Перейти к содержанию

KES 10 KES 11 не удаляются разделы реестра LEGACY_KLBACKUPDISK


Рекомендуемые сообщения

После удаления KES 11  в реестре остались  разделы и ключи  c названием  LEGACY_KLBACKUPDISK

удалить с помощью прав локального администратора невозможно, прописать свою учетку локального админа в разрешения тоже не дает.

как  удалить этот раздел ?

 

 

post-55360-0-03660200-1566306692_thumb.jpg

post-55360-0-63344800-1566306708_thumb.jpg

Изменено пользователем Pirate
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Уточните пожалуйста, а пробовали удалить в безопасном режиме?

P.S. Сделайте только точку восстановления перед манипуляциями в реестре в обычном режиме, чтобы можно было восстановить состояние системы, если что-то пойдет не так.

Если вам не удасться решить проблему, то пробуйте связаться с тех. поддержкой ЛК, для решения вопроса.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

Уточните пожалуйста, а пробовали удалить в безопасном режиме?

 

P.S. Сделайте только точку восстановления перед манипуляциями в реестре в обычном режиме, чтобы можно было восстановить состояние системы, если что-то пойдет не так.

 

Если вам не удасться решить проблему, то пробуйте связаться с тех. поддержкой ЛК, для решения вопроса.

Да , удаление происходило по всем правилам, в безопасном режиме утилитой Kaspersky remover. но эти ключи остаются и не удаляются

Ссылка на комментарий
Поделиться на другие сайты

@Pirate, они мешают вам при установке другого продукта? Или вам просто так из принципа хочется удалить?

Загрузитесь с krd и попробуйте удалить.

Ссылка на комментарий
Поделиться на другие сайты

Да , удаление происходило по всем правилам, в безопасном режиме утилитой Kaspersky remover. но эти ключи остаются и не удаляются

А пробовали удалить скриптом в реестре?

 

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_KLBACKUPDISK]

например сохранив указанное выше (используя текстовый редактов) как delete_klbk.reg и запустить в безопасном режиме. Важно перед любыми манипуляциями выполнить резервную копию или контрольную точку восстановления.

 

Но для того, чтобы понять причины из-за чего kavremover вам не помог, я рекомендую обратиться в тех. поддержку ЛК, чтобы ваш случай был исправлен в дальнейшем.

Ссылка на комментарий
Поделиться на другие сайты

@Pirate, они мешают вам при установке другого продукта? Или вам просто так из принципа хочется удалить?

Загрузитесь с krd и попробуйте удалить.

Мешают обновить ОС 7 на 10,  установщик обновления упорно видит что касперский установлен и не запускает обновление, предполагаю что из за этих ключей, все остальные следы удалены

Ссылка на комментарий
Поделиться на другие сайты

удаление выполнено,  но даже это не помогло. реестр чист от касперского

но установщик Windows снова его где то нашел.

 

 

Изменено пользователем Pirate
Ссылка на комментарий
Поделиться на другие сайты

@Pirate, не очень понятно, каким образом наличие Касперского мешает обновлению Windows.

Но вам с этим в любом случае в техподдержку. 

Изменено пользователем andrew75
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Pirate, может у вас сохранился дистрибутив или дистрибутивы продукта в системе?

Попробуйте проверить папку загрузки или рабочий стол, если он есть удалите дистрибутив и очистите корзину.

Перезагрузите компьютер и проверьте проблему.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • hvfrwd
      Автор hvfrwd
      Я хочу удалить всё это потому что когда при поиске в моего ника в интернете показывает как я удалял майнер, а это не круто. Этот аккаунт я пытался удалить но не получилось. Пишет "Ваш аккаунт ожидает удаления. Пожалуйста, проверьте свою почту и нажмите на ссылку в ней для подтверждения.", а когда нажимаю на эту ссылку для подтверждения пишет "Запрос на удаление аккаунт подтверждён" и ничего не происходит. 
    • DeniTornado
      Автор DeniTornado
      Доброго всем!
      Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?
       
      Дано:
      - несколько RDS на Windows Server 2019
      - на них установлен KES 12.1.0.506
       
      Проблема:
      Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.
      Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит
       
      До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.
      Есть у кого схожие проблемы на RDS?
       
      И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?
    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • hiveliberty
      Автор hiveliberty
      Доброго дня,
      Коллеги столкнулись вчера с интересным шифровальщиком

      Windows Server 2022
      Зашифрован целый раздел с системой. И судя по всему, даже не битлокером. Несколько отличается окно с предложением ввести пароль.
      С зашифрованного диска снял первые 4кб данных через dd с livecd debian.
      И тоже самое сделал для чисто установленной ос и тоже прикрепил для сравнения.
      Так же снял с загрузочного раздела BCD файл, который явно был изменён во время работы этой дряни.
      Файлы не исполняемые, но упаковал в архив с дефолтным паролем.
      Пробовал отправлять куски через Virustotal - ни одного срабатывания.
      Пока прикреплять не стал, согласно правилам)

      Доступа к диску, естественно, нет и файлы никакие не получить.
      Доступен только диск загрузчика и Recovery

      По большому счёту интересно, можно ли с этим что-то делать.
      И в целом, новое что-то?

      Коллеги связались с этими ребятами, те показали список файлов с паролями от каждого сервера.
      Те спросили имя домена, серверов или их айпишники.
      По имени домена предоставили список файлов с паролями, скрин.

×
×
  • Создать...