Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   [решено] Не работает интернет после удаления Касперсоко (Win XP) (http://forum.oszone.net/showthread.php?t=295193)

WanHalen 08-02-2015 20:02 2468521

Не работает интернет после удаления Касперсоко (Win XP)
 
Всем привет! Знакомый столкнулся с такой проблемой. Удалили антивирус Касперского. Удаляли с помощью спец.программы, которую прислали с офф.сайта Каспера. После перезагрузки перестал работать инет. Чтобы исключить все возможные причины, перепробавали все: меняли порт в роутере, кабель, сносили и заново ставили сетевую карту и ее настройки. Не помогло. В интернете нашел информацию, что каспер мог оставить хвосты в реестре, но это для тех, кто удаляет его "руками".
Кто что может подсказать?
За ранее спасибо!

Amigos 08-02-2015 20:13 2468528

Цитата:

Цитата WanHalen
Кто что может подсказать? »

запустить утилиту удаления продуктов касперского ещё раз https://support.kaspersky.ru/common/...e.aspx?el=1464

WanHalen 08-02-2015 23:32 2468629

Amigos, при первом запуске в этой программе был указан продукт для удаления. Сейчас ничего нет, то есть удалять, по сути, нечего.

Казбек 09-02-2015 00:28 2468643

WanHalen,
Следует удалить файлы и ветки реестра:
  • C:\Windows\system32\drivers\kl1.sys
  • C:\Windows\system32\drivers\kl2.sys
  • C:\Windows\system32\drivers\klelam.sys
  • C:\Windows\system32\drivers\klif.sys
  • C:\Windows\system32\drivers\klim5.sys
  • C:\Windows\system32\drivers\klim6.sys
  • C:\Windows\system32\drivers\klmouflt.sys
  • C:\Windows\system32\drivers\klfltdev.sys
  • C:\Windows\system32\drivers\klflt.sys
  • C:\Windows\system32\drivers\klkbdflt.sys
  • C:\Windows\system32\drivers\klpd.sys
  • C:\Windows\system32\drivers\kltdi.sys
  • C:\Windows\system32\drivers\klwfp.sys
  • C:\Windows\system32\drivers\kneps.sys
  • HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AVP
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klif
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kl1
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kl2
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klim5
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klim6
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klmouflt
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klflt
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klkbdflt
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kltdi
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kneps
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klfltdev
    Тоже самое для HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001 и HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002
  • Удалить значение klmouflt (только это значение, остальные оставить) из ключа UpperFilters ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}
  • Удалить значение klkbdflt (только это значение, остальные оставить) из ключа UpperFilters ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}
  • Удалить значение klfltdev (только это значение, остальные оставить) из ключа UpperFilters веток реестра в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class, для которых данное значение будет обнаружено

После этого перезагрузить компьютер.

Petya V4sechkin 09-02-2015 08:42 2468713

WanHalen, посмотрите в свойствах сетевого подключения, не остался ли Kaspersky Anti-Virus NDIS Filter (удалите).

Попробуйте выполнить:и перезагрузиться.

WanHalen 09-02-2015 23:13 2469266

Цитата:

Цитата Казбек
Следует удалить файлы »

Этих файлов там нет. Видимо, кавримувер их удалил. В реестре тоже почти все чисто. Был только ключ HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab.

Цитата:

Цитата Petya V4sechkin
не остался ли Kaspersky Anti-Virus NDIS Filter (удалите). »

Нет, пункта такого не было.
Цитата:

Цитата Petya V4sechkin
Попробуйте выполнить:
netsh winsock reset
netsh int ip reset resetlog.txt »

Выполнено.
В общем, ничего не помогло...

Petya V4sechkin 10-02-2015 07:40 2469335

WanHalen, поищите в Autoruns остатки.

WanHalen 10-02-2015 11:33 2469409

Всем спасибо за советы. Проблема решена сносом ХР и установкой Win7.

maximkoff 26-06-2020 07:22 2926327

Решение проблемы путём сноса одной оси и установки другой - мягко говоря не самое лучшее.
Моя проблема несколько иначе выглядит (именно по этому и пришлось в этой теме писать)
Вчера удалил каспера (его штатным деинсталлятором), перезагрузился и всё!
Привод не виден, сетевая не работает, юсб-порты не активны.
Скриншот не мой, но "отрубленные" устройства один-в-один как у меня.
Попытка установить/обновить дрова на какое-либо устройство заканчивается неудачей (код 39, если не ошибаюсь).
Ни в безопасном режиме, ни в ещё каком-либо проблема не решается.
Восстановление системы также безуспешно. Заканчивается ошибкой и предложением попробовать заново.
Уже решил было снести ось, но перед этим хотел попробовать ещё одно действо.
Установил каспера обратно и О ЧУДО! Всё заработало!
Честно говоря, не стал дальше разбираться в проблеме, т.к. она почти решена (до момента очередного сноса каспера, я так думаю).
Надеюсь, кому-то будет полезно.

Jula0071 26-06-2020 09:54 2926336

Цитата:

Цитата maximkoff
Установил каспера обратно и О ЧУДО! Всё заработало! »

Нельзя просто так взять и удалить гебешного трояна ;)

PS С некропостингом!

lamek09 06-05-2021 13:14 2957187

Продолжу эту тему, т.к. моя схожая.
У меня на ноуте много прог, в том числе и не нужных, до которых никак руки не доходили поудалять. А вчера закончился срок Касперского. Вот и повод всё поудалять и заодно антивир сменить. Врубил свой любимый Revo Uninstaller Pro 3.2.1 и начал одну за одной удалять программы, и в конце Касперского. Перезагрузил, почистил всё CCleanerом , и опять перезагрузил. Смотрю - все браузеры исчезли: Firefox, Opera , Google , Brave, Pale Moon....
Блин!! А у меня там были логины-пароли, закладки.......
Остались только встроенный Internet Explorer и Яндекс (что подозрительно).
Во время удаления прог я на каком то этапе заметил что ярлыки браузеров поменяли свой вид, но так как ноут не новый он и раньше при обновлении картинки на экране что то похожее было и я не обратил на это особого внимания.
Это всё конечно не смертельно, всё или почти всё можно восстановить, но как то это напрягает.
Может кто то уже сталкивался с такой ситуацией.


Время: 04:03.

Время: 04:03.
© OSzone.net 2001-