Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Ситуация такая, буквально вчера заметил, что сижу без Kis'ы. Возможно я просто отключал её на время для чего-то и забыл (Много всего в голове сейчас держу, забываю) . Ну ладно, включил вручную. Появился значок, но нерабочий("Выполняется запуск"), также окно "Подготовка к запуску программы" ("Защита включена" внизу). и так и висела-крутилась.

 

Попытки убить процесс кис благополучно отражал, видимо самозащита работает лучше всего остального. Попытка снести кису привела к абсурду, удаление просто не оканчивалось, причем одновременно шли "запуск" и "удаление"(См. скрин). Было подозрение на вирус, т.к. в работе появились редкие подвисания машины(штук 5 небольших фризов подряд, раньше такое видел когда перегревался процессор).Проверка утилитой Касперского и avz ничего не выявила(Авз ругался на что-то, но вирусов вроде не нашел, на скрине видно что он пишет).

 

Тем временем окошечко запуска меня знатно пригрело и я перезагрузил комп. Видимо это было ошибкой, на которую каспер сильно обиделся. Теперь он отказывается запустится вообще любым способом( в процессах его уже нет), отказывает в праве на удаление или переименовывание папки. Соответственно по новой не ставиться т.к. видит в папке старые файлы. В общем глухая оборона и безвыходность.

 

Что делать=/ Нужен либо способ полностью выпилить каспера, либо как-то принудительно попытаться его запустить, либо изменить папку(не думаю, что это хорошая идея). Ну или ваши варианты. Я в печали, всегда каспер хорошо работал, а тут такая оборонительная война началась.=( Я тоже хорош, не спорю, но проблема от этого не решается=/


Все что нужно(логи и тд.) предоставлю конечно* Ноут ASUS, win8 лицензия, intel i5-3337u,1.8GHz(boost~2.4), GeForce 740M, 6Gb ram.

post-29933-0-30790600-1383905267_thumb.jpg

Опубликовано

 

 


и avz ничего не выявила(Авз ругался на что-то, но вирусов вроде не нашел, на скрине видно что он пишет).  

Вы отожгли!

запускать утилиту, внедряющей свои драйверы в то время, когда идёт запуск и удаление KIS... система могла банально "лечь".

 

 

 

 


Что делать=/

безопасный режим - утилита удаления продуктов ЛК

  • Спасибо (+1) 1
  • Согласен 3
Опубликовано
 

Вы отожгли!

запускать утилиту, внедряющей свои драйверы в то время, когда идёт запуск и удаление KIS... система могла банально "лечь".

До сорт*ра не дошел, а процесс уже пошел...Ничего там не шло, я больше чем уверен. А вот систематические подвисания это подозрительно было. Программы иногда любят делать вид, что работают, уже чуйка на это. Я на 99% уверен что в таком виде комп мог простоять и сутки и двое("Подождите...").  К тому же мне одному кажется что одновременный запуск и удаление программы не очень то совместимы, с какой стороны не посмотри? Как минимум одно из двух должно было хотя бы подать признаки жизни, если не материться от такого поворота событий. Да и упавшей системой никого особо не напугать, до критических повреждений её еще нужно уметь довести, я уж молчу про физические. Один фиг у меня бы кончилось терпение=)

 

А вот про безопаску забыл, говорю же, элементарных вещей не соображаю( Спс добрый модер). И намекни где искать упомянутую утилиту если не сложно.

  • Улыбнуло 1
Опубликовано

 

 


И намекни где искать упомянутую утилиту если не сложно.

https://www.google.by/search?client=opera&q=%D1%83%D1%82%D0%B8%D0%BB%D0%B8%D1%82%D0%B0+%D1%83%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F+%D0%BF%D1%80%D0%BE%D0%B4%D1%83%D0%BA%D1%82%D0%BE%D0%B2+%D0%9B%D0%9A&sourceid=opera&ie=utf-8&oe=utf-8

 

 

 

 


К тому же мне одному кажется что одновременный запуск и удаление программы не очень то совместимы

и все так подумали, но только Вы почему то это инициировали...

  • Спасибо (+1) 1
Опубликовано

 

И намекни где искать упомянутую утилиту если не сложно.

https://www.google.by/search?client=opera&q=%D1%83%D1%82%D0%B8%D0%BB%D0%B8%D1%82%D0%B0+%D1%83%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F+%D0%BF%D1%80%D0%BE%D0%B4%D1%83%D0%BA%D1%82%D0%BE%D0%B2+%D0%9B%D0%9A&sourceid=opera&ie=utf-8&oe=utf-8

 

 

 

 

К тому же мне одному кажется что одновременный запуск и удаление программы не очень то совместимы

и все так подумали, но только Вы почему то это инициировали...

 

Благодарю. Конечно я это инициировал, пытаясь добиться реакции программы хотя бы на такой вандализм, после чего и убедился, что реакции ноль. Клин клином. Да и скриншот забавный остался.

P.s. И почему такая полезная вещь лежит здесь http://support.kaspersky.ru/common/service.aspx?el=1464 , но не лежит в Скачать>>Бесплатные утилиты =/

Опубликовано

но не лежит в Скачать>>Бесплатные утилиты =/

потому что у утилиты для удаления пролуктов ЛК четко регламентированы случаи её применения. для удаления продуктов ЛК есть штатный деинсталятор
  • Согласен 3

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • JuffiZ
      Автор JuffiZ
      Доброго времени суток. На моем устройстве (ПК) в прошлом времени (около полугода назад) работали в компании Сбермаркет (ныне сбол) оператором и была установлена программа Kaspersky Endpoint Security. Работавший человек уже не работает в вашей компании, а антивирус всё еще работает. Программа сильно мешает. Хотелось бы удалить его, но запрашивает пароль. Куда мне обратиться и что мне с этим делать? 
    • tianddu
      Автор tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • Specture
      Автор Specture
      В папке C:/ProgramData/google/chrome засел самовосстанавливающиеся вирус updater.exe, скорее всего майнер. Пытался удалить разными способами, но восстанавливается сам. Нагружает процессор, портит железо. Периодически вылетают синие экраны, предположительно тоже из за него. Как я могу его удалить?

    • Revisited_User
      Автор Revisited_User
      Доброго времени суток! Устал бороться с непонятной для меня проблемой, на то и создал эту тему. Проблема в том, что иногда диск может резко уйти в 100%, при это cреднее время ответа 0 мс, скорость записи 0 кб/с, скорость чтения 0 кб/с, а активное чтение 100%. Вдобавок, когда начинается эта фигня, замтено и то, что подсветка винтов начинает мерцать и впадает в какой-то "лаганный" цикл. Из-за этого страдает система, но больше всего диск, да будь то запуск самой ОС, либо взаимодействие с различными программами. Два дня я не мог полноценно пользоваться компьютером, т.к. мало того, что мне надо было дождаться пока пройдет логотип мат.платы, который высвечивается при включении, так еще иногда вылазила проверка диска с временем, котороую можно было "скипнуть" при нажатии любой кнопки. За это время мой жесткий диск испробовал на себе много чего, начиная с файлого типа RAW, заканчивая отсутсивием файловой системы (Стоит подметить, что я не мог с ним взаимодействовать, даже в CMD). Затем я задумался обновить биос. После того, как обновил его, система спокойно запустилась, данные на диске были не тронуты и отображались, но спустя час жесткий диск дал напомнить о себе (Подсветка клуеров также стала "дерганной").
      Если вы, уважаемые пользователи данног форума, подумали на жесткий диск, то поспешу вас уведомить о том, что эта дребедень случалась и со старым моим диском, а этот диск я приобрел не так уж и давно, месяца два-три назад. Обычно хватало пол дня для фикса (оно само фиксилось), а сейчас же уходит более двух дней. Грешу на мать, но и БП не исключаю из списка.
      Блок питания be quiet! SYSTEM POWER 9 600W
      (BULK) Плата Asrock AM4 B450 B450M STEEL LEGEND
      Процессор AMD Ryzen 5 3500X OEM
      Видеокарта MSI GeForce RTX 4060 Ti GAMING X SLIM WHITE
      Память DIMM DDR4 8192MB PC28800 3600MHz Goodram IRDM Pro White (2x8)
       
    • YKR
      Автор YKR
      Всем привет.
       
      Вот такая интересная ситуация. Имеется ноут с Windows 10. Стоит там Агент 14.0.0.10902 и KES 12.2. Необходимо удалить агента, так как он не подчиняется политикам и сервер отображает неверную информацию о нем.
      При удалении агента стандартными методами Windows запрашивает пароль. При попытке с помощью утилиты cleaner удалить агента так же запрашивает пароль. 
      Пароль неизвестен. В политиках убрал защиту паролем при удалении. Но это не помогает.
      Вопрос в техподдержку отправил, однако может кто сталкивался с подобной ситуацией.
      Версия KSC 13я.
×
×
  • Создать...