Перейти к содержанию

Не удаляется Kaspersky Internet Security 17.0.0


Рекомендуемые сообщения

Ситуация следующая:

Kaspersky Internet Security 17.0.0 был удален стандартным методом Windows 7. Но не удалился. Осталась папка со всеми файлами http://prntscr.com/d0p2qn

Сам антивирус запускается после каждой перезагрузки компьютера. При наведении мышки на значок в трее пишет "Выполняется запуск". http://prntscr.com/d0p2jz

Даже частично загружается http://prntscr.com/d0p30e

kavremover не находит продуктов от лаборатории на компьютере, при ручном выборе продукта - ничего не удаляет.

Улиты типа Revo Uninstaller Pro не могут удалить эту папку.

При попытке удалить папку простым делитом пишет http://prntscr.com/d0p3p3

Все попытки добавить пользователя как владельца папки увенчались провалом.

Установить данный антивирус заново тоже не выходит - ошибку пишет.

 

Получается, что удалить его не получается, восстановить тоже.

Ссылка на комментарий
Поделиться на другие сайты

отключите самозащиту продукта. выполните из него выход
"Ручное удаление остатков продукта":

1) Убедиться в отсутствии следующих элементов (в случае наличия удалить их):

> Папки:
- C:\Program Data\Kaspersky Lab
- C:\Program Files\Kaspersky Lab
- C:\Program Files (x86)\Kaspersky Lab (только для 64-битных ОС)

Для отображения папки ProgramData необходимо включить опцию Отображение скрытых папок и файлов.
Для этого следуйте рекомендациям в статье: http://support.kaspersky.ru/3580

> Файлы:
- C:\Windows\system32\drivers\kl1.sys
- C:\Windows\system32\drivers\kl2.sys
- C:\Windows\system32\drivers\klelam.sys
- C:\Windows\system32\drivers\klif.sys
- C:\Windows\system32\drivers\klim5.sys
- C:\Windows\system32\drivers\klim6.sys
- C:\Windows\system32\drivers\klmouflt.sys
- C:\Windows\system32\drivers\klfltdev.sys
- C:\Windows\system32\drivers\klflt.sys
- C:\Windows\system32\drivers\klkbdflt.sys
- C:\Windows\system32\drivers\klpd.sys
- C:\Windows\system32\drivers\kltdi.sys
- C:\Windows\system32\drivers\klwfp.sys
- C:\Windows\system32\drivers\kneps.sys

> Ветки реестра:
- HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AVP
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klif
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kl1
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kl2
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klim5
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klim6
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klmouflt
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klflt
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klkbdflt
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kltdi
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kneps
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klfltdev

Аналогично для HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001 и HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002.

Для того, чтобы зайти в редактор реестра нажмите Пуск и в строке поиска наберите команду: regedit и нажмите Enter

> Удалить значение klmouflt (только это значение, остальные оставить) из ключа UpperFilters ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}
> Удалить значение klkbdflt (только это значение, остальные оставить) из ключа UpperFilters ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}
> Удалить значение klfltdev (только это значение, остальные оставить) из ключа UpperFilters веток реестра в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class, для которых данное значение будет обнаружено

 

Ссылка на комментарий
Поделиться на другие сайты

отключите самозащиту продукта. выполните из него выход

"Ручное удаление остатков продукта":

1) Убедиться в отсутствии следующих элементов (в случае наличия удалить их):

 

> Папки:

- C:\Program Data\Kaspersky Lab

- C:\Program Files\Kaspersky Lab

- C:\Program Files (x86)\Kaspersky Lab (только для 64-битных ОС)

 

Для отображения папки ProgramData необходимо включить опцию Отображение скрытых папок и файлов.

Для этого следуйте рекомендациям в статье: http://support.kaspersky.ru/3580

 

> Файлы:

- C:\Windows\system32\drivers\kl1.sys

- C:\Windows\system32\drivers\kl2.sys

- C:\Windows\system32\drivers\klelam.sys

- C:\Windows\system32\drivers\klif.sys

- C:\Windows\system32\drivers\klim5.sys

- C:\Windows\system32\drivers\klim6.sys

- C:\Windows\system32\drivers\klmouflt.sys

- C:\Windows\system32\drivers\klfltdev.sys

- C:\Windows\system32\drivers\klflt.sys

- C:\Windows\system32\drivers\klkbdflt.sys

- C:\Windows\system32\drivers\klpd.sys

- C:\Windows\system32\drivers\kltdi.sys

- C:\Windows\system32\drivers\klwfp.sys

- C:\Windows\system32\drivers\kneps.sys

 

> Ветки реестра:

- HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AVP

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klif

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kl1

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kl2

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klim5

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klim6

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klmouflt

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klflt

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klkbdflt

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kltdi

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kneps

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klfltdev

 

Аналогично для HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001 и HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002.

 

Для того, чтобы зайти в редактор реестра нажмите Пуск и в строке поиска наберите команду: regedit и нажмите Enter

 

> Удалить значение klmouflt (только это значение, остальные оставить) из ключа UpperFilters ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}

> Удалить значение klkbdflt (только это значение, остальные оставить) из ключа UpperFilters ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}

> Удалить значение klfltdev (только это значение, остальные оставить) из ключа UpperFilters веток реестра в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class, для которых данное значение будет обнаружено

 

 

Как отключить?

Изменено пользователем Lidstr0m
Ссылка на комментарий
Поделиться на другие сайты

Вы не поняли. Это я знаю. Но нажать туда я не могу-кнопки не активны http://prntscr.com/d0pn4p

Ссылка на комментарий
Поделиться на другие сайты

@Lidstr0m, создайте точку восстановления. Инструкции для каждой из операционных систем немного различаются:http://windows.microsoft.com/ru-ru/windows7/Create-a-restore-point

Затем загрузитесь в Безопасный режим. Для того, чтобы загрузить компьютер в Безопасном Режиме, следуйте инструкциям в статье: http://support.kaspersky.ru/general/various/493

Потом воспользуйтесь последней версии утилиты kavremover: http://support.kaspersky.ru/common/service.aspx?el=1464#block1, вручную выберите 2017 версию.

Если ситуация сохранится, то выполните рекомендации @kmscom, по ручному удалению в Безопасном режиме, там самозащиту отключать не нужно.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Загрузка компьютера в Безопасном режиме невозможно из-за технической неисправности. Нужен вариант без БР.

 

И копию естественно тоже сделать нет никакой возможности, очень большой объем данных на ЖД никуда не поместятся.

Изменено пользователем Lidstr0m
Ссылка на комментарий
Поделиться на другие сайты

А как пробовали восстанавливать?

Что конкретно восстанавливать? Антивирус? Пробовал новый EXE скачать и поставить его - не удалось. Искал в папке файл, который запускает удаление/восстановление - такого тоже нет.

Ссылка на комментарий
Поделиться на другие сайты

 

Пробовал новый EXE скачать и поставить его - не удалось.

С какой ошибкой?

 

Что уже установлен. Вроде. Точно не помню.

 

 

Проблема решилась с помощью удаления всех файлов в безопасном режиме. Как он загрузился не понятно, времени ушло 8 часов, но компьютер разродился и перезагрузился.

 

Всем спасибо за помощь=)

Ссылка на комментарий
Поделиться на другие сайты

Lidstr0m,

просто так такие проблемы не возникают. И проблемы загрузки в безопасном режиме это плохой симптом.

 

Сделайте проверку системных файлов - в командной строке, запущенной от имени администратора выполните:

sfc /scannow

 

И проверьте диск на наличие ошибок. Хотя бы штатным chkdsk-ом для начала.

Ссылка на комментарий
Поделиться на другие сайты

@Lidstr0m, возможно, у вас проблема с ЖД или с системными файлами. Стоит провериться

 

Думал о этом тоже. Симптомы похожи.

 

Lidstr0m,

просто так такие проблемы не возникают. И проблемы загрузки в безопасном режиме это плохой симптом.

 

Сделайте проверку системных файлов - в командной строке, запущенной от имени администратора выполните:

sfc /scannow

 

И проверьте диск на наличие ошибок. Хотя бы штатным chkdsk-ом для начала.

 

Не работает обе команды. По первой ничего не происходит по второй пишет мало прав.

 

 

Скачал доктора веба, проверить им удален ли Касперский. Вот что пишет http://prntscr.com/d0qj12

Но файлов от Касперского я не нашел. Нет нигде, даже в реестре....

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Onimusha
      Автор Onimusha
      Приветствую,вирус не удалялся  некак,пробовал несколько раз.Грузил процессор,медленно отключал компютер https://disk.yandex.ru/d/Cs1hFO9jtEttSA https://disk.yandex.ru/d/GlrM6YcJ3wuo1g 
      Сделал как советовал консультатн под ником Sandor вот тут 
       
    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • npc_admin
      Автор npc_admin
      Здравствуйте.
      Прошу совета в сложившийся ситуации. Есть задача перенести KSC на новый сервер. KSC версии 11.0.0.1131. На новом сервере, естественно, нужно ставить последнюю, актуальную версию Центра. Затем туда накатывать резервную выгрузку из старого Центра. Но! Для того, чтобы это получилось, нужно старый Центр версии 11 обновить до актуальной, а прежде чем обновляться, нужно сделать бэкап. Так вот проблема заключается в том, что пароль от базы данных KAV утерен и восстановить его не получается. Пытался сбросить пароль в SQLEXPRESS разными способами – не удалось. Вопрос, какое решение видится в этой ситуации?  На данный момент, мое видение – ставить последнюю версию Центра на новом сервере, делать настройки с чистого листа, потом подтягивать клиентов  (порядка 25 машин в офисе).
    • faze21
      Автор faze21
      Майнер не удаляется после переустановки Винды, антивирусы такие как Dr.Web и Malwarebytes не помогают. Вчера еще было все нормально, но сегодня начала греться очень сильно видеокарта + процессор, когда начал разворачиваться в игру. А на рабочем столе показатели снижаются в этой же игры: вчера ГП был на 30 процентов, в данный момент уже 95 процентов. Помогите, пожалуйста, потому что вчера еще украли данные с компьютера, но я уже восстановил их.
      показатели через Geforce Experience.

      Кто поможет отблагодарю в символическом денюжном плане.
×
×
  • Создать...