skipik
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору 1. Убедиться в отсутствии следующих элементов (в случае наличия удалить их): > Папки: - C:\Program Data\Kaspersky Lab - C:\Program Files\Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab (только для 64-битных ОС) Для отображения папки ProgramData необходимо включить опцию Отображение скрытых папок и файлов. Для этого следуйте рекомендациям в статье > Файлы: - C:\Windows\system32\drivers\kl1.sys - C:\Windows\system32\drivers\kl2.sys - C:\Windows\system32\drivers\klelam.sys - C:\Windows\system32\drivers\klif.sys - C:\Windows\system32\drivers\klim5.sys - C:\Windows\system32\drivers\klim6.sys - C:\Windows\system32\drivers\klmouflt.sys - C:\Windows\system32\drivers\klfltdev.sys - C:\Windows\system32\drivers\klflt.sys - C:\Windows\system32\drivers\klkbdflt.sys - C:\Windows\system32\drivers\kltdi.sys - C:\Windows\system32\drivers\klwfp.sys - C:\Windows\system32\drivers\kneps.sys > Ветки реестра: - HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AVP - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klif - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kl1 - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kl2 - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klim5 - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klim6 - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klmouflt - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klflt - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klkbdflt - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kltdi - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kneps - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klfltdev Аналогично для HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001 и HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002. Для того, чтобы зайти в редактор реестра нажмите Пуск и в строке поиска наберите команду: regedit и нажмите Enter > Удалить значение klmouflt (только это значение, остальные оставить) из ключа UpperFilters ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318} > Удалить значение klkbdflt (только это значение, остальные оставить) из ключа UpperFilters ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318} > Удалить значение klfltdev (только это значение, остальные оставить) из ключа UpperFilters веток реестра в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class, для которых данное значение будет обнаружено Это выполнить обязательно, чтобы не потерять устройства управления. 1. Грузишься в Безопасном 2. Сносишь папки в Програм Файлс 3. Сносишь папки в %programdata% 4. Сносишь из drivers файлы по маске kl* (только klmouflt оставь, если у тебя клава/мышь не ПС/2) 5. В реестре сносишь все по маске HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\kl* (также с сохранением клмоуфлт, если клава или мышь не пс/2) 6. Сносишь HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_KL* (только права поменяй, поставь для Все разрешение) 7. Сносишь в Windows\Installer наш msi (один из самых больших, видно по описанию, когда курсор наводишь и по ЭЦП) 8. Сносишь в реестре HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab и HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab 9. Ищешь в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ вхождения по слову "Kaspersky" и сносишь целиком ключи, если эти вхождения найдены в Installer и Uninstall 10. Ребут + 3. Удалить из System Volume Information файлы "001.dat", "002.dat", "ISwift3.dat", "mdllog.dat", "klmeta.dat". (с положенными перезагрузками компьютера после каждого пункта). |