Перейти к содержанию

BSOD. Ругается на kl1.sys


Рекомендуемые сообщения

Есть сервер с Win_Server_2008 (1-SRV).

На нем стояла kaspersky Endpoint Security KES_10.2.5.3201 которая когда-то обновилась до KES_10.2.6.3733 Долгое время все работало почти корректно, все обновлялось.

Но вчера на сервере администрирования появилось сообщение, что не запущена программа защиты. Зайдя на1-SRV по RDP было замечено, что KES не запущен. При попытке запуска KES cистема падает в синий экран с ошибкой 0000003b. Ругается на kl1.sys.

 

После пары неудачных попыток запуска было решено обновить KES до 10.3.0.6294. Но после первоначальной конфигурации и попытке первого запуска система опять ушла в BSOD с той же ошибкой.

 

Версия агента администрирования: 10.3.0.6294  

Версия сервера администрирования: 10.4.302

 

В логах сервера только такие записи:

Информационные события:

Удалена программа "Kaspersky Endpoint Security 10 для Windows" версия "10.2.6.3733"

Установлена программа "Kaspersky Endpoint Security 10 для Windows" версия "10.3.0.6294"

 

Критические события:

"Статус устройства '1-SRV' изменился на 'Критический': Не включена защита; Не запущена программа защиты."

"Статус устройства '1-SRV' изменился на 'Критический': Не установлена программа защиты."

 

Примечания: 

KES_10.2.6.3733 удалялась через "Удаление программ". Удаления утилитами не проводилось.

Приложен скрин одного из дампов.

Во вложении дампы и лог с GetSystemInfo

post-48995-0-94036300-1518769094_thumb.png

BSOD.zip

Ссылка на сообщение
Поделиться на другие сайты

 

Удаления утилитами не проводилось.

время дошло, давайте в безопасном режиме

 

 

В безопасном режиме  kavremover'ом попробовать?

Ссылка на сообщение
Поделиться на другие сайты

@YVIk, если хотите проанализировать, почему такое случилось, то стоит просмотреть логи, что предшествовало данному bsod


*но замечу, что

для серверов есть специальный продукт, если вам сетевой фаерволл не нужен:

https://support.kaspersky.ru/ksws10

https://support.kaspersky.ru/wsee8

Ссылка на сообщение
Поделиться на другие сайты

@YVIk, если хотите проанализировать, почему такое случилось, то стоит просмотреть логи, что предшествовало данному bsod

*но замечу, что

для серверов есть специальный продукт, если вам сетевой фаерволл не нужен:

https://support.kaspersky.ru/ksws10

https://support.kaspersky.ru/wsee8

Удаление  kavremover в безопасном режиме не помогло. Как только KES начинает запускаться происходит BSOD. 

А про какие логи вы говорите? Если про стандартный журнал windows, то там ничего необычного нет. В логах касперского на проблемном сервере тоже ничего интересного (последнее событие, что поставилось приложение, а потом идут логи агента) Может где-то еще можно посмотреть?

Какие еще варианты? Поставить KS 10 для WinServer вместо KES 10?

 
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...