Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток!

Прошу помощи с отключением самозащиты, или полным удалением продукта.

 

История такова: умер сервер с Server 2003 sp2 x32 + KES 10 sp1 mr2 (10.2.6.3733), с установленной на нем очень древней, и очень нужной программой, которую по ряду причин нельзя перетащить на другую систему. Система была перетянута в hyper-V, успешно стартует, но при запуске просто удаляет все драйвера от виртуальной машины. Т.е. драйвера определяются при запуске, и тут же удаляются. При попытке обновить конфигурацию оборудования, определяются повторно, работают корректно, при попытке удалить-обновить пишут что действие неприменимо к устройству, которое находится в состоянии удаления. После перезагрузки, все начинается заново. Кроме того, процесс services.exe на полную нагружает одно ядро. 

Ситуация кардинально меняется при снятии галочки самозащиты. Все устройства волшебным образом сами определяются, и сохраняют это состояние при перезагрузке, никакой загрузки процессора, все прекрасно, НО перестает пускать по RDP. Дело не в закрытом порте, я попадаю в сеанс (но в логах пусто, попытка подключения вообще никак не регистрируется, даже в безопасности), и моментально меня выкидывает с ошибкой "Ваш сеанс со службами удаленных рабочих столов завершен, возможно, по одной из следующих причин: Администратор завершил этот сеанс, произошла ошибка при установке подключения, возникла сетевая проблема".

При этом, возврат галочки самозащиты на место, с перезагрузкой и без, не исправляет ситуацию, помогает только откат к контрольной точке hyper-v.

Попытка полностью удалить продукт, и через штатный деинсталлятор, и через фирменную утилиту, вызывает ту-же ошибку RDP.

Попытка накатить сверху другую версию, заканчивается ошибкой установки klif.sys, откатом инсталлятора, и ошибкой RDP.

Контроль устройств не установлен, да и вообще все компоненты, включая сетевой экран выключены, программа работает локально, без политики, да и попытка накатить политики, и снять самозащиту через сервер администрирования заканчивается аналогичным локальному результатом.

Попытка удалить службу терминалов, и подключаться просто в режиме удаленного доступа, ситуацию никак не исправляет, у сервера две роли, терминальная и файловая. доступ по SMB прекрасно работает.

chksdk и sfc /scannow не помогают. Брандмауэр выключен.

 

Подскажите, куда копать?

 

 

Опубликовано

Сутки уже прошли как сделал запрос, тишина. Так себе быстрее ))

Самое интересное, воспроизвел ситуацию с другого старого сервера, на котором крутится аналогичная связка. Перетянул ее в hyper-v, ситуация один-в-один. 

Опубликовано

https://support.kaspersky.ru/support/rules/ru_ru#ru_ru.block3

 

Цитата

Обязательства по фиксированному времени ответа могут предоставляться только в рамках оказания платных услуг. В рамках Стандартной поддержки время ответа не гарантируется.

 

ждите. запросы обрабатываются в порядке очереди

Опубликовано

А если через консоль в безопасном режиме выполнить удаление антивируса с помощью kavremover? 

Опубликовано

Попробовал - после перезагрузки в нормальный режим - ошибка RDP

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Secops
      Автор Secops
      Добрый день!
      Подскажите, есть ли возможность защитить KES от выключения пользователем в AstraLinux паролем?
      Знаю, что есть такая возможность на windows, но в политиках для KES Linux на KSC пункт "интерфейс" - > самозащита и т.д. отсутствует. 
      Поиск в манах результата не дал (возможно плохо искал).
      Использую KES 12.0 для AstraLinux под управлением KSC 14.2 (web-консоль).
       
      Сообщение от модератора thyrex Перемещено из технического раздела
       
    • Ser_S
      Автор Ser_S
      Здравствуйте, в  KSC отмечена опция запрета выполнения локальных задач, поэтому создаю групповую задачу обновления. Захожу в свойства устройства, проверяю результаты и вижу, что на одном устройстве в группе  локальная задача обновления выполняется вместе с групповой в одно и то же время, и происходит сбой(на других устройствах в этой группе нет).. При просмотре настроек касп. на локальном компе, то настройки задаются KSC Как отключить локальную задачу обновления в KSC на этом устройстве.?
    • Evgeny Sergeev
      Автор Evgeny Sergeev
      Друзья, приветствую!
      Подскажите, как на главном экране программы отключить показ моего акка?

    • Mikhail_89
      Автор Mikhail_89
      Выгнали одного чела из команды. А у него походу стоял главный антивирусник который управляет по сетке моим и не только касперским на компе. И заблочил его совсем что нельзя ничего с ним сделать без пароля. Что можно сделать в такой ситуации?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • Денис Н
      Автор Денис Н
      Добрый день!
      В организации используется KSC 14 + KES 12.
      Как отключить сбор и отправку телеметрии самих продуктов Касперского?
×
×
  • Создать...