Перейти к содержанию

Удаление KES 11


Рекомендуемые сообщения

Добрый день.
Требуется помощь. KES попросил обновиться до версии 11.11. Обновились. Потом начало увеличиваться число пк с отключенной защитой. Обратно она не включается (пишет что программа не корректно работает или что-то типа того) Оказывается, что каспера уже две версии на некоторых пк (11.10 и 11.11). При создании задачи удаления на выбор есть вариант удаления только версии 11.11. И после запуска этой задачи есть два исхода😀

Вариант 1.

Задача завершается успешно. Но удаляется только версия 11.11. Версия 11.10 остаётся на пк. Повторный запуск задачи ничего не делает. Пишет что успешно удалено. Если заходить на клиентский пк и руками удалять через "Установка\удаление", то кнопка удалить не активна. Если опять запускать инсталляцию каспера через KSC, то задача завершается успехом практически моментально.

Запуск утилиты удаления (kavremvr) даже в безопасном режиме ничего не даёт. Пишет что всё тип-топ, я всё удалил😀 Но после этого через KSC всё-таки устанавливается антивирус. И их остаётся две версии.

Вариант 2.

Практически всё тоже самое, только при повторном запуске задачи удаления выдаёт ошибку 1605. Утилита так же ничего не удаляет. Но может вообще слететь с катушек. Антивирус удалит, но политики сохранит и будет блокировать вообще всё. От юсб до сетевой карты(хотя в политиках только блок юсб). Этот момент вообще не победил. Только переустановка системы.

Мне кажется версия 11.10 не удаляется так как когда создаёшь задачу удаления, то в списке продуктов нет KES 11.10, только 11.11. Ну это чисто моё предположение.

Вопрос)) Как удалить версию 11.10 или как добавить в список на удаление эту версию?

1.PNG

2.PNG

Изменено пользователем qpuhahcuct
скрины
Ссылка на комментарий
Поделиться на другие сайты

Приветствую!
Для начала давайте разберёмся как у Вас прошла подготовка к обновления KES до 11.11)
Плагин KES 11.11 установили? В политике галочку выставили?

1122149965_.thumb.png.86f97ee04611aaf1824af96fa1c1f2dd.png

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, qpuhahcuct сказал:

Плагин установлен. Но галочку не ставил. Если сейчас поставить это как-то исправит ситуацию?

Уже вряд-ли поможет. Похоже Вы уже нагородили.

В идеальном мире перед обновлением стоит обкатать процесс апгрейда на тестовой группе.

При установке KES 11.11 поверх KES 11.10 он ставит рядом новую версию, а после перезагрузки удаляет старую (если галка не стоит). Либо с галкой даже перезагрузка не требуется.

В Вашем случае стоит попробовать поперезагружать машины и посмотреть уйдёт ли KES 11.10.

Удалять KES ручками я бы не стал.

 

Ссылка на комментарий
Поделиться на другие сайты

Я так понимаю, что лучше оставить настройку с перезагрузкой)

Но это не на всех машинах так получилось. Значит при установке программы можно поставить и старые версии антивируса, а при удалении в списке только последняя. Ну такое себе конечно))

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • androv
      От androv
      Подключаюсь к серверу через Radmin VPN и нет доступа к KES. Помогите как это исправить.
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • zimok
      От zimok
      Коллеги, Добрый день!
      Прошу подсказать, а был ли опыт по возможности установки Kaspersky Endpoint Security for Windows по средством ansible ? Именно установкой по средством ansible роли и ОС Windows.
    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
×
×
  • Создать...