Страницы: 1
Как удалить pro32 с клиентской машины
 
Здравствуйте. Как удалить pro32 с клиентской машины. При попытке это сделать с правами администратора на локальной машине пишет, что недостаточно привилегий. Как удалить?
 
Здравствуйте! Для удаленного удаления антивируса необходимо зайти в консоль управления - настройки клиента - политики. В политике в разделе Разрешения на клиенте установите опцию Удалить Endpoint Security. После выполните задачу удаления.  
Изменено: Исаков Сергей - 08.12.2023 13:17:21
 
У меня ситуация следующая: проводил деинсталляцию на сервере консоли управления и клиента штатным образом. консоль удалилась, а для удаления клиента прав у локального администратора не хватает. как удалять клиента?
 
Приносим извинения за ожидание. Сделайте, пожалуйста, запрос в нашу техническую поддержку support@pro32.com, Вам будет выслана утилита для локального удаления антивируса.  
Изменено: Исаков Сергей - 15.12.2023 12:09:54
 
Цитата
написал:
Приносим извинения за ожидание. Сделайте, пожалуйста, запрос в нашу техническую поддержку  support@pro32.com , Вам будет выслана утилита для локального удаления антивируса.  
Что за хрень? Утилита для удаления этого "продукта" должна лежать на главной странице вашего сайта!!!
Два дня бьюсь с удалением вашего ПО с локального компа (нет доступа ни у кого %) ).
После обновления на версию 14.02.0505 выламываются профили пользователей, помогает только восстановление системы на дату до обновления, но после восстановления, про32 активно пытается обновиться и все уходит в цикл.  
 
Уточните, пожалуйста, Вы делали запрос в техническую поддержку? Для выяснения причин проблем так же запустите на проблемном пк утилиту для диагностики  https://apps1.k7computing.com/Tools/dl/free-tools/K7DTL.exe Если возникнут дополнительные вопросы Вы можете так же связаться с нами по телефону 8 800 500-50-29 мы можем попробовать локализовать и решить проблему удаленно.  
Изменено: Валентин Поляков - 31.01.2024 14:52:23
 
Цитата
написал:
Уточните, пожалуйста, Вы делали запрос в техническую поддержку? Для выяснения причин проблем так же запустите на проблемном пк утилиту для диагностики   https://apps1.k7computing.com/Tools/dl/free-tools/K7DTL.exe  Если возникнут дополнительные вопросы Вы можете так же связаться с нами по телефону  8 800 500-50-29  мы можем попробовать локализовать и решить проблему удаленно.  
"утилита диагностики" создает на рабочем столе архив с паролем. Пароль можно узнать?
Изменено: Валентин Поляков - 31.01.2024 14:52:42
 
DeBob Bobby, здравствуйте, мы не можем публиковать его в открытом доступе. Обратитесь, пожалуйста, в техническую поддержку с указанием лицензионного ключа по адресу support@pro32.com
 
Цитата
написал:
DeBob Bobby, здравствуйте, мы не можем публиковать его в открытом доступе. Обратитесь, пожалуйста, в техническую поддержку с указанием лицензионного ключа по адресу  support@pro32.com

Что и требовалось доказать: такой антивирус нам не нужен.
 
Цитата
написал:
Что и требовалось доказать: такой антивирус нам не нужен.

Простите, такой - это какой? Пароль на архив с журналами нужен для того, чтобы если кто-то решит опубликовать свой журнал, к примеру, на том же самом форуме, его не смогли бы открыть посторонние люди. Не понимаю, что в этом плохого. Мы готовы предоставить вам пароль как нашему клиенту в индивидуальном порядке в личной переписке.
 
Цитата
написал:
Цитата
написал:
Что и требовалось доказать: такой антивирус нам не нужен.

Простите, такой - это какой?

Скажите, исходя из каких соображений вы не выложили в открытый доступ утилиту по удалению клиента?
 
Цитата
написал:
Скажите, исходя из каких соображений вы не выложили в открытый доступ утилиту по удалению клиента?

При определенных условиях (незакрытые уязвимости в системе, открытые "наружу" порты, легко подбираемые пароли и т.д.) есть риски взлома корпоративной сети со стороны злоумышленников, довольно много кейсов про шифрование документов на рабочих станциях или серверах начинается именно со взлома банальным брутфорсом и удаленного доступа в систему с последующим удалением антивируса и запуска вредоносного ПО. Утилита для удаления антивируса в открытом доступе, гипотетически, упростила бы такую задачу. Конечно, у нас нет задачи усложнить жизнь простым пользователям, но иногда излишняя осторожность не помешает.
 
Цитата
написал:
Цитата
написал:
Скажите, исходя из каких соображений вы не выложили в открытый доступ утилиту по удалению клиента?

Утилита для удаления антивируса в открытом доступе, гипотетически, упростила бы такую задачу. Конечно, у нас нет задачи усложнить жизнь простым пользователям, но иногда излишняя осторожность не помешает.

Вы сейчас пошутили?
То есть, вы намеренно ограничиваете функционал программы, усложняя работу IT отделу?

То есть, внедрить защиту паролем на функции удаления\настройки, как это сделано в ESET, вам в голову не пришло?

И потому надо нагадить в обе руки саппорту и админам....

У меня два десятка объектов, на которых просто нет интернета: глубинка, знаете ли.

И выясняется, что удалить мешающее ПО Pro32, я могу исключительно в офисной сети.

Спасибо большое, например..

Кстати, MS Windows достаточно сурово разграничивает права пользователей.
И пользователь без прав локального администратора не сможет удалить ПО в принципе.

А... Чтобы не загружать своими запросами с указанием лицензионного ключа ваш саппорт, я просто воспользовался Гуглем, и нашел вашу утилиту в открытом доступе за 2 минуты.

Не благодарите, не надо...
 
Цитата
написал:
Кстати, MS Windows достаточно сурово разграничивает права пользователей.И пользователь без прав локального администратора не сможет удалить ПО в принципе.

В приведенном мной примере речь идёт как про взлом учётной записи администратора со всеми последствиями.


Цитата
написал:
Чтобы не загружать своими запросами с указанием лицензионного ключа ваш саппорт

По электронной почте мы отвечаем довольно оперативно, опять же, не понимаю, зачем рисковать и скачивать утилиту из неофициальных источников если есть официальный канал связи - техподдержка.

Цитата
написал:
То есть, внедрить защиту паролем на функции удаления\настройки, как это сделано в ESET, вам в голову не пришло?

На примере ESET - их утилита для удаления позволяет деинсталировать, в том числе, запароленный антивирус. Да, при определенных настройках программы это можно сделать только в безопасном режиме, но, тем не менее.
Изменено: Валентин Поляков - 31.01.2024 14:23:34
 
Цитата
написал:
Цитата
написал:
Кстати, MS Windows достаточно сурово разграничивает права пользователей.И пользователь без прав локального администратора не сможет удалить ПО в принципе.

В приведенном мной примере речь идёт как про взлом учётной записи администратора со всеми последствиями.


Цитата
написал:
Чтобы не загружать своими запросами с указанием лицензионного ключа ваш саппорт

По электронной почте мы отвечаем довольно оперативно, опять же, не понимаю, зачем скачивать утилиту из неофициальных источников если есть официальный канал связи - техподдержка.

Цитата
написал:
То есть, внедрить защиту паролем на функции удаления\настройки, как это сделано в ESET, вам в голову не пришло?


Я открою страшную тайну: в нормальных сетях пользователи, включая IT отдел, не работают с правами администратора.
Для выполнения каких-то задач существует RUN AS.... или "Запуск с правами администратора"
Я слабо представляю, как это можно взломать, кроме как с применением терморектального криптоанализа.

Вы, возможно, и отвечаете оперативно, но вот только я, к примеру, не вожу на объекты, весь свод всех лицензий и ключей.
А мчаться в офис 50 км, чтобы отправить запрос в ваш саппорт.. Ну, не знаю... Меня такая радость не прельщает.



"На примере ESET - их утилита для удаления позволяет деинсталировать, в  том числе, запароленный антивирус. Да, при определенных настройках  программы это можно сделать только в безопасном режиме, но, тем не  менее."

Вы сейчас меня насмешили.

Повторяюсь: я нашел вашу утилиту за 2 минуты.
Мне нужно было оперативно вернуть работоспособность компьютеру.
И я слабо понимаю, чем утилита от ESET страшнее и хужее и опаснее вашей утилиты, которая позволила удалить клиента?
 
Цитата
написал:
Я открою страшную тайну: в нормальных сетях пользователи, включая IT отдел, не работают с правами администратора.

Разумеется, это правильный подход. Я не спорю с вами.

Цитата
написал:
Я слабо представляю, как это можно взломать, кроме как с применением терморектального криптоанализа.

Имелись в виду инциденты, подобные этому: https://sts.kz/2022/04/11/hakery-trebujut-vykup-kriptovaljutoj/ В вашей организации, такой сценарий, надеюсь, неосуществим. Но это не значит, что подобное не может произойти с нашими другими пользователя.

Цитата
написал:
А мчаться в офис 50 км, чтобы отправить запрос в ваш саппорт..

Вы уже пробовали связаться с нами, для отправки утилиты сотрудники потребовали указать лицензионный ключ? Мы можем также идентифицировать вас по электронному адресу, на мой взгляд, если нет возможности предоставить лицензионный ключ, мы смогли бы найти вас по базе таким образом.

Цитата
написал:
И я слабо понимаю, чем утилита от ESET страшнее и хужее и опаснее вашей утилиты, которая позволила удалить клиента?

Не совсем понял ваш вопрос, но по поводу отличия утилиты, повторюсь - зачастую ей удается воспользоваться только в безопасном режиме. Поэтому, её публикация в открытом доступе несет меньше рисков.
 
Цитата
написал:

Цитата
написал:
А мчаться в офис 50 км, чтобы отправить запрос в ваш саппорт..

Вы уже пробовали связаться с нами, для отправки утилиты сотрудники потребовали указать лицензионный ключ? Мы можем также идентифицировать вас по электронному адресу, на мой взгляд, если нет возможности предоставить лицензионный ключ, мы смогли бы найти вас по базе таким образом.

Цитата
написал:
И я слабо понимаю, чем утилита от ESET страшнее и хужее и опаснее вашей утилиты, которая позволила удалить клиента?

Не совсем понял ваш вопрос, но по поводу отличия утилиты, повторюсь - зачастую ей удается воспользоваться только в безопасном режиме. Поэтому, её публикация в открытом доступе несет меньше рисков.
1. Вы как-то избирательно читали мое сообщение.
Поясню ситуацию: объект, куда я помчался спасать ноутбук сотрудника, в 50 км от офиса. Интернет там не предусмотрен в принципе.
Пришлось подключаться к сети через мобильник, найти утилиту, и удалить клиента.
Ни времени, ни возможностей вести переписку с саппортом у меня не было.

2. Я все же не понимаю, как возможность пользоваться утилитой только в безопасном режиме влияет на ее размещение в открытом доступе? :)))


Впрочем, это все неважно.
Важно то, что с каждым месяцем использования PRO32, я крепну в мысли, что больше этого софта в моем хозяйстве не будет.
 
Цитата
написал:
как возможность пользоваться утилитой только в безопасном режиме влияет на ее размещение в открытом доступе?

В приведенном мной примере про удаленный взлом сервера - удалить ESET утилитой при условии наличия пароля было бы затруднительно, так как для этого потребовалось бы загружать систему в безопасном режиме. Возможно, со временем мы также перейдём к похожей схеме, если разработчики сочтут её более удобной и безопасной. Сказать наверняка пока затрудняюсь.

Цитата
написал:
Ни времени, ни возможностей вести переписку с саппортом у меня не было.

В переписке выше мы также указали вам наш бесплатный номер, как раз для такого рода ситуаций, когда нет времени ждать ответа по электронной почте.
Изменено: Валентин Поляков - 31.01.2024 15:13:10
 
Здравствуйте!

Из веб-панели управления сервером не удаляются PRO32 на клиентских машинах. Подскажите что можно сделать для исправления ситуации?
 
Здравствуйте! В политике для клиентов проверьте, пожалуйста, включена ли опция Удалить PRO32 Endpoint Security в разделе Привилегии. Если компьютер в домене, то попробуйте запустить службу k7webserver от имени доменного администратора и повторить попытку удаления. Так же антивирус можно удалить локально с помощью утилиты по ссылке https://disk.yandex.ru/d/IRPnYLgj0Kmm-Q
 
Пришлите, пожалуйста, утилиту удаления pro32 Endpoint security, лицензия закончилась, продлевать не будем, удалить клиента ни под кем не дает. Утилита по ссылке, убивает загрузчик Windows 10, благо удалось восстановить по точке восстановления до удаления.
Изменено: Алексей - 25.02.2025 13:26:16
 
Проверьте, пожалуйста, запускаете новую исправленную утилиту от 02.10.2024? Доступна по ссылке https://disk.yandex.ru/d/3KN6wpleUoG87A
 
Для общего понимания - практика блокировки удаления антивируса существует много лет. Я администрировал ESET5, где эта настройка в корпоративной среде выставлена по умолчанию (служба HIPS). Отмена настройки требует перезагрузки клиента.
По этой причине совершенно не понятно, почему в Pro32 должно быть как-то иначе. Дублируйте политику по умолчанию, ставьте флаг удаления в Привилегиях и применяйте на нужную группу. Изменения происходят рилтайм.
Страницы: 1