Перейти к содержанию

После удаления KIS ремувером от Касперского слетели драйверы сетевого адаптера


zvv

Рекомендуемые сообщения

Кстати, счастье так и не наступило, мне, видимо, нужно повторить процедуру "Помощь в удалении вирусов". Есть пару сомнительных фактов.
1) Защитник сообщил, что не может удалить hack.tools.win32, так он засел, что режим монопольного удаления не запускается даже для этого, есть мнение, что этот hack лишь подставляет ключи и более ни чем не опасен, но из сообщений СМИ, сама лаборатория Касперского утверждает, что такое ПО может также сделать систему уязвимой для сетевых атак, приводит статистику во сколько сильнее риск.
2) При попытке установки TS360 (он вроде уж был как-бы удален в результате помощи в лечении) выяснилось, что произошла реинкарнация того же первоначального подозрительного процесса "QHActiveDevense" который, по сообщению установщика TS360 имеет имя его штатного процесса, но заменен на неизвестную версию! "Переустановите, мол его, замените!" Ан нет. доступ запрещен! Похоже, что мы с Sandor-ом рубанули хвостик этого подстановщика, но гнездо осталось!

https://forum.kasperskyclub.ru/topic/317700-ne-udaljaetsja-total-security-360/?tab=comments#comment-1812265

 

Изменено пользователем zvv
Ссылка на комментарий
Поделиться на другие сайты

09.12.2022 в 10:20, andrew75 сказал:

Ну что уже обсуждать. 

Возможных вариантов решения два:

- обновление системы (да, нет гарантий что это решит проблему)

- обращение в техподдержку (лучший вариант, но с бесплатным антивирусом сопряжен с некоторыми проблемами).

 

В конце-концов штатный защитник не такой плохой вариант, если грамотно пользоваться компьютером.

- на обновление системы пойти не могу, нет существенных оснований, неизбирательный метод, всё необходимое мне работает, мне нужна 100% гарантия результата (без последующей вынужденной переустановки системы), а ее никто не даст;
- в техподдержку пока рановато, Защитник ещё несколько "лицензёров" (возможно, двойного назначения, как я уже упоминал выше) нашел в полном режиме сканирования, ему даже удалось отключить неоригинальный QHActiveDefense!

Изменено пользователем zvv
Ссылка на комментарий
Поделиться на другие сайты

на эту утилиту указывает запись в отчете

Цитата

Сбой активации лицензий (slui.exe) со следующим кодом ошибки: hr=0x8007000D Аргументы командной строки: RuleId=dca14e37-0c5c-444f-9b35-1e2f161f5ac3;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

не думаю что эта утилита мешает установке АВ

Ссылка на комментарий
Поделиться на другие сайты

ок. удалилась, TS360 начал устанавливаться в свою родную любимую папку..., но после перезагрузки системы не запускается, ругается на повреждения своих файлов и не хочет переустанавливаться в свою же папку по причине запрета доступа к ней, он заражается заново, по данным Защитника еще осталось гнездо в C\ProgramData\KMSAutoS... Её тоже удалить в безопасном режиме? Удалил. Нет этой папки, а Защитник всеравно ругается на нее! А Cloud Free не устанавливается по причине неизвестной ошибки.

Изменено пользователем zvv
Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...
07.12.2022 в 17:22, andrew75 сказал:

Могу посоветовать обновить Windows через Media Creation Tool.

Настройки системы должны восстановиться, программы и файлы останутся.

Да, наконец-то попробовал это способ. После сего, защитник восстановился и смог работать и в автономном режиме. До этого такой способ проверки им молча игнорировался. Программы и данные сохранились.

Изменено пользователем zvv
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Вопреки распространенному мнению о том, что из Сети ничего невозможно удалить, Интернет помнит далеко не всё. В предыдущем посте из этой серии мы рассмотрели аж девять сценариев, в которых вы можете потерять доступ к данным, хранящимся онлайн, и привели подробные инструкции, какую информацию из онлайн-сервисов нужно обязательно (и желательно — быстро) бэкапить на свой компьютер и как это сделать. Сегодня расскажем о том, как удобнее всего сохранять веб-страницы на локальный компьютер, организовывать эти архивы и что делать, если ваш любимый сайт канул в Лету.
      Предположим, вы хотите сохранить статью с рецептом, сформировать библиографический список статей для своей научной работы или даже зафиксировать ту или иную публикацию в Интернете для суда. Все перечисленное публикуется в виде веб-страниц, и страницы эти ненадежны. Захотелось вспомнить музыкальные новости из 2005 года? Будет нелегко — сайт MTV News закрылся вместе со всеми своими статьями. Проверяете ссылки на источники в статьях Википедии? 11% из них уже ведут в никуда, хотя и были рабочими в момент написания статьи в Википедии. В целом «гниение ссылок» — постепенное удаление или переезд онлайн-контента — идет с высокой скоростью. 38% страниц, которые существовали десять лет назад, сегодня уже недоступны. Поэтому, если какую-то веб-страницу и ее содержимое вы считаете важным, есть смысл создать ее резервную копию.
      Как сохранить веб-страницу на компьютер
      Поскольку веб-страница состоит из десятков и сотен файлов, то для ее сохранения придется немного потрудиться. Основные способы сделать это:
      Сохранить только текст в файле HTML. Нажать в браузере «Сохранить веб-страницы» и выбрать вариант «Только HTML». Сохранится лишь текст веб-страницы, без какой-либо графики и красот.
      Сохранить текст и изображения. Соседняя опция «Сохранить веб-страницу целиком» (Web Page, Complete) создаст кроме файла HTML еще и папку с таким же именем, а в ней сохранит все графические элементы, стили и сценарии со страницы. Этот вариант неудобен тем, что на диске образуется много мусора из вспомогательных файлов страницы. Более удобна опция «Сохранить одним файлом» (Webpage, Single File), которая соберет веб-страницу и все ее ресурсы в файл с расширением .mhtml. Он свободно открывается в Chrome и Edge, но в других браузерах с ним могут возникнуть сложности. Эта опция есть не во всех браузерах, но если установить расширение SingleFile (доступно для большинства браузеров), то можно сохранить всю веб-страницу и ее медиаконтент в единый файл HTML, который прекрасно открывается во всех современных браузерах.
       
      View the full article
    • Ivekz777
      От Ivekz777
      Вот такая же проблема - https://forum.kaspersky.com/topic/в-процессе-установки-произошла-ошибка-1406-антивирус-kaspersky-35594/?page=2 зашёл в редактор реестра, нашёл эту папку, но доступ к ней закрыт, что делать? Помогите пожалуйста, похоже это результат вирусов, удалил через Virus Removal Tool, Всё так-же не могу установить антивирус из-за неизвестной ошибки, написал в техподдержку отправили на емеил, там я сделал всё что нужно и мне никто не отвечает, вводил команды в командную строку cmd, так же запускал устан овщик не помогло.

    • linktab
      От linktab
      Теперь для удаления KIS-21 нужно ввести какой-то пароль, только неизвестно откуда его взять.

    • KL FC Bot
      От KL FC Bot
      Драйверы устройств — это приложения, которые написаны специально для определенной операционной системы и конкретного устройства (принтера, внешнего накопителя, мыши и так далее). Драйвер позволяет ОС и приложениям в ней использовать это устройство, он служит «переводчиком» команд на язык конкретного устройства. Функция драйверов незаменима, поэтому мы, признаться, слукавили в заголовке — бороться с драйверами и тем более отказаться от них невозможно. Что хочет Microsoft, так это свести к минимуму число сторонних драйверов, написанных другими компаниями.
      Чем плохи сторонние драйверы
      Хотя драйверы незаменимы, их применение на практике сопряжено с рядом типичных проблем.
      Совместимость. Если установить для устройства неподходящий драйвер, оно будет работать некорректно. Уследить за совместимостью устройств и драйверов с помощью автоматических инструментов возможно не всегда. Стабильность. Поскольку драйвер работает с устройствами напрямую, то он имеет высокие привилегии и зачастую выполняется в режиме ядра ОС. Многие меры защиты и изоляции, применимые к обычным приложениям, использовать с драйверами нереалистично. Поэтому драйвер способен нарушить работу всей системы. Плохо написанные драйверы являются частой причиной зависаний, «синих экранов смерти» и прочих проблем работы компьютера. Безопасность. Благодаря своим высоким привилегиям драйверы интересны злоумышленникам. Если найти плохо написанный, уязвимый драйвер, то можно внедрить в него нужные злоумышленникам функции и выполнять разные действия, обычно зловредам недоступные. Например, останавливать на компьютере системы защиты или скрывать вредоносные файлы от обнаружения. Среди хакеров набрала популярность техника «принеси с собой уязвимый драйвер» (bring your own vulnerable driver, BYOVD), когда зловред устанавливается в системе вместе с конкретным драйвером, через «дыры» которого и выполняются вредоносные действия. Для этого используются самые разные драйверы — от видеокарт до игровых «античит»-драйверов. Редкие обновления. Все описанные проблемы усложняются тем, что производители устройств обновляют драйверы для них в своем ритме. Кто-то раз в месяц, кто-то раз в год, кто-то — никогда. Это усложняет жизнь разработчикам ОС, техподдержке, самим пользователям. Легче от этого только злоумышленникам. Чтобы обойти средства безопасности, они могли бы найти уязвимости в самой операционной системе, но это достаточно сложно, а исправления таких уязвимостей после их обнаружения появляются быстро. А вот уязвимый драйвер часто не получает исправлений и продолжает спокойно работать, его можно долго и успешно эксплуатировать для злых дел.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Недавно исследователи из США и Китая опубликовали работу, в которой предложили крайне необычный способ кражи отпечатков пальцев. Представьте, что вам звонит злоумышленник. Или же вы подключаетесь со смартфона к конференц-звонку, доступ к которому имеет атакующий. Во время звонка вы что-то делаете на телефоне, естественно, водя пальцем по экрану. Звук от такого движения хорошо слышен через встроенные в смартфон микрофоны, а значит, потенциальный злоумышленник может этот звук записать и проанализировать. А из него воссоздать какие-то фрагменты отпечатка, которых будет достаточно, чтобы с помощью «искусственного пальца» разблокировать ваш смартфон. Только вдумайтесь: из каких-то «шорохов» можно вычислить рисунок на подушечке пальца, это фантастически красивая атака по сторонним каналам!
      Как можно украсть отпечаток пальца через звук
      Общая схема новой атаки PrintListener показана на картинке:
      Посмотреть статью полностью
×
×
  • Создать...