Перейти к содержанию

[РЕШЕНО] KES не может удалить троянца


Рекомендуемые сообщения

Здравствуйте.
Ноут проверили Kaspersky Endpoint-ом. Нашел несколько, но пишет: Лечение невозможно. Папка кэша Хрома и еще где-то.
Спасибо.
Лог тут: CollectionLog-2020.06.09-12.08.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, деинсталлируйте:

 

McAfee Security Scan Plus

 

Обновите версию KES хотя бы до версии 11.1.1.126, а лучше до актуальной:

 

Kaspersky Endpoint Security 10 для Windows [20150106]-->msiexec.exe /x {04CF7FBD-E56C-446D-8FC9-DD444BDBEE8E} /qn

 

Сделайте новые логи. 

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, mike 1 сказал:

Обновите версию KES хотя бы до версии 11.1.1.126, а лучше до актуальной:

 


Kaspersky Endpoint Security 10 для Windows [20150106]-->msiexec.exe /x {04CF7FBD-E56C-446D-8FC9-DD444BDBEE8E} /qn

 

 

Спасибо, @mike 1.
В командной строке ввести вот это?

msiexec.exe /x {04CF7FBD-E56C-446D-8FC9-DD444BDBEE8E} /qn

Лицензию не "боднет"?

Изменено пользователем shymoron
Ссылка на комментарий
Поделиться на другие сайты

Можно так или через установка и удаление программ. Во втором случае можно будет сохранить информацию о лицензии. У Вас в организации сервер Kaspersky Security Center поднят? Код активации остался?

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Код активации и ключ — всё есть.
А что делает эта команда? Просто удаляет 10-ку? Где взять тогда актуальную версию?
Лучше уж штатными средства Windows удалить, наверно.

 

 

11-ю отсюда качать? https://www.kaspersky.ru/small-to-medium-business-security/downloads/endpoint

Изменено пользователем shymoron
Ссылка на комментарий
Поделиться на другие сайты

Подключили и меня к этой теме (мои земляки всё-таки!). Там серьезная проблема: KES 10 запинается при удалении. Ошибка 1922. Не удается удалить службу Kaspersky Security Service (AVP). Недостаточно прав, типа...
Посоветуешь удалить службу до удаления программу — вообще будет косяк полный (?). Беда.

Ссылка на комментарий
Поделиться на другие сайты

10-ку удалили kavremover'ом. Всё хорошо. Удалилась. Перезагрузили комп.
Ставят 11-ю strong, скачанную сегодня. Не ставится. Откат только и сделали. Понятно, что всё с их слов и скринов.

spacer.png

spacer.png

spacer.png

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Пока с ними связаться не сумел (то они не могут, то я в отъезде).
Полагаю, что нет: в обычном режиме, скорее всего.

 

Вообщем, они повторили операцию удаления кавремувером. После этого 11-я версия встала. Ключ старый пошел. Сказал, чтобы базы обновили (если не обновилась сама) и на ночь на проверку. Буду ждать вместе с вами.

 

Всё хорошо. Единственно: вручную запускали обновление.
Но, уважаемый @mike 1, у нас ведь основная задача удаления троянца останется, если вдруг 11-й KES тоже не удалит.

Ссылка на комментарий
Поделиться на другие сайты

Судя по отчету KES-11 (txt-файл можем выслать), те вирусы в кэше Хрома он вылечил.
Новый лог вкладываем. CollectionLog-2020.06.11-12.39.zip

 

Вопрос по ходу: как вам плюс сделать в вашу репутацию, @mike 1? "Спасибо"-то нашли...

Изменено пользователем shymoron
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
    • DeniTornado
      Автор DeniTornado
      Доброго всем!
      Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?
       
      Дано:
      - несколько RDS на Windows Server 2019
      - на них установлен KES 12.1.0.506
       
      Проблема:
      Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.
      Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит
       
      До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.
      Есть у кого схожие проблемы на RDS?
       
      И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?
    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
    • Мамай
      Автор Мамай
      Здравствуйте. Антивирус постоянно находит вирус MEM:Trojan.Multi.Agent.gen в разных файлах, один постоянный connhot и еще но разные. Удаляю при перезагрузке, но при новом поиске снова находит. Помогите удалить. Отсканировал в программе Farbar Recovery Scan Tool, результат прикладываю. 


      CollectionLog-2025.03.07-12.02.zip FRST.rar
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
×
×
  • Создать...