Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 10 (http://forum.oszone.net/forumdisplay.php?f=118)
-   -   Компьютер завис во время установки Kaspersky Internet Security 2018. Синий экран. (http://forum.oszone.net/showthread.php?t=338458)

Batek 27-12-2018 14:36 2848577

Компьютер завис во время установки Kaspersky Internet Security 2018. Синий экран.
 
Windows 10 Home 64bit.
Во время установки KIS 2018 комп завис. В итоге система не грузится. Вылетает синий экран: отсутствует или повреждён файл
Windows\System32\drivers\klelam.sys
По факту файл в папке присутствует. Если при загрузке отключить загрузку этого драйвера, то система начинает ругаться уже на Windows\System32\drivers\klbackupdisk.sys.
Я так понимаю, что система не видит файлы от Касперского.
В безопасном режиме система не грузится. Как запустить? Там много всего. И заново всё устанавливать и настраивать слишком долго.
Поставил на другой диск вторую систему. То есть доступ к папкам и файлам есть.

Vadikan 27-12-2018 19:02 2848633

Batek, из среды восстановления откатитесь к точке восстановления https://www.outsidethebox.ms/14711/#_Toc349501508
Какая версия? win + r > winver

Batek 27-12-2018 23:19 2848660

Цитата:

Цитата Batek
В итоге система не грузится. Вылетает синий экран »

Цитата:

Цитата Batek
В безопасном режиме система не грузится »

Цитата:

Цитата Vadikan
Какая версия? win + r > winver »


Vadikan 28-12-2018 19:59 2848818

Цитата:

Цитата Vadikan
из среды восстановления откатитесь к точке восстановления https://www.outsidethebox.ms/14711/#_Toc349501508 »


Batek 31-12-2018 13:45 2849280

Цитата:

Цитата Vadikan
из среды восстановления откатитесь к точке восстановления »

На сколько я помню, то точек восстановления в системе не было.
И уточнение: если стоят две системы на разных дисках (обе десятки), как выбрать нужную для отката?

Vadikan 31-12-2018 14:23 2849285

Цитата:

Цитата Batek
На сколько я помню, то точек восстановления в системе не было. »

Что-то мешает попробовать? Т.е. я как бы вам пишу инструкции ниже ради того, чтобы услышать, что точек нет...
Цитата:

Цитата Batek
если стоят две системы на разных дисках (обе десятки), как выбрать нужную для отката? »

Определитесь с буквами диска в PE, затем в командной строке среды восстановления выполните
Код:

cd /d C:\windows\system32
vssadmin list shadows

См. параметр Original Volume (Исходный том) и сопоставляйте с буквой диска ОС в PE.
Код:

Contents of shadow copy set ID: {5ca51131-2175-4221-ac1a-fc3a1a0726c1}
  Contained 1 shadow copies at creation time: 10.12.2018 22:04:42
      Shadow Copy ID: {43de27d0-8487-49d4-9f67-c4b7646fafe6}
        Original Volume: (C:)\\?\Volume{d7d2ec03-0e62-11e8-9dd5-3c77e6ed0d46}\

Заодно и версию Windows посмотрите. Запустите regedit > в меню Файл подключите куст software из Windows\System32\Config > смотрите значение параметра ReleaseID / CurrentBuild в \Microsoft\Windows NT\CurrentVersion

Batek 31-12-2018 14:43 2849286

Цитата:

Цитата Vadikan
Что-то мешает попробовать? »

Попробовал и убедился. Точек нет.
И так и не смог найти в среде восстановления возврат к предыдущей сборке. Нашел только удаление исправлений и удаление обновления компонентов. Оба пункта сообщают о невозможности отката.
По вашей ссылке описан путь для 8,1. В десятке возможно переделали.

P.S. При выборе действий в среде восстановления предлагается выбор из установленных систем. С этим разобрался.

Цитата:

Цитата Vadikan
подключите куст software из Windows\System32\Config »

А раздел какой? System?

Vadikan 31-12-2018 15:07 2849288

Цитата:

Цитата Batek
По вашей ссылке описан путь для 8,1. В десятке возможно переделали. »

По какой ссылке? Путь куда? Там все то же самое
Цитата:

Цитата Batek
И так и не смог найти в среде восстановления возврат к предыдущей сборке. »

По дефолту 10 дней дается на откат, так что...
Цитата:

Цитата Batek
А раздел какой? System? »

Пишу же - software, и вы это цитируете...

Batek 31-12-2018 15:19 2849292

Цитата:

Цитата Vadikan
Пишу же - software, и вы это цитируете... »

Сори, новый год на носу. ))
Windows 10 home 1803

А через реестр можно отменить загрузку драйверов от каспера при старте системы? Типа приложение не установлено?

Petya V4sechkin 31-12-2018 19:28 2849312

Batek, в среде восстановления или в рабочей системе запустите regedit -> выделите куст HKEY_LOCAL_MACHINE -> меню Файл -> Загрузить куст -> укажите файл \Windows\System32\Config\system из упавшей системы -> Открыть -> задайте имя, например Sys2 -> зайдите в разделы:
  • HKEY_LOCAL_MACHINE\Sys2\ControlSet00#\Control\Class\{4d36e967-e325-11ce-bfc1-08002be10318}
  • HKEY_LOCAL_MACHINE\Sys2\ControlSet00#\Control\Class\{71a27cdd-812a-11d0-bec7-08002be2092f}
и проверьте значения параметров LowerFilters и UpperFilters.

Batek 31-12-2018 19:37 2849315

Upperfilters
klkbdflt
kbdclass

LowerFilters
klbackupdisk
volsnap

Petya V4sechkin 31-12-2018 19:42 2849317

Batek, это в каких разделах?

По первому промахнулись.

Batek 31-12-2018 20:03 2849321

Вложений: 2



Petya V4sechkin 31-12-2018 21:33 2849324

Batek, в общем, строчку klbackupdisk уберите.

Цитата:

Если при загрузке отключить загрузку этого драйвера,
Каким способом отключали klelam.sys? Это ELAM Driver - для него особый подход.
Цитата:

Цитата Batek
то система начинает ругаться уже на Windows\System32\drivers\klbackupdisk.sys

Покажите, как именно ругается, какие коды ошибок.

Batek 01-01-2019 03:08 2849349

Цитата:

Цитата Petya V4sechkin
Каким способом отключали klelam.sys? Это ELAM Driver - для него особый подход. »

Именно по той статье. При ошибке можно выбрать отключение этого драйвера при следующей загрузке на один раз.



И система ругнулась на следующий файл. Дальше по одному не пробовал. Переименовал все файлы от каспера, которые они указали.

Цитата:

Цитата Petya V4sechkin
Покажите, как именно ругается, какие коды ошибок. »

Изначальнально


При переименовании klelam.sys выдаёт

Petya V4sechkin 01-01-2019 08:58 2849364

Batek, строку klbackupdisk удалили из UpperFilters?

Batek 01-01-2019 23:38 2849417

Цитата:

Цитата Petya V4sechkin
Batek, строку klbackupdisk удалили из UpperFilters? »

Удалять всю строку или только очистить значение в
HKEY_LOCAL_MACHINE\Sys2\ControlSet00#\Control\Class\{4d36e967-e325-11ce-bfc1-08002be10318}

Petya V4sechkin 02-01-2019 00:04 2849420

Batek, так в этом разделе у вас же нет klbackupdisk.

Batek 02-01-2019 00:15 2849425

Цитата:

Цитата Petya V4sechkin
Batek, так в этом разделе у вас же нет klbackupdisk. »

Заблудился в двух разделах. ))
Удалять как?

Petya V4sechkin 02-01-2019 00:19 2849426

Batek, ну там в UpperFilters две строчки:
  • klbackupdisk
  • volsnap
klbackupdisk удаляете, оставляете только volsnap.

Batek 02-01-2019 02:02 2849430


Petya V4sechkin 02-01-2019 08:40 2849446

Batek, после операций с реестром надо было выгрузить куст.

Batek 02-01-2019 14:28 2849488

Цитата:

Цитата Petya V4sechkin
Batek, после операций с реестром надо было выгрузить куст. »

И что теперь?

Iska 02-01-2019 15:21 2849496

Цитата:

Цитата Batek
И что теперь? »

Проделать то же самое повторно, не забыв при этом выгрузить куст.

Batek 02-01-2019 15:52 2849504

Цитата:

Цитата Iska
Проделать то же самое повторно, не забыв при этом выгрузить куст. »

Пробовал. Та же ошибка.
Даже без выгрузки если снова загрузить куст, то изменения сохраняются.

Batek 02-01-2019 19:42 2849524

Поддержка каспера тоже в тупике. Так не хочется тратить три дня на перестановку.

D.NeeZ_K 11-06-2020 13:23 2924693

Гребаный Kaspersky та же самая проблема: Windows 8.1, закончилась лицензия Kaspersky, решил удалить, перезагрузился, Windows не загружается проверил диск, восстановил BCD, потом компьютер стал писать ошибка klelam.sys. Руками чищу файлы реестра system, удалил как написано здесь, удалил так же из services все klxxx. Во время загрузки нажал загрузка с отключенным антивирусным приложение, уже минут пять круг загрузки крутится и все. Безопасный режим не дает, до этих манипуляций и не загружался с отключенным антивирусом по кнопке F8.

sputnikk 11-06-2020 14:05 2924702

D.NeeZ_K, Пишите в тп Касперского, скорее всего предложат использовать KAV Removal Tool

https://support.kaspersky.ru/common/uninstall/1464


Время: 11:32.

Время: 11:32.
© OSzone.net 2001-