Бывают ситуации, когда забываешь пароль. Либо же Вы уверены, что помните пароль, а он по какой-то причине не подходит. Как известно, продукты Лаборатории Касперского давно имеют защиту паролем, что защищает их от удаления, отключения антивирусной защиты и изменения настроек. Сегодня речь пойдет о Kaspersky Endpoint Security 10, хотя, насколько мне известно, принцип аналогичен и для других продуктов Лаборатории Касперского и отличается лишь деталями.
Если компьютер, на котором Вы хотите удалить пароль, подключен к серверу Kaspersky Security Center, то первым делом необходимо убрать его с сервера. Так мы обеспечим нераспространение на него групповых политик с сервера.
Если компьютер не подключен к серверу Kaspersky Security Center, этот шаг можно пропустить.
Далее нам нужно перезагрузить компьютер в безопасном режиме и войти под учетной записью, имеющей права администратора.
Открываем редактор реестра и идем в ветку:
В 64-битных ОС: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\KES10\settings
В 32-битных ОС: HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\KES10\settings
Путь может немного отличаться из-за версии Kaspersky Endpoint Security 10. Например, на моей машине путь к ветке реестра содержит не KES10, а KES10SP1, но это уже нюансы. Полагаю, что и для других продуктах Лаборатории Касперского пути будут примерно схожи.
Нам нужны два параметра: EnablePswrdProtect и OPEP. Поставьте в EnablePswrdProtect ноль вместо единицы (в шестнадцатеричном виде), а значение параметра OPEP оставьте пустым.
Перезагрузите компьютер.
После данных действий описанных в этой статье защита паролем появляется снова, хотя значения в реестре поменяны. Это как так? что еще надо изменить в реестре?
На компьютер не распространяется групповая политика?
А что если есть груповая политика ?
Если на компьютер распространяется групповая политика KSC, то настройки антивируса будут браться из неё.
Возможно в реестре данные не в одной ветке реестра, повторите поиск по реестру далее, у меня по два раза каждый параметр встретился
Проверьте, что эти параметры после перезагрузки не восстановились.
В принципе сразу надо было сказать, что надо назначить владельцем администратора на ветку реестра, а потом пытаться ее править…
Если устанавливали несколько антивирусных продуктов Лаборатории Касперского (или обновляли их), то может остаться несколько веток в реестре. Сомневаюсь, что ветки от других версий антивируса будут влиять на настройки, но почистить лишним не будет.
По поводу восстановления параметров после перезагрузки, если у учетки есть права администратора, то, опять же, очень сомневаюсь, что параметры могли восстановиться без групповой политики.
Если ещё актуально: в доменных сетях с настроенным GPO нужны следующие шаги:
Удаляете от имени администратора (если есть) Агента Касперского , перезагружаетесь в безопасный режим, удаляете пароль, отключаете сеть, загружаетесь в обычном режиме и удаляете касперского, после удаления подключаете сеть обратно.
При деинсталяции агента просит пароль, который я не знаю. Есть еще варианты?
Что делать если нет EnablePswrdProtect OPEP дело в том что я зашёл в просмтр установленных обновлений и удалил там касперский теперь при включения компа просит вести ключ активации а в панеле управления где программы и компоненты касперский присутствует и занимает место при попытке удаления просит пароль касперский не был обновлён ни разу !
Можете попробовать создать отсутствующий ключ реестра.
Огромное спасибо, Евгений! Очень выручили! )
Помогло!!.
Спасибо большое! Выручил) А то долго мучался)
Еще пока вы в в безопасном режиме, нужно службу отключить касперского, и удалить из автозагрузки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, а можно и сам файл переименовать из avp.exe например в avp.000, для надежности, может из автозапуска он пароль восстанавливает, после этой процедуры точно даст удалить касперского после перезагрузки в обычный режим
для 11 версии мне помогло следующее
1. запустить msconfig, выбрать запуск в безопасном режиме
2. будучи в безопасном режиме, поменять EnablePswrdProtect = 0, запустить еще раз msconfig вернуть нормальный режим, перезагрузиться
3. скачать официальную тулу от касперского kavremvr.ex
4. выполнить удаление через этулу