Перейти к содержанию

После удаления KIS ремувером от Касперского слетели драйверы сетевого адаптера


Рекомендуемые сообщения

Опубликовано (изменено)

Кстати, счастье так и не наступило, мне, видимо, нужно повторить процедуру "Помощь в удалении вирусов". Есть пару сомнительных фактов.
1) Защитник сообщил, что не может удалить hack.tools.win32, так он засел, что режим монопольного удаления не запускается даже для этого, есть мнение, что этот hack лишь подставляет ключи и более ни чем не опасен, но из сообщений СМИ, сама лаборатория Касперского утверждает, что такое ПО может также сделать систему уязвимой для сетевых атак, приводит статистику во сколько сильнее риск.
2) При попытке установки TS360 (он вроде уж был как-бы удален в результате помощи в лечении) выяснилось, что произошла реинкарнация того же первоначального подозрительного процесса "QHActiveDevense" который, по сообщению установщика TS360 имеет имя его штатного процесса, но заменен на неизвестную версию! "Переустановите, мол его, замените!" Ан нет. доступ запрещен! Похоже, что мы с Sandor-ом рубанули хвостик этого подстановщика, но гнездо осталось!

https://forum.kasperskyclub.ru/topic/317700-ne-udaljaetsja-total-security-360/?tab=comments#comment-1812265

 

Изменено пользователем zvv
Опубликовано (изменено)
09.12.2022 в 10:20, andrew75 сказал:

Ну что уже обсуждать. 

Возможных вариантов решения два:

- обновление системы (да, нет гарантий что это решит проблему)

- обращение в техподдержку (лучший вариант, но с бесплатным антивирусом сопряжен с некоторыми проблемами).

 

В конце-концов штатный защитник не такой плохой вариант, если грамотно пользоваться компьютером.

- на обновление системы пойти не могу, нет существенных оснований, неизбирательный метод, всё необходимое мне работает, мне нужна 100% гарантия результата (без последующей вынужденной переустановки системы), а ее никто не даст;
- в техподдержку пока рановато, Защитник ещё несколько "лицензёров" (возможно, двойного назначения, как я уже упоминал выше) нашел в полном режиме сканирования, ему даже удалось отключить неоригинальный QHActiveDefense!

Изменено пользователем zvv
Опубликовано

Вы не знаете, что это такое? 

Здесь вам этого тоже никто не скажет, чтобы не нарушать 10-й пункт правил форума.

Опубликовано

на эту утилиту указывает запись в отчете

Цитата

Сбой активации лицензий (slui.exe) со следующим кодом ошибки: hr=0x8007000D Аргументы командной строки: RuleId=dca14e37-0c5c-444f-9b35-1e2f161f5ac3;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

не думаю что эта утилита мешает установке АВ

Опубликовано (изменено)

Именно в папке ...x86)\360 он и находится Защитником
Снимок.JPG

Изменено пользователем zvv
Опубликовано

А удалить папку 

26 минут назад, zvv сказал:

...x86)\360

в безопасном режиме не пробовали?

Опубликовано (изменено)

ок. удалилась, TS360 начал устанавливаться в свою родную любимую папку..., но после перезагрузки системы не запускается, ругается на повреждения своих файлов и не хочет переустанавливаться в свою же папку по причине запрета доступа к ней, он заражается заново, по данным Защитника еще осталось гнездо в C\ProgramData\KMSAutoS... Её тоже удалить в безопасном режиме? Удалил. Нет этой папки, а Защитник всеравно ругается на нее! А Cloud Free не устанавливается по причине неизвестной ошибки.

Изменено пользователем zvv
  • 1 месяц спустя...
Опубликовано (изменено)
07.12.2022 в 17:22, andrew75 сказал:

Могу посоветовать обновить Windows через Media Creation Tool.

Настройки системы должны восстановиться, программы и файлы останутся.

Да, наконец-то попробовал это способ. После сего, защитник восстановился и смог работать и в автономном режиме. До этого такой способ проверки им молча игнорировался. Программы и данные сохранились.

Изменено пользователем zvv

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • авыавы
      Автор авыавы
      комп поймал вирус, удалил что то с помощью касперского, в виндовс дефендер остались файлы в исключении, при удаление их, они появляются снова. что только не пробывал, и в реестре лазил, через безопасный режим че только не делала, увидел на форуме программу Farbar Recovery Scan Tool, помогите разобраться
    • Александр_J30
      Автор Александр_J30
      Пытался скачать Kaspersky Total Security, но exe никак не запускался. Перепробовал все действия, которые связаны с не запуском exe файлов, но ничего не помогло. Наткнулся на статью, что вирусы могу блокировать установку антивируса, скачал Kaspersky Virus Removal Tool, провел сканирование два раза, было выявлено 13 и 9 вирусов(скриншоты прилагаю). KTS до сик пор не запускается, думаю есть еще более невидимые вирусы.


      CollectionLog-2024.02.20-15.13.zip
    • Ivekz777
      Автор Ivekz777
      Вот такая же проблема - https://forum.kaspersky.com/topic/в-процессе-установки-произошла-ошибка-1406-антивирус-kaspersky-35594/?page=2 зашёл в редактор реестра, нашёл эту папку, но доступ к ней закрыт, что делать? Помогите пожалуйста, похоже это результат вирусов, удалил через Virus Removal Tool, Всё так-же не могу установить антивирус из-за неизвестной ошибки, написал в техподдержку отправили на емеил, там я сделал всё что нужно и мне никто не отвечает, вводил команды в командную строку cmd, так же запускал устан овщик не помогло.

    • linktab
      Автор linktab
      Теперь для удаления KIS-21 нужно ввести какой-то пароль, только неизвестно откуда его взять.

    • KL FC Bot
      Автор KL FC Bot
      Драйверы устройств — это приложения, которые написаны специально для определенной операционной системы и конкретного устройства (принтера, внешнего накопителя, мыши и так далее). Драйвер позволяет ОС и приложениям в ней использовать это устройство, он служит «переводчиком» команд на язык конкретного устройства. Функция драйверов незаменима, поэтому мы, признаться, слукавили в заголовке — бороться с драйверами и тем более отказаться от них невозможно. Что хочет Microsoft, так это свести к минимуму число сторонних драйверов, написанных другими компаниями.
      Чем плохи сторонние драйверы
      Хотя драйверы незаменимы, их применение на практике сопряжено с рядом типичных проблем.
      Совместимость. Если установить для устройства неподходящий драйвер, оно будет работать некорректно. Уследить за совместимостью устройств и драйверов с помощью автоматических инструментов возможно не всегда. Стабильность. Поскольку драйвер работает с устройствами напрямую, то он имеет высокие привилегии и зачастую выполняется в режиме ядра ОС. Многие меры защиты и изоляции, применимые к обычным приложениям, использовать с драйверами нереалистично. Поэтому драйвер способен нарушить работу всей системы. Плохо написанные драйверы являются частой причиной зависаний, «синих экранов смерти» и прочих проблем работы компьютера. Безопасность. Благодаря своим высоким привилегиям драйверы интересны злоумышленникам. Если найти плохо написанный, уязвимый драйвер, то можно внедрить в него нужные злоумышленникам функции и выполнять разные действия, обычно зловредам недоступные. Например, останавливать на компьютере системы защиты или скрывать вредоносные файлы от обнаружения. Среди хакеров набрала популярность техника «принеси с собой уязвимый драйвер» (bring your own vulnerable driver, BYOVD), когда зловред устанавливается в системе вместе с конкретным драйвером, через «дыры» которого и выполняются вредоносные действия. Для этого используются самые разные драйверы — от видеокарт до игровых «античит»-драйверов. Редкие обновления. Все описанные проблемы усложняются тем, что производители устройств обновляют драйверы для них в своем ритме. Кто-то раз в месяц, кто-то раз в год, кто-то — никогда. Это усложняет жизнь разработчикам ОС, техподдержке, самим пользователям. Легче от этого только злоумышленникам. Чтобы обойти средства безопасности, они могли бы найти уязвимости в самой операционной системе, но это достаточно сложно, а исправления таких уязвимостей после их обнаружения появляются быстро. А вот уязвимый драйвер часто не получает исправлений и продолжает спокойно работать, его можно долго и успешно эксплуатировать для злых дел.
       
      Посмотреть статью полностью
×
×
  • Создать...