Перейти к содержанию

Драйвера от KAV 2009.


Рекомендуемые сообщения

Недавно я проверял систему утилитой AVZ, она там подозревала какие то - драйвера в руткитах я и сделал скрипт удаления драйверов (руткитов) и мне показалось, что она заподозрила в руткитах драйвера от антивируса Касперского, потому что название было похожее. Как можно узнать, удалила ли она драйвер от антивируса Касперского или какой то другой драйвер?

Ссылка на комментарий
Поделиться на другие сайты

А какие были имена файлов драйверов? Случайно не klif.sys, klick.sys, klin.sys

Изменено пользователем kilo
Ссылка на комментарий
Поделиться на другие сайты

А какие были имена файлов драйверов? Случайно не klif.sys, klick.sys, klin.sys

Да, что то похожее, по моему эти драйвера и были хотя я могу и ошибаться.

Ссылка на комментарий
Поделиться на другие сайты

АВЗ - это инструмент для разбирающихся в вопросе... Все, что он подозревает - не надо удалять.

 

Узнать можно, что вы наудаляли, если скрипт покажете.

Изменено пользователем sergio342
Ссылка на комментарий
Поделиться на другие сайты

АВЗ - это инструмент для разбирающихся в вопросе... Все, что он подозревает - не надо удалять.

 

Узнать можно, что вы наудаляли, если скрипт покажете.

Я сделал так, там в протоколе исследования системы есть запись файле который подозревается в рутките и чуть ниже под названием файла написано:

Карантин, удалить и т.д., я нажал на кнопку удалить

 

Может мне логи AVZ выложить? (чтобы было понятно удали я драйвер от антивируса Касперского или нет)

Изменено пользователем Alexsandr56
Ссылка на комментарий
Поделиться на другие сайты

Alexsandr56 Выложи лог. А что говорит сам КИС он работает?

Cкорей всего ты врятли смог бы удалить драйвер КИС, так как самозащита этого не должна давать сделать, хотя если ты сперва убил драйвер самозащиты.

Случайно ты имел в виду не вот этот драйвер klif.sys?

Изменено пользователем kilo
Ссылка на комментарий
Поделиться на другие сайты

Еще АВЗ не удалит файл, если он по базе безопасных проходит. Вряд ли что-то удалилось, но проверить можно.

При удалении драйвера не работали бы какие-нибудь компоненты. Можно еще отчет GSI сделать.

Ссылка на комментарий
Поделиться на другие сайты

Alexsandr56 Выложи лог. А что говорит сам КИС он работает?

Cкорей всего ты врятли смог бы удалить драйвер КИС, так как самозащита этого не должна давать сделать, хотя если ты сперва убил драйвер самозащиты.

Случайно ты имел в виду не вот этот драйвер klif.sys?

Вроде этот драйвер и убил, вот отчёт GSI http://www.getsysteminfo.com/read.php?file...e152de08a078279

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ГНФ
      От ГНФ
      Здоровья всем, заглянувшим в тему.
         У моего товарища, как и у меня, на ПК установлен KAV-19, с отменённым обновлением программных модулей, и он не собирается менять его на другие приложения Касперского. Это приложение нравится ему и мне тем, что в рём можно настроить его работу так, как нам нужно, а не так, как навязывают своим пользователям, разработчики программы в своих новых версиях приложений антивируса.
         Но сейчас, для таких, как мы с другом любителей всего старого и надёжного, наступили чёрные времена. Разработчики отменили продление лицензии по коду активации, предлагая продлить закончившуюся подписку, купив лицензию для новых приложений. Ближайшим по функциональности к KAV приложением оказался Kaspersky Standard. Я успел приобрести подписку на это приложение до того, как закончилась моя подписка на KAV, а так как мой компьютер был прописан в моём аккаунте на My Kaspersky, то по окончании старой подписки по коду активации, он был автоматически подключён к новой подписке для Kaspersky Standard. С этой подпиской мой KAV-19 прекрасно работает, как до этого проработал 5 лет. Базы обновляются, сетевые атаки и загрузка несанкционированного мною контента пресекаются.
         У товарища же, ситуация другая, он прозевал окончание старой подписки, и теперь, для продления подписки (при уже купленной подписке на Kaspersky Standard), ему предлагается установить вместо KAV, это новое приложение, а в его приложении KAV (значок в трее - красный), висит сообщение: "Срок действия лицензии истёк" и активна кнопка: "Купить". В новой подписке на странице его аккаунта, красным написано: "Не используется", а подключённых устройств нет. При попытке подключить устройство, предлагается ссылка для скачивания и установки Kaspersky Standard.
      Я решил попробовать обмануть программу и оформил на ПК временную подписку. Попытка была успешной, и теперь у него в аккаунте висят две подписки - одна пробная, на 30 дней (Активна), у которой в устройствах указан ПК друга, с зелёным экраном и всеми настройками приложения KAV-19, а ниже - подписка на Kaspersky Standard (Активна), в которой нет подключённых устройств и предлагается подключить устройство.
         У меня к сообществу вопрос - перейдёт ли новая подписка на ПК друга автоматически, после окончания действия пробной подписки, как это произошло у меня, или придётся искать другие пути, для того, чтобы сохранить на ПК друга KAV-19?
    • Talgat4452
      От Talgat4452
      После переустановки виндовс 10 . Я скачал драйвера на видеокарту amd . После чего у меня был ошибка что драйвера не не устанавлис. Ну я потом перезагрузил и когда открыл диспетчер задач там был процесс powershell. И он грузил цп и диск. И были 3-4 концоли. Драйвера я качал с офф сайта. Даже называние перепроверял. Но не знаю из-за чего появилась эти концоли и повершел. Но драйвера не встали. Думаю буду использовать clock patcher. Или нужно отключить встройка? Пожалуйста помогите учёные(((
    • sergey12
      От sergey12
      Помогите справиться с BSOD. Работал в браузере Firefox, и неожиданно вылетел синий экран. В другой раз работал тоже в этом браузере, запустил приложение Мегафона, и только нажал закрыть Мегафон, как вышел синий экран. Иногда комп через 1 ч простоя сам уходит в ребут из-за синего экрана. По программе Bluescreenview видно, что часто фигурируют файлы klgse.sys, klhk.sys.
       
      Система Win 7 Pro х86. Kaspersky EndPoint Security 11.11.0.452.
       
       
      MiniDumper 22.11.22.log
    • zvv
      От zvv
      Здравствуйте, после удаления Internet Security штатным ремувером от Касперского слетели драйверы сетевого адаптера и не восстанавливаются! Код ошибки в диспетчере устройств = 28! Драйверы usb тоже слетели, но восстановлены помогла ссылка (https://soft.mydiv.net/win/qans.t35418.udalenie-kasperskogo-i-posleduyushii-feil.0-Kaspersky-Antivirus-Yandex-version.html). Не устанавливается другой антивирус! Прошу помочь разобраться, спасибо!
      Сообщение от модератора kmscom Тема перемещена из Технического раздела  
    • Александр4321
      От Александр4321
      KAV Endpoint Security  примерно каждые 20 минут создает в папке c:\windows\temp  папку с названием вроде "CEA8337C74B14948939ADB5A1E7D097A". В ней вложенные папки clr\all\, в которых ини файлы, соответствующие названию популярных антивирусов. 
      Сообщения из логов системы, которые совпадают со временем создания файлов:
      Cобытие 1042, MsiInstaller : Окончание транзакции установщика Windows: C:\ProgramData\Kaspersky Lab\KES\Patches\kes11\kes11_8\aes56\ru\kes_win.msi. ИД клиентского процесса: 8048.
      Cобытие 1033, MsiInstaller : Установщик Windows выполнил установку продукта. Продукт: Kaspersky Endpoint Security для Windows. Версия: 11.8.0.384. Язык: 1049. Изготовитель: АО "Лаборатория Касперского". Установка завершена с состоянием: 1603.
      Cобытие 11708, MsiInstaller : Программа: Kaspersky Endpoint Security для Windows -- Установка программы завершена с ошибкой.
       
      Вопрос: как корректно обновить антивирус и как заставить его убирать за собой?
×
×
  • Создать...