Перейти к содержанию

Рекомендуемые сообщения

Добрый день.
Требуется помощь. KES попросил обновиться до версии 11.11. Обновились. Потом начало увеличиваться число пк с отключенной защитой. Обратно она не включается (пишет что программа не корректно работает или что-то типа того) Оказывается, что каспера уже две версии на некоторых пк (11.10 и 11.11). При создании задачи удаления на выбор есть вариант удаления только версии 11.11. И после запуска этой задачи есть два исхода😀

Вариант 1.

Задача завершается успешно. Но удаляется только версия 11.11. Версия 11.10 остаётся на пк. Повторный запуск задачи ничего не делает. Пишет что успешно удалено. Если заходить на клиентский пк и руками удалять через "Установка\удаление", то кнопка удалить не активна. Если опять запускать инсталляцию каспера через KSC, то задача завершается успехом практически моментально.

Запуск утилиты удаления (kavremvr) даже в безопасном режиме ничего не даёт. Пишет что всё тип-топ, я всё удалил😀 Но после этого через KSC всё-таки устанавливается антивирус. И их остаётся две версии.

Вариант 2.

Практически всё тоже самое, только при повторном запуске задачи удаления выдаёт ошибку 1605. Утилита так же ничего не удаляет. Но может вообще слететь с катушек. Антивирус удалит, но политики сохранит и будет блокировать вообще всё. От юсб до сетевой карты(хотя в политиках только блок юсб). Этот момент вообще не победил. Только переустановка системы.

Мне кажется версия 11.10 не удаляется так как когда создаёшь задачу удаления, то в списке продуктов нет KES 11.10, только 11.11. Ну это чисто моё предположение.

Вопрос)) Как удалить версию 11.10 или как добавить в список на удаление эту версию?

1.PNG

2.PNG

Изменено пользователем qpuhahcuct
скрины
Ссылка на сообщение
Поделиться на другие сайты

Приветствую!
Для начала давайте разберёмся как у Вас прошла подготовка к обновления KES до 11.11)
Плагин KES 11.11 установили? В политике галочку выставили?

1122149965_.thumb.png.86f97ee04611aaf1824af96fa1c1f2dd.png

Ссылка на сообщение
Поделиться на другие сайты
1 минуту назад, qpuhahcuct сказал:

Плагин установлен. Но галочку не ставил. Если сейчас поставить это как-то исправит ситуацию?

Уже вряд-ли поможет. Похоже Вы уже нагородили.

В идеальном мире перед обновлением стоит обкатать процесс апгрейда на тестовой группе.

При установке KES 11.11 поверх KES 11.10 он ставит рядом новую версию, а после перезагрузки удаляет старую (если галка не стоит). Либо с галкой даже перезагрузка не требуется.

В Вашем случае стоит попробовать поперезагружать машины и посмотреть уйдёт ли KES 11.10.

Удалять KES ручками я бы не стал.

 

Ссылка на сообщение
Поделиться на другие сайты

Я так понимаю, что лучше оставить настройку с перезагрузкой)

Но это не на всех машинах так получилось. Значит при установке программы можно поставить и старые версии антивируса, а при удалении в списке только последняя. Ну такое себе конечно))

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Maksat
      От Maksat
      Добрый день! Коллеги, помогите пожалуйста решить такую проблему. 
      Есть критичный ПК, на котором работает специфический софт. На ПК установлен Kaspersky endpoint security 11.10. 
      Проблема заключается в том, что KES блокирует USB. И парадокс заключается в том, что на ПК отсутствует агент администрирования. То ест, продукт KES не управляем посредством Kaspersky security center. Кроме того на ПК отсутствует сеть. Одним словом я не могу скопировать на указанный ПК агент агент администрирования, что бы продукт каспера стал управляемым. При удалении Каспера не подходит не один пароль, кторый когда либо имелся в организации. Я не могу так же скопировать туда утилиту для сброса пароля KLAPR https://support.kaspersky.ru/common/settings/14674#block4/.  
      Попробовал сделать:
       
       Запустить через безопасный режим (+admin) ·      
      Перейти в ветку реестра:
      o   Для 64-битных ОС: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\KES*\settings ·       Найти параметр EnablePswrdProtect и исправить значение 1 на 0
      ·       Удалить значение параметра OPEP
      ·       Перезагрузить компьютер в обычном режиме  
      Не помогло. Как мне удалить каспера если он не принимает наши пароли?  Или как мне обойти блокировку УСБ который делает каспер?  Вендор специфического софта отказывается переустановить ОС на ПК, так как проблема на стороне касперского.   
    • website9527633
      От website9527633
      Добрый день! Можете подсказать, у меня по ошибке на рабочую станцию установились 2 версии KES 11.10, KES 11.11, то есть на 1 рабочей станции стоят 2 антивируса, теперь вопрос: хочу удалить любую из них лишнюю, но кнопка удаления неактивна, сижу из под админской учетки, пробовал удалить агент и заново повторить процедуру, но кнопка выбора изменение, восстановление, удаление, именно кнопка удаление неактивна серая. Как удалить?
    • SergeyKorolev
      От SergeyKorolev
      Доброго времени суток. На сервере установил последнюю версию KSC. 
      Конвертация политик и задач прошла успешно. Через сервер администрирования корректно все обновлялось до версии kes 11.11 и агента администрирования 14. 
      После установки kes на сервер, где установлен KSC, появилась ошибка "не удается подключиться к Серверу администрирования по причине: " (Скрин в вложении).
      Есть ли вообще необходимость устанавливать KES на сервер, где находится сервер администрирования? 

    • Maxim2022
      От Maxim2022
      День добрый, не нашел информации о принципе поражения данным зловредом, инетерсует куда что он прописывает и как удалить точно его ошметки из системы, спасибо.
    • DmitriyKaplin
      От DmitriyKaplin
      Добрый день!
      Есть терминалка win 10 pro с KES 11.10, на ней происходят какие то выписки ( + переход с старой системы этих выписок на новую ( старые работают как часы,а новы енет)) с бух программы с участием некого банка и поддержка этого банка рекомендовала -
      " в защите сети (Антивирус)  наличие домена "зачёркнуто" в исключениях (не допускать подмены сертификата - MITM)"
      Поставил в KES не использовать корневые сертификаты, домен в исключение.

      Но инструментом просмотра сертов выдаётся что выдан каспером ( кому выдан банку там правильно всё), может ли быть ошибка что как раз всётаки кес подменил серт на свой и как это исправить?
      Ошибки сыпятся такого рода ( + winhttp winhttprequest истекло время ожидания) 
      (вроде как раз всё же серт виноват?)

      Параллельно мучаюсь с поддержкой банка, но там новая система на костылых и допиливают по пути, пока не решили вопрос с ними..
      Инфы могу подкинуть, но не очень компитентен в этом вопросе - вдруг кто сможет подсказать.
×
×
  • Создать...