберите cmd и нажмите кнопку Enter.

  • Запустите утилиту kldump.exe для 32 битных ОС из папки x86, а для 64 битных ОС - из папки x64.

    ЗамечаниеЗапускать утилиту следует на компьютере, который подвергается неизвестной сетевой атаке.

    • Вы можете запустить утилиту с одним из следующих ключей:

      • -f - имя файла (и полный путь к нему), в который будет сохранен дамп сетевой атаки.
      • -p - название сетевого протокола, для которого создается дамп: tcpudp или icmp. Если параметр не указан, то утилита записывает весь трафик, проходящий через сетевой интерфейс.
      • -b - записывать в файл дампа информацию о broadcast рассылках.

ЗамечаниеВ большинстве случаев достаточно указать только один параметр - f.

    • Например:

kldump.exe -f d:\net.dmp

ЗамечаниеИмя каждого файла дампа должно быть уникальным, иначе утилита выдаст сообщение об ошибке и не сможет продолжить работу.

 

    • После запуска утилита покажет список имеющихся на компьютере сетевых интерфейсов. Укажите нужный, введя его порядковый номер, начиная с 0. 

    • Нажмите кнопку Enter.

 

  • Выполните действия, которые привели к началу сетевой атаки на вашем компьютере.

  • Чтобы остановить работу утилиты, нажмите ctrl+C или закройте окно командной строки.

  • Файл net.log сохраняется в корень папки профиля текущего пользователя %userprofile%.

ЗамечаниеПосле того, как вы создали файл дампа сетевой атаки, его необходимо отправить на адрес электронной почты newattack@kaspersky.com, указав в теме письма New network attack
Если присланный вами файл дампа сетевой атаки действительно идентифицирует еще неизвестную сетевую атаку, то её детектирование будет добавлено в базы Intrusion Detection System.

 
 
 
 
Помогла ли Вам предоставленная информация?
Да Нет