Перейти к содержанию

Не запускается KES 11


Рекомендуемые сообщения

Скачал и установил keswin_11.2.0.2254_ru_aes256 (Win 8.1 64 bit Version 6.3.9600), установился успешно но не запустился, я перезагрузил компьютер но безрезультатно, в процессах висит 

 

avp.exe, 2808, , , 69,1 MB, NT AUTHORITY\СИСТЕМА, , C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security for Windows\avp.exe
avpsus.exe, 8236, , , 4,34 MB, NT AUTHORITY\СИСТЕМА, , C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security for Windows\avpsus.exe

 

 
 

но ярлыка на запуск нигде нет, даже в меню всех программ, хотя установщик пишет что он установлен.

 

Где мне посмотреть хотя бы причину сбоя и не запуска.

Изменено пользователем SergD29
Ссылка на сообщение
Поделиться на другие сайты

 

Да это решило проблему, но это не нормально господа,  у меня складывается впечатления что для работы KES11 нужно иметь чистую ОС, сначала драйвера Samsung, теперь Крипто про, а вы представьте ситуацию с терминальным сервером и крипто про, сколько заново придется перенастраивать..............

Ссылка на сообщение
Поделиться на другие сайты

Хотелось бы завершить проблему но KES11 не сдается, теперь он капризничает и не хочет обновляться кидает в меня сообщения что больше 68% не будет есть и так он может целый час висеть (перезагрузка не помогла), посоветуйте как мне его успокоить...............   

 

 

post-52083-0-29159800-1575284999_thumb.png

Ссылка на сообщение
Поделиться на другие сайты

@SergD29, обратитесь с запросом в company account.

Там, где крипто про - может патч уже есть, а может и крипто про другой версии решает проблему.

По поводу ошибки обновления - тоже сразу создайте кейс 

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rumslava
      От rumslava
      Добрый день,
      У нас используется лицензия Kaspersky Endpoint Security для бизнеса Стандартный
      После обновления KES до версии 12.6 на серверных ОС стали недоступны некоторые компоненты:
      - Контроль устройств;
      - Контроль приложений;
      - Веб контроль;
      - Защита от веб угроз;
      - Защита от почтовых угроз.
      Из-за этого значок Касперского в трее подсвечен теперь серым цветом, что немного раздражает. Как это исправить? Произошли какие-то изменения в лицензионной политике серверных ОС?  На клиентских ОС такой проблемы не наблюдается. 
    • Виталий Чебыкин
      От Виталий Чебыкин
      Добрый день, хотел бы поинтересоваться почему после обновления версии в моем случае с KES 11.8 до 12.3 версия для Window, ПК просит перезагрузку? Хотя компьютер периодически выключается и включается но все равно требует перезагрузку. Можно ли как то включить обновление версии при выключении/включении ПК? как например это происходит с обновлениями Windows. 
       
      PS  Стоит ли задача перед разработчиками о возможности обновлений при выключении/включении ПК?
    • Timur644
      От Timur644
      Добрый день.
      Очень нужна ваша помощь, я начинающий пользователь по программам ЛК.
      Как в KES давать права пользователю на изменение категории программ?
      Скриншоте видно:
       
       

    • Timur644
      От Timur644
      Добрый день.
      Как не давать пользователю просто выйти из KES?
      Какие настройки изменить в KSC для этого?
       

    • ГГеоргий
      От ГГеоргий
      pdm:exploit.win32.generic
      Здравствуйте
      начиная с 1 го августа ловим сработки на нескольких наших группах.
      первая группа - физические ПК с KES
      вторая группа - виртуальные машины с KSLA
      проблема появилась одновременно на всех устройствах

      закономерность в сработках отследить трудно
      ругается всегда на файл svchost
      Описание из события на KES:
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: PDM:Exploit.Win32.Generic
      Пользователь: NT AUTHORITY\LOCAL SERVICE (Системный пользователь)
      Объект: C:\Windows\System32\svchost.exe
      Причина: Поведенческий анализ
      Дата выпуска баз: 02.08.2024 20:19:00
      SHA256: 6FC3BF1FDFD76860BE782554F8D25BD32F108DB934D70F4253F1E5F23522E503
      MD5: 7469CC568AD6821FD9D925542730A7D8

      описание с KSLA (сначала "обнаружено" затем "запрещено")
      Объект: C:\Windows\System32\svchost.exe
      Результат: Запрещено: PDM:Exploit.Win32.Generic
      Причина: Опасное действие
      Пользователь: NT AUTHORITY\СИСТЕМА

      откуда снимать трассировки и отчеты не ясно
      все что нашли по зависимостям это именно одновременные сработки
      на Virus total проверяли, ничего не нашли
      KATA тоже показывает что все ок но угрозу это видит
      ваш сайт проверки false positive тоже показывает что всё ок с подписью от microsoft

      через ката видим
      параметры запуска:
      C:\\Windows\system32\svchost.exe -k localservice -p -s remoteregistry
      файл C:\\Windows\System32\svchost.exe

      по флагам похоже на удаленный доступ к реестру
      подскажите куда копать?
      false positive или нет?
      На пк и виртуалках стоит Windows 10
      KES 12.5 на физических
      KSLA 5.2 на виртуалках
×
×
  • Создать...