Перейти к содержанию

[РЕШЕНО] KES не может удалить троянца


Рекомендуемые сообщения

Здравствуйте.
Ноут проверили Kaspersky Endpoint-ом. Нашел несколько, но пишет: Лечение невозможно. Папка кэша Хрома и еще где-то.
Спасибо.
Лог тут: CollectionLog-2020.06.09-12.08.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, деинсталлируйте:

 

McAfee Security Scan Plus

 

Обновите версию KES хотя бы до версии 11.1.1.126, а лучше до актуальной:

 

Kaspersky Endpoint Security 10 для Windows [20150106]-->msiexec.exe /x {04CF7FBD-E56C-446D-8FC9-DD444BDBEE8E} /qn

 

Сделайте новые логи. 

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, mike 1 сказал:

Обновите версию KES хотя бы до версии 11.1.1.126, а лучше до актуальной:

 


Kaspersky Endpoint Security 10 для Windows [20150106]-->msiexec.exe /x {04CF7FBD-E56C-446D-8FC9-DD444BDBEE8E} /qn

 

 

Спасибо, @mike 1.
В командной строке ввести вот это?

msiexec.exe /x {04CF7FBD-E56C-446D-8FC9-DD444BDBEE8E} /qn

Лицензию не "боднет"?

Изменено пользователем shymoron
Ссылка на комментарий
Поделиться на другие сайты

Можно так или через установка и удаление программ. Во втором случае можно будет сохранить информацию о лицензии. У Вас в организации сервер Kaspersky Security Center поднят? Код активации остался?

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Код активации и ключ — всё есть.
А что делает эта команда? Просто удаляет 10-ку? Где взять тогда актуальную версию?
Лучше уж штатными средства Windows удалить, наверно.

 

 

11-ю отсюда качать? https://www.kaspersky.ru/small-to-medium-business-security/downloads/endpoint

Изменено пользователем shymoron
Ссылка на комментарий
Поделиться на другие сайты

Подключили и меня к этой теме (мои земляки всё-таки!). Там серьезная проблема: KES 10 запинается при удалении. Ошибка 1922. Не удается удалить службу Kaspersky Security Service (AVP). Недостаточно прав, типа...
Посоветуешь удалить службу до удаления программу — вообще будет косяк полный (?). Беда.

Ссылка на комментарий
Поделиться на другие сайты

10-ку удалили kavremover'ом. Всё хорошо. Удалилась. Перезагрузили комп.
Ставят 11-ю strong, скачанную сегодня. Не ставится. Откат только и сделали. Понятно, что всё с их слов и скринов.

spacer.png

spacer.png

spacer.png

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Пока с ними связаться не сумел (то они не могут, то я в отъезде).
Полагаю, что нет: в обычном режиме, скорее всего.

 

Вообщем, они повторили операцию удаления кавремувером. После этого 11-я версия встала. Ключ старый пошел. Сказал, чтобы базы обновили (если не обновилась сама) и на ночь на проверку. Буду ждать вместе с вами.

 

Всё хорошо. Единственно: вручную запускали обновление.
Но, уважаемый @mike 1, у нас ведь основная задача удаления троянца останется, если вдруг 11-й KES тоже не удалит.

Ссылка на комментарий
Поделиться на другие сайты

Судя по отчету KES-11 (txt-файл можем выслать), те вирусы в кэше Хрома он вылечил.
Новый лог вкладываем. CollectionLog-2020.06.11-12.39.zip

 

Вопрос по ходу: как вам плюс сделать в вашу репутацию, @mike 1? "Спасибо"-то нашли...

Изменено пользователем shymoron
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • DeniTornado
      Автор DeniTornado
      Доброго всем!
      Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?
       
      Дано:
      - несколько RDS на Windows Server 2019
      - на них установлен KES 12.1.0.506
       
      Проблема:
      Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.
      Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит
       
      До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.
      Есть у кого схожие проблемы на RDS?
       
      И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?
    • -AdviZzzor-
      Автор -AdviZzzor-
      Здравствуйте!
      Вероятно поймал вирус. KTS ругнулся на какой-то файл, связанный с хромом (ещё показалось это странным - я им редко пользуюсь), сказал что удалит с перезагрузкой. ОК.
      Но при перезагрузке быстро вылезли 2-3 окна с ошибкой - даже не успел прочитать. KTS потом написал что всё норм, но я уже не поверил. И довольно быстро нашёл что в Центре обновления Windows практически отсутствует текст и она не работает. Полез искать службу, она оказалась выключенной и переименованной в wuauserv_bkp. При попытке запуска ошибка 1053 служба не ответила на запрос своевременно. В инете нашёл ссылку на ваш форум, где описываются близкие симптомы. Ещё в темах писали, что кроме wuauserv_bkp, изменялись другие службы UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp - посмотрел, у меня тоже самое. Полез в реестр и там удалял _bkp. Вроде всё переименовал кроме BITS_bkp (там две ветки, ещё нормальный BITS), его не переменовть ни удалить нельзя. Перезагрузился и вроде Центре обновления Windows заработал (всё там появилось как надо), служба стала wuauserv. Вот только полностью я вирус точно не удалил. KTS и kaspersky virus removal tool ничего такго не находят.
      Помогите избавиться от него. 
      CollectionLog-2025.07.10-08.10.zip
    • linnur
      Автор linnur
      Здравствуйте имеется KES 11 версии, необходимо обновить на версии 12 на ос виндовс. Проблема заключается в том, что большое чисто компьютеров локальные (без сети) и обновление получают через флешку (через утилиту KUU). Подскажите, возможно ли обновление версии без ручного обхода всех ПК, а автоматически с правами пользователя?
×
×
  • Создать...