Jump to content

Recommended Posts

Michael.Vitebsk
Posted

При попытке установки  Kaspersky Internet Security он пытается удалить ESET NOD 32, но ничего не получается и мы идем по кругу: предложение удалить, сообщение, что программа удалена и предложение перезапустить компьютер и опять все заново. Что делать? Система Windows 7 максимальная.

  • 1 year later...
Posted

утилита пишет, что антивируса нет, но касперский по-прежнему указывает на его наличиеimage.thumb.png.79530f361eea286438b7d62bbabab4e7.pngimage.thumb.png.81b30960b231e0dfc4ce10c6c2afba60.png

Posted

@JIoVeTs, скачайте и запустите утилиту Get System Info. Из полученного архива извлеките файл IncompatibleSoftware.rtf

Приложите сам файл или его содержимое к следующему сообщению.

 

Posted

Вот:

  Reveal hidden contents

 

Posted

Я бы сделал так:

1) Установил бы этот Eset NOD
2) Перезагрузился
3) Тут же удалил бы его.

 

Posted

@JIoVeTs, вы не той утилитой от ESET пользовались. 

Вам нужен ESET Uninstaller (ссылка есть выше), а не ESET AV Remover.

AV Remover не удаляет продукты ESET, только другие антивирусы.

  • Like 1
Posted
  On 11/4/2023 at 10:06 AM, andrew75 said:

AV Remover не удаляет продукты ESET, только другие антивирусы.

Expand  

Вообще интересная штука. ЛК бы подобное в дистрибутив ввести, дабы вопросов подобных не было бы.

@JIoVeTs, попробуйте еще эту версию утилиты для создания отчета несовместимого ПО:
https://disk.yandex.ru/d/ETGpZjONqPtVig

Это все то же самое, только работает в сотню раз быстрее, чем GSI, т.к. является лишь его малой частью.
Отчет оно соберет где-то за 20 секунд. Потом его Вы сохраните, или просто из буфера обмена скопируйте, и тут нам покажите. Мне это важно, т.к. я являюсь разработчиком этой утилиты, мне важно, найдет ли она что-то еще, в сравнении со старой версией.

  • Like 1
Posted

Сторонние антивирусы могут меняться и все это регулярно менять в дистрибутиве Kaspersky, для их удаления, не совсем практично 

Posted
  On 11/4/2023 at 10:31 AM, kmscom said:

Сторонние антивирусы могут меняться и все это регулярно менять в дистрибутиве Kaspersky, для их удаления, не совсем практично 

Expand  

Ну да, не очень оно практично.
Т.е. я так понимаю, что в ESET несколько человек (вида 2 разраба, один тестер) заняты непрактичной работой, просто для того, чтобы их клиенты, купившие лицензию имели меньше проблем с установкой их антивируса.

Ну да, непрактично... 🙂

Posted
  On 11/4/2023 at 10:19 AM, Maratka said:

ЛК бы подобное в дистрибутив ввести, дабы вопросов подобных не было бы.

Expand  

ну так в дистрибутиве есть что-то похожее. Только не слишком эффективное. Скорее всего потому, что все подобные утилиты должны работать в безопасном режиме.

Posted
  On 11/4/2023 at 10:31 AM, kmscom said:

Сторонние антивирусы могут меняться и все это регулярно менять в дистрибутиве Kaspersky, для их удаления, не совсем практично 

Expand  

Кстати, для этого  и сделан онлайн-дистрибутив вместо полного локального, чтобы тянуть все самое последнее. В частности, подкачивается база для вот этого самого детекта несовместимого ПО (ну или попросту - на 99% - "чужих" антивирусов). Ну не для баз же оно новейших в конце концов, они обновятся быстро, минут через пять будет полное новье. Да и хотфиксы тогда же подтянутся!

  On 11/4/2023 at 10:42 AM, andrew75 said:

ну так в дистрибутиве есть что-то похожее. Только не слишком эффективное. Скорее всего потому, что все подобные утилиты должны работать в безопасном режиме.

Expand  

Ну не совсем и всегда прямо вот в безопасном. 😉

Я вот посмотрел отчет несовместимого ПО - там просто ключи реестра поголовно. Ничего запущенного нет (но возможно конечно что есть, потому и хочу новый отчет от более новой версии утилиты). Тем не менее, 95%, что она если и найдет что-то, то новый мусор в реестре. Я же специально проверку на наличие файлов делаю (drv file exist: True/False), ну и запущенных процессов нет по имеющемуся отчету. Т.е. антивирус с вероятностью 95% был удален корректно, а то что осталось - это никак мешать работе любому другому конкуренту, включая ЛК не будет.

А почистить реестр - безопасный режим нужен от слова "никак", эти записи не блокируются самозащитой антивируса, ибо некому их блокировать, драйверов то физически нет!

А что в антивирусе ЛК есть - так это просто запуск штатного его деинсталятора в тихом режиме, а-ля /Quet
Оно безусловно работает. Но работает только тогда, когда в системе реально есть антивирус. Т.е. сработает, если нет повреждения системы (обычно - от всяких там оптимизаторов), вероятность где-то 95-99%, но не 100% понятно, вот мы сейчас такой случай и видим, антивируса нет, но хвосты есть.

  • Like 1
Posted

Один драйвер там таки запущен:

  Цитата

Win32ShareProcess
ESET Firewall Helper
ekrnEpfw
"C:\Program Files\ESET\ESET Security\ekrn.exe"

Expand  
Posted

Это сервис. Я пока не разделил их как драйвера., ну т.е. там нет проверки.
Если будет запущено, будет другое сообщение, вида (на примере Dr.Web'а):

Running processes:
spideragent (C:\Program Files\DrWeb\spideragent.exe)
File:             C:\Program Files\DrWeb\spideragent.exe
InternalName:     SpIDer Agent
OriginalFilename: SpIDerAgent.exe
FileVersion:      12.0.1.10250
FileDescription:  SpIDer Agent for Windows
Product:          Dr.Web ®
ProductVersion:   12.0.1.10250
Debug:            False
Patched:          False
PreRelease:       False
PrivateBuild:     False
SpecialBuild:     False
Language:         Независимо от языка

  On 11/4/2023 at 10:56 AM, Maratka said:

Это сервис. Я пока не разделил их как драйвера., ну т.е. там нет проверки.

Expand  

Непонятно походу написал, сам прочитал, и сам же не понял, что написано. 😉

В общем, нет проверки на наличие бинаря. В драйверах сделал, а тут не успел (ну и особого смысла нет, я же отдельно проверяю список запущенных процессов).
А вот список запущенных драйверов не проверяю, ибо мне из Ring3 достучаться до Ring0 как бы не очень просто. Возможно есть механизмы, но я не знаю про них.. Потому сделал проверку на факт наличия самого файла драйвера. Технически, он может уже и не быть, на момент составления отчета, т.е. запущен, но файл - удален. Но это какие-то тысячные доли процента вероятность, думаю, что для ТП (а для нее это и писалось) оно и так вполне себе пойдет. 🙂

Posted
  On 11/4/2023 at 10:30 AM, Maratka said:

попробуйте еще эту версию утилиты для создания отчета несовместимого ПО

Expand  

а вот это кстати хорошо. GSI нам здесь запрашивать нельзя. А вот утилиту для поиска несовместимого ПО никто не запрещал.

@Maratka, вы не против, если я поделюсь ссылкой с другими модераторами форума?

Posted

@Maratka, кстати, гугл ругается на файл.

  Цитата

В вашем файле "Un_s.zip" есть контент, который может нарушать Правила Google Диска в отношении вредоносного ПО и вредоносного контента Google Диска.

Expand  

Запросил у них дополнительную проверку.

  • Like 1
Posted

Не думаю, что они бинари разобрали, т.к. не их это епархия. Но там конечно тоже есть детект (не все в базах, ибо не все в базы легко сунуть).
А вот с базами - да, там они в обычных текстовых файлах, ничем не маскируются (ну и хорошо, специально сделал, их кто угодно может пополнять благодаря этому). Могу даже инструкцию дать.

Т.е. в целом, понятно, что им не нравится.

Вопрос: а без Гугла нельзя? Ну там на сервер фанклуба выложить, или еще как?

А так, я думаю понятно, что делать: эта утилита ничего не удаляет, да и вообще в системе не меняет (все операции в режиме read only). Правда, для этого нужно уже бинарь смотреть.

Posted
  On 11/5/2023 at 8:09 AM, Maratka said:

Вопрос: а без Гугла нельзя?

Expand  

можно конечно. Просто если скачивать в хроме, то он тоже ругается на небезопасный файл. 

Кто понимает, может это игнорировать. Но простые пользователи будут пугаться.

Я потому и запросил у гугла проверку. Если они снимут детект, то с большой вероятностью и в хроме все будет нормально.

Posted

А, вот так даже!
Ну тогда да, придется как-то это решать.
А попробуйте отдельно выложить базы без бинарей, и отдельно бинари без баз - на что он ругаться будет?

Posted

Экзешники ему не нравятся. Причем оба.

Posted

 

  On 11/5/2023 at 8:21 AM, andrew75 said:

Я потому и запросил у гугла проверку. Если они снимут детект, то с большой вероятностью и в хроме все будет нормально.

Expand  

Тогда нужно правильно запрашивать, как я понимаю.
Т.е. где-то так:
1) Это ПО предназначено для обнаружения несовместимого ПО с антивирусами Касперского.
2) Это ПО ничего не меняет в системе, не удаляет, не... а только выводит отчет о найденных проблемах, которые могут помешать антивирусам Касперского корректно работать.

Ну и где-то так даже, что если детект там на бинари, а не базы, то их подписать подписью ЛК.  Я думаю, Данилка тут поможет. Я когда там работал - подписывал без проблем. Сейчас не могу, хотя по базе KSN все же провожу (знакомые остались).

  On 11/5/2023 at 8:32 AM, andrew75 said:

Экзешники ему не нравятся. Причем оба.

Expand  

Ну понятно, что оба, это один и тот же исходник, просто собран под разный .Net.
Т.е. детект по базам у них, этакий собственный антивирус. Я думаю, снять детект не проблема, если они захотят конечно (ну типа "русские, у нас санкции"), технически - это минутное дело.
А архив с паролем пойдет?

Posted

Он наверное пройдет. Но это на мой взгляд не очень хороший вариант.

Ладно, посмотрим, что мне скажет Гугл.

  On 11/5/2023 at 8:34 AM, Maratka said:

Тогда нужно правильно запрашивать, как я понимаю.

Expand  

там есть сообщение о проблеме и есть кнопка "Обжаловать". Но ее можно просто нажать, никакие комментарии не предусмотрены. Видимо они просто будут смотреть файл вручную при этом.

Posted

Поглядим.
Так-то есть еще один вариант (кроме подписи, кстати не факт, что она сработает) - качать с другого браузера.
Хром то поди люди сами ставят, а по умолчанию там у них Edge или IE. IE понятно что слаб в части оторбражения страниц, но файл то скачать поди может! Да, это тягомотина лишняя, но не сложнее, чем на форуме тут зарегистрироваться, дабы написать, что вот у меня антивирус не устанавливается.

  • 7 months later...
Dmitrii128
Posted

У меня кстати похожая проблема, пробовал удалять через их утилиту, ссылка на которую указана выше, но ничего не помогло, все такой же замкнутый круг

 

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...