Gällande: • Kaspersky Anti-Virus 6.0\7.0\2009 (alla versioner) • Kaspersky Internet Security 6.0\7.0\2009 (alla versioner) • Kaspersky Anti-Virus 5.0 Personal (alla versioner) • Kaspersky Anti-Virus 5.0 Personal Pro (alla versioner) • Kaspersky Anti-Hacker 1.8 • Kaspersky Anti-Virus 6.0 for Windows Workstations (alla versioner) • Kaspersky Anti-Virus 5.0 for Windows Workstations (alla versioner) • Kaspersky Anti-Virus 5.0 SOS • Kaspersky Anti-Virus 6.0 for Windows Servers (alla versioner)
Om din dator attackeras av en okänd mask (Kaspersky Anti-Virus du använder med de senaste uppdateringarna verkar inte upptäcka misstänkta objekt) och du inte vet hur du skyddar din dator från masken använder du kldump.exe verktyget. Verktyget skapar dumpfilen av nätattacken som du kan skicka till Kaspersky Lab för analys.
Kör verktyget på datorn som utsätts för okända nätverksattacker.
Om du kör verktyget utan parametrar visas alla tillgängliga parametrar på en kommandorad. Det rekommenderas starkt att starta verktyget med en av de parametrar som anges nedan.
När du kör verktyget kommer följande parametrar för kommandoraden att vara tillgängliga: • -f - filnamn där dumpfilen av nätverksattacken kommer att sparas • -r : - Fjärr adress, kolon och porten varifrån paketen tas emot • -l : - lokal adress, kolon och porten där paketen tas emot • -p –namnet på nätverksprotokoll som dumpfilen skapas: TCP, UDP eller ICMP. • -b –rapport i dumpfilen information om sändningar
När du har skapat en Dumpfil av attacken så skickas denna till newattack@kaspersky.com. I objektsfältet skiver du "Ny nätverksattack"