Войти

Показать полную графическую версию : Компьютер завис во время установки Kaspersky Internet Security 2018. Синий экран.


Страниц : [1] 2

Batek
27-12-2018, 14:36
Windows 10 Home 64bit.
Во время установки KIS 2018 комп завис. В итоге система не грузится. Вылетает синий экран: отсутствует или повреждён файл
Windows\System32\drivers\klelam.sys
По факту файл в папке присутствует. Если при загрузке отключить загрузку этого драйвера, то система начинает ругаться уже на Windows\System32\drivers\klbackupdisk.sys.
Я так понимаю, что система не видит файлы от Касперского.
В безопасном режиме система не грузится. Как запустить? Там много всего. И заново всё устанавливать и настраивать слишком долго.
Поставил на другой диск вторую систему. То есть доступ к папкам и файлам есть.

Vadikan
27-12-2018, 19:02
Batek, из среды восстановления откатитесь к точке восстановления http://www.outsidethebox.ms/14711/#_Toc349501508
Какая версия? win + r > winver

Batek
27-12-2018, 23:19
В итоге система не грузится. Вылетает синий экран »
В безопасном режиме система не грузится »
Какая версия? win + r > winver »

Vadikan
28-12-2018, 19:59
из среды восстановления откатитесь к точке восстановления http://www.outsidethebox.ms/14711/#_Toc349501508 »

Batek
31-12-2018, 13:45
из среды восстановления откатитесь к точке восстановления »
На сколько я помню, то точек восстановления в системе не было.
И уточнение: если стоят две системы на разных дисках (обе десятки), как выбрать нужную для отката?

Vadikan
31-12-2018, 14:23
На сколько я помню, то точек восстановления в системе не было. »
Что-то мешает попробовать? Т.е. я как бы вам пишу инструкции ниже ради того, чтобы услышать, что точек нет...
если стоят две системы на разных дисках (обе десятки), как выбрать нужную для отката? »
Определитесь с буквами диска в PE (http://www.outsidethebox.ms/10432/), затем в командной строке среды восстановления выполните

cd /d C:\windows\system32
vssadmin list shadows

См. параметр Original Volume (Исходный том) и сопоставляйте с буквой диска ОС в PE.
Contents of shadow copy set ID: {5ca51131-2175-4221-ac1a-fc3a1a0726c1}
Contained 1 shadow copies at creation time: 10.12.2018 22:04:42
Shadow Copy ID: {43de27d0-8487-49d4-9f67-c4b7646fafe6}
Original Volume: (C:)\\?\Volume{d7d2ec03-0e62-11e8-9dd5-3c77e6ed0d46}\

Заодно и версию Windows посмотрите. Запустите regedit > в меню Файл подключите куст software из Windows\System32\Config > смотрите значение параметра ReleaseID / CurrentBuild в \Microsoft\Windows NT\CurrentVersion

Batek
31-12-2018, 14:43
Что-то мешает попробовать? »
Попробовал и убедился. Точек нет.
И так и не смог найти в среде восстановления возврат к предыдущей сборке. Нашел только удаление исправлений и удаление обновления компонентов. Оба пункта сообщают о невозможности отката.
По вашей ссылке описан путь для 8,1. В десятке возможно переделали.

P.S. При выборе действий в среде восстановления предлагается выбор из установленных систем. С этим разобрался.

подключите куст software из Windows\System32\Config »
А раздел какой? System?

Vadikan
31-12-2018, 15:07
По вашей ссылке описан путь для 8,1. В десятке возможно переделали. »
По какой ссылке? Путь куда? Там все то же самое
И так и не смог найти в среде восстановления возврат к предыдущей сборке. »
По дефолту 10 дней дается на откат, так что...
А раздел какой? System? »
Пишу же - software, и вы это цитируете...

Batek
31-12-2018, 15:19
Пишу же - software, и вы это цитируете... »
Сори, новый год на носу. ))
Windows 10 home 1803

А через реестр можно отменить загрузку драйверов от каспера при старте системы? Типа приложение не установлено?

Petya V4sechkin
31-12-2018, 19:28
Batek, в среде восстановления или в рабочей системе запустите regedit -> выделите куст HKEY_LOCAL_MACHINE -> меню Файл -> Загрузить куст -> укажите файл \Windows\System32\Config\system из упавшей системы -> Открыть -> задайте имя, например Sys2 -> зайдите в разделы:
HKEY_LOCAL_MACHINE\Sys2\ControlSet00#\Control\Class\{4d36e967-e325-11ce-bfc1-08002be10318}
HKEY_LOCAL_MACHINE\Sys2\ControlSet00#\Control\Class\{71a27cdd-812a-11d0-bec7-08002be2092f}
и проверьте значения параметров LowerFilters и UpperFilters.

Batek
31-12-2018, 19:37
Upperfilters
klkbdflt
kbdclass

LowerFilters
klbackupdisk
volsnap

Petya V4sechkin
31-12-2018, 19:42
Batek, это в каких разделах?

По первому промахнулись.

Batek
31-12-2018, 20:03
https://a.radikal.ru/a43/1812/48/59db5f8dd2bbt.jpg (https://a.radikal.ru/a43/1812/48/59db5f8dd2bb.png)

https://c.radikal.ru/c36/1812/75/4c0e6b0301fat.jpg (https://c.radikal.ru/c36/1812/75/4c0e6b0301fa.png)

Petya V4sechkin
31-12-2018, 21:33
Batek, в общем, строчку klbackupdisk уберите.

Если при загрузке отключить загрузку этого драйвера,
Каким способом отключали klelam.sys? Это ELAM Driver (https://blogs.technet.microsoft.com/dubaisec/2016/05/09/elam-driver/) - для него особый подход.
то система начинает ругаться уже на Windows\System32\drivers\klbackupdisk.sys
Покажите, как именно ругается, какие коды ошибок.

Batek
01-01-2019, 03:08
Каким способом отключали klelam.sys? Это ELAM Driver - для него особый подход. »
Именно по той статье. При ошибке можно выбрать отключение этого драйвера при следующей загрузке на один раз.
https://msdnshared.blob.core.windows.net/media/2016/05/clip_image012.png

https://msdnshared.blob.core.windows.net/media/2016/05/clip_image0131.png
И система ругнулась на следующий файл. Дальше по одному не пробовал. Переименовал все файлы от каспера, которые они указали.

Покажите, как именно ругается, какие коды ошибок. »
Изначальнально
https://a.radikal.ru/a25/1901/df/a38ca533b9bct.jpg (https://a.radikal.ru/a25/1901/df/a38ca533b9bc.jpg)

При переименовании klelam.sys выдаёт
https://d.radikal.ru/d40/1901/e4/bcfec914979dt.jpg (https://d.radikal.ru/d40/1901/e4/bcfec914979d.jpg)

Petya V4sechkin
01-01-2019, 08:58
Batek, строку klbackupdisk удалили из UpperFilters?

Batek
01-01-2019, 23:38
Batek, строку klbackupdisk удалили из UpperFilters? »
Удалять всю строку или только очистить значение в
HKEY_LOCAL_MACHINE\Sys2\ControlSet00#\Control\Class\{4d36e967-e325-11ce-bfc1-08002be10318}

Petya V4sechkin
02-01-2019, 00:04
Batek, так в этом разделе у вас же нет klbackupdisk.

Batek
02-01-2019, 00:15
Batek, так в этом разделе у вас же нет klbackupdisk. »
Заблудился в двух разделах. ))
Удалять как?

Petya V4sechkin
02-01-2019, 00:19
Batek, ну там в UpperFilters две строчки:
klbackupdisk
volsnap
klbackupdisk удаляете, оставляете только volsnap.




© OSzone.net 2001-2012