PDA

Показать полную графическую версию : [решено] Не работает интернет после удаления Касперсоко (Win XP)


WanHalen
08-02-2015, 20:02
Всем привет! Знакомый столкнулся с такой проблемой. Удалили антивирус Касперского. Удаляли с помощью спец.программы, которую прислали с офф.сайта Каспера. После перезагрузки перестал работать инет. Чтобы исключить все возможные причины, перепробавали все: меняли порт в роутере, кабель, сносили и заново ставили сетевую карту и ее настройки. Не помогло. В интернете нашел информацию, что каспер мог оставить хвосты в реестре, но это для тех, кто удаляет его "руками".
Кто что может подсказать?
За ранее спасибо!

Amigos
08-02-2015, 20:13
Кто что может подсказать? »
запустить утилиту удаления продуктов касперского ещё раз https://support.kaspersky.ru/common/service.aspx?el=1464

WanHalen
08-02-2015, 23:32
Amigos, при первом запуске в этой программе был указан продукт для удаления. Сейчас ничего нет, то есть удалять, по сути, нечего.

Казбек
09-02-2015, 00:28
WanHalen,
Следует удалить файлы и ветки реестра:

C:\Windows\system32\drivers\kl1.sys
C:\Windows\system32\drivers\kl2.sys
C:\Windows\system32\drivers\klelam.sys
C:\Windows\system32\drivers\klif.sys
C:\Windows\system32\drivers\klim5.sys
C:\Windows\system32\drivers\klim6.sys
C:\Windows\system32\drivers\klmouflt.sys
C:\Windows\system32\drivers\klfltdev.sys
C:\Windows\system32\drivers\klflt.sys
C:\Windows\system32\drivers\klkbdflt.sys
C:\Windows\system32\drivers\klpd.sys
C:\Windows\system32\drivers\kltdi.sys
C:\Windows\system32\drivers\klwfp.sys
C:\Windows\system32\drivers\kneps.sys

HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AVP
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klif
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kl1
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kl2
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klim5
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klim6
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klmouflt
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klflt
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klkbdflt
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kltdi
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kneps
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klfltdev
Тоже самое для HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001 и HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002


Удалить значение klmouflt (только это значение, остальные оставить) из ключа UpperFilters ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}
Удалить значение klkbdflt (только это значение, остальные оставить) из ключа UpperFilters ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}
Удалить значение klfltdev (только это значение, остальные оставить) из ключа UpperFilters веток реестра в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class, для которых данное значение будет обнаружено


После этого перезагрузить компьютер.

Petya V4sechkin
09-02-2015, 08:42
WanHalen, посмотрите в свойствах сетевого подключения, не остался ли Kaspersky Anti-Virus NDIS Filter (удалите).

Попробуйте выполнить:
netsh winsock reset (http://support.microsoft.com/kb/811259/ru)
netsh int ip reset resetlog.txt (http://support.microsoft.com/kb/299357/ru)
и перезагрузиться.

WanHalen
09-02-2015, 23:13
Следует удалить файлы »
Этих файлов там нет. Видимо, кавримувер их удалил. В реестре тоже почти все чисто. Был только ключ HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab.

не остался ли Kaspersky Anti-Virus NDIS Filter (удалите). »
Нет, пункта такого не было.
Попробуйте выполнить:
netsh winsock reset
netsh int ip reset resetlog.txt »
Выполнено.
В общем, ничего не помогло...

Petya V4sechkin
10-02-2015, 07:40
WanHalen, поищите в Autoruns (https://technet.microsoft.com/ru-ru/sysinternals/bb963902) остатки.

WanHalen
10-02-2015, 11:33
Всем спасибо за советы. Проблема решена сносом ХР и установкой Win7.

maximkoff
26-06-2020, 07:22
Решение проблемы путём сноса одной оси и установки другой - мягко говоря не самое лучшее.
Моя проблема несколько иначе выглядит (именно по этому и пришлось в этой теме писать)
Вчера удалил каспера (его штатным деинсталлятором), перезагрузился и всё!
Привод не виден, сетевая не работает, юсб-порты не активны.
Скриншот не мой, но "отрубленные" устройства один-в-один как у меня.
Попытка установить/обновить дрова на какое-либо устройство заканчивается неудачей (код 39, если не ошибаюсь).
Ни в безопасном режиме, ни в ещё каком-либо проблема не решается.
Восстановление системы также безуспешно. Заканчивается ошибкой и предложением попробовать заново.
Уже решил было снести ось, но перед этим хотел попробовать ещё одно действо.
Установил каспера обратно и О ЧУДО! Всё заработало!
Честно говоря, не стал дальше разбираться в проблеме, т.к. она почти решена (до момента очередного сноса каспера, я так думаю).
Надеюсь, кому-то будет полезно.

Jula0071
26-06-2020, 09:54
Установил каспера обратно и О ЧУДО! Всё заработало! »
Нельзя просто так взять и удалить гебешного трояна ;)

PS С некропостингом!

lamek09
06-05-2021, 13:14
Продолжу эту тему, т.к. моя схожая.
У меня на ноуте много прог, в том числе и не нужных, до которых никак руки не доходили поудалять. А вчера закончился срок Касперского. Вот и повод всё поудалять и заодно антивир сменить. Врубил свой любимый Revo Uninstaller Pro 3.2.1 и начал одну за одной удалять программы, и в конце Касперского. Перезагрузил, почистил всё CCleanerом , и опять перезагрузил. Смотрю - все браузеры исчезли: Firefox, Opera , Google , Brave, Pale Moon....
Блин!! А у меня там были логины-пароли, закладки.......
Остались только встроенный Internet Explorer и Яндекс (что подозрительно).
Во время удаления прог я на каком то этапе заметил что ярлыки браузеров поменяли свой вид, но так как ноут не новый он и раньше при обновлении картинки на экране что то похожее было и я не обратил на это особого внимания.
Это всё конечно не смертельно, всё или почти всё можно восстановить, но как то это напрягает.
Может кто то уже сталкивался с такой ситуацией.




© OSzone.net 2001-2012