Перейти к содержанию

Сбой KES 10 при попытке и после продления лицензии


Рекомендуемые сообщения

Ноутбук. Стоял антивирус KES 10.2, работающий в локальной сети под политикой KSC. Полгода назад или чуть меньше ноутбук отдали в отдел, где сотрудники с ним выезжали в однодневные командировки. Работал нерегулярно, в локальную сеть не подцепляли. За глазами находился, короче.
В ноябре истекла лицензия. Руки не доходили. Вот вчера принесли (ноутбук их подвел, говорят). Касперский не работает: серенький в трее, с подсказкой типа "Не все компоненты включились". Подключил к сети. Думал, подхватит свободную лицензию (такие есть, распространяемые через KSC). Нет. В KSC пытался направить на него задачу распространения ключа (точное название\типа задачи забыл). KSC пишет сбой. Но на KES ключ появился, хотя сама не работает.
Ладно, думаю, переустановлю KES, сохранив информацию о лицензии. Удалил вместе с Агентом, поставил по-новой (взяв установщик с той же версией KES, возможно, чуть более поздней сборки). KES в трее красненький, но толку мало: поврежден список черных ключей, да и ни одна компонента нерабочая. В трее сообщение, что надо включить KES.

Полагаю, что компьютер попадал в руки какому-то "умнику", который пиратский ключ пытался пристегнуть. Хотя кто знает, правильно подозрение или нет. Пытался просто обновить базы — не помогло (был положительный опыт). Да еще: при нажатии кнопки "Лицензия" название программы стоит "Kaspersky Anti-Virus Suite для WKS и FS". На данный момент не могу проверить на других клиентах локальной сети: сижу с ноутбуком дома.
С чего начать? На всякий случай сделал лог Сборщика: CollectionLog-2017.03.13-21.10.zip

Спасибо.

Изменено пользователем zyablik
Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 30
  • Created
  • Последний ответ

Top Posters In This Topic

  • zyablik

    14

  • oit

    6

  • Kapral

    4

  • Friend

    2

Top Posters In This Topic

Popular Posts

@zyablik, от имени того пользователя запускали, который имеет права на KSC? думаю, прямиком в CA с логами

@zyablik, клавиша F8 должна быть.  Для того, чтобы загрузить компьютер в Безопасном Режиме, следуйте инструкциям в статье: http://support.kaspersky.ru/general/various/493

@zyablik, попробовать выполнить переактивацию лицензии вручную: удаляете лицензию и активируете заново: http://support.kaspersky.ru/11057#block1

@zyablik, попробовать выполнить переактивацию лицензии вручную: удаляете лицензию и активируете заново: http://support.kaspersky.ru/11057#block1

Хорошо, завтра. Действительно, поторопился сохранить вставший с глюком ключ.

Вначале попробую удалить. А затем подожду, т.к. у меня на KSC стоит  флажок Автоматически распространять ключ на управляемые компьютеры.

Если уж не подхватит ноутбук, тогда конечно. 

Изменено пользователем zyablik
Ссылка на сообщение
Поделиться на другие сайты

 

 


На всякий случай сделал лог Сборщика: Прикрепленный файл CollectionLog-2017.03.13-21.10.zip 82,37К
Активного заражения не видно, но хвосты от вируса есть. Так что советую создать тему в разделе: Уничтожение вирусов.
  • Спасибо (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Ну да, наверно. ADWCleaner тоже что-то по мелочи находил.
Вот Касперского надо наладить  :think:

Если KES страдает от следов вируса — модераторы перенесут, видимо (?)

Изменено пользователем zyablik
Ссылка на сообщение
Поделиться на другие сайты

@zyablik, удалите кавремувером и агента и ошметки KES, поставьте агента заново, добавьте данный пк в KSC из нераспределенных, старый из группы удалите и из не распределенных тоже. Поставьте KES

  • Спасибо (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Если KES страдает от следов вируса — модераторы перенесут, видимо (?)

Не думаю, что эти проблемы связаны.

 

ИМХО, лучше создайте ещё одну тему в разделе лечения, можно в первом посте указать ссылку на эту. На вашем месте я бы закончил с лечением, а потом вернулся сюда.

  • Спасибо (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Вопрос не заигран. Время от времени я к ноутбуку подбегаю.
1. Моя тревога по поводу того, что при нажатии кнопки "Лицензия" название программы стоит "Kaspersky Anti-Virus Suite для WKS и FS" — ложная. Она везде так и названа в данном окне.
2. За это время пытался разные инсталл-комплекты устанавливать. Без агента и с агентом. Пристегивал ключ и по коду, и так по файлу — обновляться отказывался с сообщением "Базы повреждены", хотя более 40 клиентов обновляется от KSC и не жалуются.

3. Ладно. Удалил прежний KES (правда, только KAV-Remover'ом удалось окончательно), Агента.

4. Скачал KES 10 для Windows 10.2.5.3201 и сделал на KSC новый пакет с Агентом (он той же версии, что и KSC — 10.1.249). И даже тут облом!

screenkesagentsetup.jpg

Что за ерунда? Этот пакет уже пробовал на чистом компьютере. Всё норм, базы скачал по ходу.


@zyablik, удалите кавремувером и агента и ошметки KES, поставьте агента заново, добавьте данный пк в KSC из нераспределенных, старый из группы удалите и из не распределенных тоже. Поставьте KES.

Попробовал только что и такой вариант — толку нет.

Ссылка на сообщение
Поделиться на другие сайты

 

 


Что за ерунда? Этот пакет уже пробовал на чистом компьютере. Всё норм, базы скачал по ходу.
какая ОС стоит? Кавремувером почистили для версии KES 10 и KES 10SP1/SP2 ?

В ProgramData ошметок не осталось?

Ссылка на сообщение
Поделиться на другие сайты

 

Что за ерунда? Этот пакет уже пробовал на чистом компьютере. Всё норм, базы скачал по ходу.
какая ОС стоит? Кавремувером почистили для версии KES 10 и KES 10SP1/SP2 ?

В ProgramData ошметок не осталось?

Win7HB.

В кавремувере KES 10 MR1/MR2 и просто KES 10. И как-то подозрительно быстро удаляется, хотя на перезагрузку просится.

В ProgramData имеете ввиду папки KasperkyLab и "Kaspersky  Lab"? Конечно есть! И удалить их нельзя просто так. Может, в безопасном режиме попробовать?

Но это уже завтра: плановое отключение света.

Изменено пользователем zyablik
Ссылка на сообщение
Поделиться на другие сайты

 

 


Win7HB.
в этом вся и проблема, эту проблему никто решать не будет.

 

 


В кавремувере KES 10 MR1/MR2 и просто KES 10. И как-то подозрительно быстро удаляется, хотя на перезагрузку просится.
в безопасном режиме оба прогоняли?

 

 


В ProgramData имеете ввиду папки KasperkyLab и "Kaspersky Lab"? Конечно есть! И удалить их нельзя просто так. Может, в безопасном режиме попробовать?
нужно кавремувер в безопасном режиме прогонять
  • Спасибо (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Отбой отбоя отключения. Да, опять забыл, что ремувер надо в безопасном режиме...
Никак не вспомню на этом Lenovo Z580 кнопку выхода в безопасный режим  :zloy:. Вот вспомню: продолжу. А то в 5-й раз раз уже гружу...
Баяном поймал.

Изменено пользователем zyablik
Ссылка на сообщение
Поделиться на другие сайты

@zyablik, клавиша F8 должна быть.  Для того, чтобы загрузить компьютер в Безопасном Режиме, следуйте инструкциям в статье: http://support.kaspersky.ru/general/various/493

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты

Всё сделал как надо. В KSC все упоминания этого ноутбука убрал.

В безопасном режиме на ноутбуке KES удалил (а будто его и не было). Папку "Program Data\Kaspersky Lab" тоже к чертям.
А картинки похожая, с той только разницей, что, мол, ресурс с установочным пакетом недоступен (?)..
Осталась мысль поставить Kaspersky Free. Так и так опять я ноутбук не увижу полгода.

Что любопытно: KSC его видит


@zyablik, клавиша F8 должна быть.  Для того, чтобы загрузить компьютер в Безопасном Режиме, следуйте инструкциям в статье: http://support.kaspersky.ru/general/various/493

Да?! А я, :eyes:  колдую... Спасибо.
Вроде, F8. Но и Shift+F5 нажимал.

Изменено пользователем zyablik
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте,

 

установите самые последние версии KSC сервера, агентов и KES.

Примените ключ к АВ.

Проведите задачу обновления баз.

Спасибо.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • zhenius123
      От zhenius123
      У нас ksc 15.1 стоит на debian. Пытаюсь состыковать его с Active Directory на Windows server 2019.
      Добавил  в "Обнаружение устройств и развертывание / Обнаружение устройств / Контроллеры доменов / Параметры опроса" ip адрес контроллера домена и учетную запись. 
      Жму "Начать опрос", пробегает зеленая полоска на 100 %, пропадает и никакой информации не появляется. 
      Нет никаких ошибок или сообщений. Как понять что происходит? Если ошибка, то где взять хотя бы информацию о том какая это ошибка?
      Контроллер домена пингуется и порты доступны.

    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • ГГеоргий
      От ГГеоргий
      Добрый день
      Речь и дет о связке KSC + KICS for Win
      уже не первый раз фиксируем следующую проблему -
      некоторые функции не настраиваются с KSC, однако настраиваются в локальной консоли управления KICS
      Впервые столкнулись с этой проблемой когда настраивали защиту usb устройств - при настройке с KSC, задача компонента не отрабатывает как нужно. Она запускается, и затем сразу завершается со статусом "успешно". Предположительно она должна находится в статусе "запущено" для контроля usb.
      Затем мы настраиваем всё то же самое с консоли локальной КИКСа - и получаем уже нужный нам результат. Задача переходит в состояние "выполняется" и блочит\пропускает флешки.
      Настройки абсолютно идентичные. KSC видит то, что мы на локальной делаем. Локальная тоже видит настройки которые мы на KSC делаем. То есть они буквально идентичны.
      Теперь столкнулись с такой же проблемой при задаче "контроль целостности на основе эталона"
      задача с KSC каждый раз запускается по новой (заново снимая перечень файлов)
      Вто время как задача с локальной консоли уже отрабатыывает хорошо - первый запуск снимает эталон, а второй уже мониторит изменения
      Как это должно работать?
      события эти были в разные дни и на разных уСкрины.zipстройствах, но проблема общая
      KSC всегда стоял на линукс а KICS на вин 10
    • ГГеоргий
      От ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
    • ГГеоргий
      От ГГеоргий
      В процессе локальной установки  КЕС на устройство, оно выключилось и включилось уже с синим экраном
      error code 0xc00000f 
       "The operating system couldnt be loaded because a critical driver  missing or contains error" File: \Windows\System32\DRIVERS\Klelam.sys.
      в Safemode зайти не удается - всё равно выкидывает ошибку
      точки восстановления нет
      что делать? 
      мы ставили на два идентичных устройства до этого - всё прошло успешно
       

×
×
  • Создать...