Перейти к содержанию

[РЕШЕНО] KES не может удалить троянца


Рекомендуемые сообщения

Здравствуйте.
Ноут проверили Kaspersky Endpoint-ом. Нашел несколько, но пишет: Лечение невозможно. Папка кэша Хрома и еще где-то.
Спасибо.
Лог тут: CollectionLog-2020.06.09-12.08.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, деинсталлируйте:

 

McAfee Security Scan Plus

 

Обновите версию KES хотя бы до версии 11.1.1.126, а лучше до актуальной:

 

Kaspersky Endpoint Security 10 для Windows [20150106]-->msiexec.exe /x {04CF7FBD-E56C-446D-8FC9-DD444BDBEE8E} /qn

 

Сделайте новые логи. 

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, mike 1 сказал:

Обновите версию KES хотя бы до версии 11.1.1.126, а лучше до актуальной:

 


Kaspersky Endpoint Security 10 для Windows [20150106]-->msiexec.exe /x {04CF7FBD-E56C-446D-8FC9-DD444BDBEE8E} /qn

 

 

Спасибо, @mike 1.
В командной строке ввести вот это?

msiexec.exe /x {04CF7FBD-E56C-446D-8FC9-DD444BDBEE8E} /qn

Лицензию не "боднет"?

Изменено пользователем shymoron
Ссылка на комментарий
Поделиться на другие сайты

Можно так или через установка и удаление программ. Во втором случае можно будет сохранить информацию о лицензии. У Вас в организации сервер Kaspersky Security Center поднят? Код активации остался?

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Код активации и ключ — всё есть.
А что делает эта команда? Просто удаляет 10-ку? Где взять тогда актуальную версию?
Лучше уж штатными средства Windows удалить, наверно.

 

 

11-ю отсюда качать? https://www.kaspersky.ru/small-to-medium-business-security/downloads/endpoint

Изменено пользователем shymoron
Ссылка на комментарий
Поделиться на другие сайты

Подключили и меня к этой теме (мои земляки всё-таки!). Там серьезная проблема: KES 10 запинается при удалении. Ошибка 1922. Не удается удалить службу Kaspersky Security Service (AVP). Недостаточно прав, типа...
Посоветуешь удалить службу до удаления программу — вообще будет косяк полный (?). Беда.

Ссылка на комментарий
Поделиться на другие сайты

10-ку удалили kavremover'ом. Всё хорошо. Удалилась. Перезагрузили комп.
Ставят 11-ю strong, скачанную сегодня. Не ставится. Откат только и сделали. Понятно, что всё с их слов и скринов.

spacer.png

spacer.png

spacer.png

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Пока с ними связаться не сумел (то они не могут, то я в отъезде).
Полагаю, что нет: в обычном режиме, скорее всего.

 

Вообщем, они повторили операцию удаления кавремувером. После этого 11-я версия встала. Ключ старый пошел. Сказал, чтобы базы обновили (если не обновилась сама) и на ночь на проверку. Буду ждать вместе с вами.

 

Всё хорошо. Единственно: вручную запускали обновление.
Но, уважаемый @mike 1, у нас ведь основная задача удаления троянца останется, если вдруг 11-й KES тоже не удалит.

Ссылка на комментарий
Поделиться на другие сайты

Судя по отчету KES-11 (txt-файл можем выслать), те вирусы в кэше Хрома он вылечил.
Новый лог вкладываем. CollectionLog-2020.06.11-12.39.zip

 

Вопрос по ходу: как вам плюс сделать в вашу репутацию, @mike 1? "Спасибо"-то нашли...

Изменено пользователем shymoron
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • DeniTornado
      Автор DeniTornado
      Доброго всем!
      Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?
       
      Дано:
      - несколько RDS на Windows Server 2019
      - на них установлен KES 12.1.0.506
       
      Проблема:
      Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.
      Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит
       
      До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.
      Есть у кого схожие проблемы на RDS?
       
      И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?
    • linnur
      Автор linnur
      Здравствуйте имеется KES 11 версии, необходимо обновить на версии 12 на ос виндовс. Проблема заключается в том, что большое чисто компьютеров локальные (без сети) и обновление получают через флешку (через утилиту KUU). Подскажите, возможно ли обновление версии без ручного обхода всех ПК, а автоматически с правами пользователя?
×
×
  • Создать...