Поиск сообщества
Показаны результаты для тегов 'удаление'.
Найдено: 27 результатов
-
Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO С 1 сентября начали сталкиваться с такой проблемой: Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет. Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв. Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
-
В папке C:/ProgramData/google/chrome засел самовосстанавливающиеся вирус updater.exe, скорее всего майнер. Пытался удалить разными способами, но восстанавливается сам. Нагружает процессор, портит железо. Периодически вылетают синие экраны, предположительно тоже из за него. Как я могу его удалить?
- 1 ответ
-
- updater.exe
- майнер
- (и ещё 7 )
-
Приветствую! При установке KES 11.6 - ошибка: Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлена сторонняя программа: KES10SP2 Leftovers;KES11 Leftovers. Может быть есть возможность вручную удаляя файлы/папки, ветки реестра? Через консоль и тд. Формат: сесть за хост или подключиться к нему удаленно и удалять через remover - исключаю.
-
Вирусы g90B4.tmp.exe и g6BE5.tmp.exe. Нашел с помощью Process Hacker, помогите удалить
Kitters опубликовал тема в Помощь в удалении вирусов
CollectionLog-2022.02.06-11.48.zip -
Не удаляется MEM.TROJAN.WIN32.SEPEH Лечил с перезагрузкой компьютера не помогло, вирус появился обратно сразу после лечения Результаты сканирования FRST: Scan-FRST.rar
- 1 ответ
-
- вирус
- trojan.win32.sepeh
- (и ещё 3 )
-
Всем привет! Поставил мой офис от ЛК, как советовали форумчане, на замену MS Word. Увы, грамотность у него хромает, это не лечится. После удаления офиса через установку удаления программ и через специальную утилиту от мой офис, винда перестаёт из кнопки пуск открывать документы в ворде БЕЗ запроса. Всегда спрашивает. Когда я вновь установил мой офис, проблема исчезла. Жму пуск, ввожу название, жму энер, документ открыт. Удаляю мой офис, делаю те же операции, выдаётся запрос "чем открыть". Галочку ставить бесполезно, не запоминает. Подскажите, как починить систему? То есть удалить мой офис так, чтобы ворд из пуска открывал документы нормально и без доп.запросов. Ворд в системе выбран приложением по умолчанию. Скриншоты:
-
Добрый день. Не удаётся переустановить антивирус, Сервер администрирования Kaspersky Security для Windows 11 Через консоль администрирования, выдаёт ошибку : Удаленная деинсталляция на устройстве завершена с ошибкой: 1605 Через программу kavremover тоже ошибка. Заново установить тоже не получается, пишет что программа уже установлена. Что можно сделать?
- 9 ответов
-
- переустановка
- удаление
-
(и ещё 3 )
C тегом:
-
KSC 10 - автоудаление старых компьютеров
Danethz опубликовал тема в Помощь по корпоративным продуктам
Доброго времени суток. Подскажите, возможно ли настроить автоудаление компьютеров из управляемых групп? Желательно по условиям: не подключался к серверу администрировании более 3-х месяцев. Нашел как сделать выборку давно не подключавшихся компов, но там можно указать дату только явно "от - до", нет возможности указать что-то вроде "Дата подключения < (Сегодня - 90 дней)". Ну и ряд последующих вопросов: 1) Как автоматически запускать выборку? 2) Как автоматически запускать задачу для результатов выборки? 3) Если окажется, что все эти задачи можно выполнять только через API, то возможно ли их решить средствами PowerShell? Заранее спасибо всем ответившим -
Можно ли восстановить данные после УДАЛЕНИЯ?
TrustMe опубликовал тема в Помощь по персональным продуктам
Добрый вечер друзья, возникла проблема, решил попробовать функцию "Не обратимое удаление" ранее создал на диске папку с не нужными файлами, и вперед! НО, после заметил что ошибся путем к самой папке то есть под удаление попало вся папка а не только тестовая, а там у меня были нужные файлы и данные. От суда и вопрос, можно ли восстановить теперь их? если да, то каким образом? p.s. точный выбранные метод не помню, то ли быстрое удаление или что идет следующее... Буду признателен, за любую полезную информацию. -
Всем привет. Вот такая интересная ситуация. Имеется ноут с Windows 10. Стоит там Агент 14.0.0.10902 и KES 12.2. Необходимо удалить агента, так как он не подчиняется политикам и сервер отображает неверную информацию о нем. При удалении агента стандартными методами Windows запрашивает пароль. При попытке с помощью утилиты cleaner удалить агента так же запрашивает пароль. Пароль неизвестен. В политиках убрал защиту паролем при удалении. Но это не помогает. Вопрос в техподдержку отправил, однако может кто сталкивался с подобной ситуацией. Версия KSC 13я.
-
Добрый день! Коллеги, помогите пожалуйста решить такую проблему. Есть критичный ПК, на котором работает специфический софт. На ПК установлен Kaspersky endpoint security 11.10. Проблема заключается в том, что KES блокирует USB. И парадокс заключается в том, что на ПК отсутствует агент администрирования. То ест, продукт KES не управляем посредством Kaspersky security center. Кроме того на ПК отсутствует сеть. Одним словом я не могу скопировать на указанный ПК агент агент администрирования, что бы продукт каспера стал управляемым. При удалении Каспера не подходит не один пароль, кторый когда либо имелся в организации. Я не могу так же скопировать туда утилиту для сброса пароля KLAPR https://support.kaspersky.ru/common/settings/14674#block4/. Попробовал сделать: Запустить через безопасный режим (+admin) · Перейти в ветку реестра: o Для 64-битных ОС: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\KES*\settings · Найти параметр EnablePswrdProtect и исправить значение 1 на 0 · Удалить значение параметра OPEP · Перезагрузить компьютер в обычном режиме Не помогло. Как мне удалить каспера если он не принимает наши пароли? Или как мне обойти блокировку УСБ который делает каспер? Вендор специфического софта отказывается переустановить ОС на ПК, так как проблема на стороне касперского.
- 4 ответа
-
- kaspersky endpoint security 11.10
- удаление
- (и ещё 1 )
-
День добрый, не нашел информации о принципе поражения данным зловредом, инетерсует куда что он прописывает и как удалить точно его ошметки из системы, спасибо.
-
Добрый день. Требуется помощь. KES попросил обновиться до версии 11.11. Обновились. Потом начало увеличиваться число пк с отключенной защитой. Обратно она не включается (пишет что программа не корректно работает или что-то типа того) Оказывается, что каспера уже две версии на некоторых пк (11.10 и 11.11). При создании задачи удаления на выбор есть вариант удаления только версии 11.11. И после запуска этой задачи есть два исхода😀 Вариант 1. Задача завершается успешно. Но удаляется только версия 11.11. Версия 11.10 остаётся на пк. Повторный запуск задачи ничего не делает. Пишет что успешно удалено. Если заходить на клиентский пк и руками удалять через "Установка\удаление", то кнопка удалить не активна. Если опять запускать инсталляцию каспера через KSC, то задача завершается успехом практически моментально. Запуск утилиты удаления (kavremvr) даже в безопасном режиме ничего не даёт. Пишет что всё тип-топ, я всё удалил😀 Но после этого через KSC всё-таки устанавливается антивирус. И их остаётся две версии. Вариант 2. Практически всё тоже самое, только при повторном запуске задачи удаления выдаёт ошибку 1605. Утилита так же ничего не удаляет. Но может вообще слететь с катушек. Антивирус удалит, но политики сохранит и будет блокировать вообще всё. От юсб до сетевой карты(хотя в политиках только блок юсб). Этот момент вообще не победил. Только переустановка системы. Мне кажется версия 11.10 не удаляется так как когда создаёшь задачу удаления, то в списке продуктов нет KES 11.10, только 11.11. Ну это чисто моё предположение. Вопрос)) Как удалить версию 11.10 или как добавить в список на удаление эту версию?
-
После удаления через Revo Uninstaller не работает интернет
Кирилл Китаев опубликовал тема в Компьютерная помощь
Я удалил через рево унинсталлер файл типа "Kaspersky Secure Connection", и касперский удалился полностью, теперь нет интернета, как починить? -
Как удалить Kaspersky Lab если он не удаляется?
Вова8002 опубликовал тема в Помощь по персональным продуктам
Не открывается и не удаляется KasperskyLab Если удалять через панель управления начинается бесконечная подготовка к удалению, а если открывать, то начинается бесконечная загрузка запуска программы -
не могу отформатировать диск. Диск имеет остатки операционной системы и файл подкачки, форматировать его не смог даже с помощью командной строки
- 17 ответов
-
- диск
- форматирование
-
(и ещё 2 )
C тегом:
-
Доброго времени суток! Читал несколько тем с этим трояном, который после удаления и перезагрузки появляется снова и решения у всех индивидуальные. Кроме того, Kaspersky Security Cloud выдает сообщения о том, что процесс rundll32.exe пытается подключиться к адресу: 199.249.230.168:443, а процесс regsvr.exe к 195.88.57.217:443. Помогите, пожалуйста. CollectionLog-2022.10.08-09.01.zip Addition.txt FRST.txt
- 13 ответов
-
- mem:trojan.win32.sepeh.gen
- вируc
-
(и ещё 1 )
C тегом:
-
Не получается удалить вирус MEM:Trojan.Win32.SEPEH.gen
larand опубликовал тема в Помощь в удалении вирусов
Здравствуйте! Помогите, пожалуйста, избавиться от трояна MEM:Trojan.Win32.SEPEH.gen. Антивирус Kaspersky Internet Security и утилита Kaspersky Virus Removal Tool данного трояна, вроде бы, удаляют, но через какое-то время он снова появляется. Addition.txt AdwCleaner[S00].txt CollectionLog-2022.09.14-11.08.zip FRST.txt- 7 ответов
-
- mem:trojan.win32.sepeh.gen
- вирус
-
(и ещё 1 )
C тегом:
-
[РЕШЕНО] Не получается удалить вирус MEM:Trojan.Win32.SEPEH.gen
slam74 опубликовал тема в Помощь в удалении вирусов
Здравтсвуйте! Стандартными методами не удаляется данный троян, прошу помощи. CollectionLog-2022.09.12-10.27.zip- 26 ответов
-
- mem:trojan.win32.sepeh.gen
- вирус
-
(и ещё 1 )
C тегом:
-
Добрый день! Столкнулся с проблемкой - нужно удалить с сервера KSWS, но появились ошибки. Делал удаление задачей с KSC - задача прошла успешно, но по факту на сервере KSWS так и остался. Хотел локально через приложения/все программы удалить, но кнопки изменить и удалить не кликабельные (серые) - как исправить это, что в политике поменять нужно чтобы можно было удалять самому в случае чего? Заранее спасибо за ответ!
-
kaspersky для виртуальных и облачных сред лёгкий агент 5.2
Pardus335 опубликовал тема в Помощь по корпоративным продуктам
Добрый день! Во время установки KSV 5.2 Легкий агент произошел сбой. После удаления Агента администрирования и Легкого агента kavremover'ом, установка стала валиться в ошибку. Для Агента администрирования нашел лечение, надо удалить две ветки реестра: [HKEY_CLASSES_ROOT\Installer\Products\\E7D2C1DEA7C58D846A79751D0C08BA7A] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\E7D2C1DEA7C58D846A79751D0C08BA7A Где в реестре прячется Легкий агент?- 2 ответа
-
- лёгкий агент
- установка
-
(и ещё 1 )
C тегом:
-
Удаление вкладок браузера после сноса Касперского
AZ_92 опубликовал тема в Помощь по персональным продуктам
Здравствуйте! Скажите пожалуйста, почему в гугл хроме после удаления Kaspersky Internet Security и Kaspersky Total Securyty (Пока именно на этих двух версиях было замечено) удаляются все сохраненные вкладки? Ощущение, что антивирус вместе с удалением сносит папку default у гугл хрома. Хочется услышать причину этого феномена. -
Добрый день! При очередной проверке антивирусом обнаружил на компьютере файл scecliu.dll, опознанный как вирус. Он находился в WINDOWS/system32. При помощи KVRT удалось удалить. Проверьте, пожалуйста, всё ли чисто. CollectionLog-2017.05.19-05.48.zip
- 1 ответ
-
- троян
- scecliu.dll
-
(и ещё 1 )
C тегом:
-
Не знаю с какой программой он пробрался на мой компьютер( вроде на 30 дней), но он заблокировал мой Защитник. Эту программу я никак не могу удалить даже с помощью Unlocker. Прошу помощи! Возможно я не туда направила свою тему?
-
Здравствуйте, антивирус обнаружил trojan.multi.genautoruntask.b. Почитал подобные статьи, решил выполнить все действия и написать одним сообщением. Отчеты все в архиве. Мной было сделано след: 1)Скачана программа AdwCleaner (by Malwarebytes) и сохранена на Рабочем столе. Просканировано. Файл с отчетом лежит в архиве в папке 1. 2)По окончании сканирования в меню Инструменты - Настройки отметьтил дополнительно в разделе Сбросить: Политики IE, Политики Chrome Файл с отчетов в архиве в папке 2 3)Скачан Farbar Recovery Scan Tool и сохранен на Рабочем столе. Файлы лежат в папке finish