Статья обновлена: 16 августа 2022
ID: 13250
Если в процессе установки произошла ошибка с текстом «В процессе установки произошла ошибка. Ошибка 1714. Не удается удалить более раннюю версию программы», выполните наши рекомендации.
Шаг 1. Создайте точку восстановления операционной системы
Шаг 2. Проверьте, есть ли у вас код активации
Шаг 3. Удалите остатки файлов программ прошлых версий
Шаг 4. Установите программу повторно
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Статья обновлена: 31 марта 2021
ID: 14977
Статья относится к:
- Kaspersky Endpoint Security 11.1.1 для Windows (версия 11.1.1.126);
- Kaspersky Endpoint Security 11.1.0 для Windows (версия 11.1.0.15919);
- Kaspersky Endpoint Security 11.0.1 для Windows (версия 11.0.1.90).
После удаления программы и установки новой версии может возникнуть ошибка с текстом «Ошибка 1714. Не удается удалить более раннюю версию программы».
Причина
Отключен параметр Отображать интерфейс программы в политике Kaspersky Endpoint Security 11 для Windows.
Решение
Перед удалением программы:
- Откройте Kaspersky Security Center.
- Перейдите в Политики и откройте свойства политики Kaspersky Endpoint Security 11 для Windows.
- Перейдите в раздел Общие параметры → Интерфейс.
- Установите флажок Отображать интерфейс программы.
- Нажмите ОК.
- Убедитесь, что политика применилась на управляемом устройстве.
На управляемом устройстве включится отображение интерфейса программы.
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Статья обновлена: 16 августа 2022
ID: 13250
Если в процессе установки произошла ошибка с текстом «В процессе установки произошла ошибка. Ошибка 1714. Не удается удалить более раннюю версию программы», выполните наши рекомендации.
Шаг 1. Создайте точку восстановления операционной системы
Если у вас Windows 10 или Windows 11:
- Нажмите на значок поиска Windows.
- Введите в поле поиска «создание точки восстановления» и выберите Создание точки восстановления.
- Перейдите на вкладку Защита системы и выберите диск, для которого нужно создать точку восстановления.
- Нажмите Настроить.
- Выберите Включить защиту системы и нажмите ОК.
- Нажмите Создать.
- Введите описание точки восстановления и нажмите Создать.
- Нажмите Закрыть.
Точка восстановления для локального диска C в Windows 10 или Windows 11 будет создана.
Если у вас другая версия Windows, смотрите инструкции на сайте поддержки Microsoft:
- Для Windows 8.1
- Для Windows 7/Vista/XP
Шаг 2. Проверьте, есть ли у вас код активации
После создания точки восстановления убедитесь, что у вас есть 20-значный код активации программы. Он понадобится для активации программы после переустановки.
Код выглядит как последовательность из цифр и латинских букв, разбитых на 4 блока по 5 символов в каждом.
Если вы купили коробочную версию продукта, то код находится на первой странице руководства пользователя:
Если вы купили код активации в интернет-магазине, то он будет выслан вам на указанный при заказе адрес электронной почты.
Если вы потеряли код активации, восстановите его. Инструкция в статье.
Шаг 3. Удалите остатки файлов программ прошлых версий
- Скачайте исполняемый файл kavremvr.exe.
- Запустите файл.
- Внимательно прочитайте Лицензионное соглашение «Лаборатории Касперского». Нажмите Я согласен, если согласны со всеми пунктами.
- Введите защитный код, который изображен на картинке.
- Выберите программу «Лаборатории Касперского», которую хотите удалить.
- Нажмите Удалить.
- Дождитесь сообщения об успешном удалении продукта и нажмите ОК.
- Перезагрузите компьютер.
Программа «Лаборатории Касперского» будет полностью удалена с вашего компьютера. Если на компьютере установлено несколько программ «Лаборатории Касперского», удалите их по очереди.
Шаг 4. Установите программу повторно
Запустите установку программы заново.
Если ошибка повторяется, свяжитесь с технической поддержкой «Лаборатории Касперского», выбрав тему для своего запроса.
Статья обновлена: 31 марта 2021
ID: 14977
Статья относится к:
- Kaspersky Endpoint Security 11.1.1 для Windows (версия 11.1.1.126);
- Kaspersky Endpoint Security 11.1.0 для Windows (версия 11.1.0.15919);
- Kaspersky Endpoint Security 11.0.1 для Windows (версия 11.0.1.90).
После удаления программы и установки новой версии может возникнуть ошибка с текстом «Ошибка 1714. Не удается удалить более раннюю версию программы».
Причина
Отключен параметр Отображать интерфейс программы в политике Kaspersky Endpoint Security 11 для Windows.
Решение
Перед удалением программы:
- Откройте Kaspersky Security Center.
- Перейдите в Политики и откройте свойства политики Kaspersky Endpoint Security 11 для Windows.
- Перейдите в раздел Общие параметры → Интерфейс.
- Установите флажок Отображать интерфейс программы.
- Нажмите ОК.
- Убедитесь, что политика применилась на управляемом устройстве.
На управляемом устройстве включится отображение интерфейса программы.
Вам помогла эта страница?
Пользователь:
Добрый день!
1. Ошибка 1714 при установке Kaspersky Endpoint Security 11 для Windows.
2. Постоянно появляются всплывающие окна с сообщением о блокировке доступа к устройствам для пользователей и Local System, как их убрать?
3. Для составления технического задания, для тендера, прошу предоставить требования к обновлению антивирусных баз, для программы Kaspersky Endpoint Security для бизнеса Расширенный.
РЕКОМЕНДУЕМЫЕ ПРОДУКТЫ:
Kaspersky Endpoint Security для бизнеса Стандартный(Select)
Бизнес меняется и становится цифровым, поэтому важно обеспечить надежную защиту каждого вашего сервера, ноутбука и мобильного устройства. Решение нового поколения с единой консолью управления поможет надежно защитить от киберугроз все рабочие места вашей организации. Подробнее>>
Kaspersky Endpoint Security для бизнеса Расширенный(Advanced)
Kaspersky Endpoint Security для бизнеса Расширенный включает весь функционал решения Kaspersky Endpoint Security для бизнеса Стандартный, а также дополнительные технологии для еще более надежной защиты вашего бизнеса. Подробнее>>
Kaspersky Total Security для бизнеса
Kaspersky Total Security для бизнеса – это решение для крупных компаний, которым важна безопасность не только конечных устройств и серверов, но и других узлов корпоративной сети. Решение включает в себя все возможности и преимущества уровня Kaspersky Endpoint Security для бизнеса Расширенный, а также обеспечивает защиту почтовых серверов, интернет-шлюзов и платформ совместной работы. Подробнее>>
Консультант:
Здравствуйте!
1. После удаления программы и установки новой версии может возникнуть ошибка с текстом «Ошибка 1714. Не удается удалить более раннюю версию программы».
Причина
Отключен параметр Отображать интерфейс программы в политике Kaspersky Endpoint Security 11 для Windows.
Решение
Перед удалением программы:
- Откройте Kaspersky Security Center 10.
- Перейдите в Политики и откройте свойства политики Kaspersky Endpoint Security 11 для Windows.
- Перейдите в раздел Общие параметры → Интерфейс.
- Установите флажок Отображать интерфейс программы.
- Нажмите ОК.
Убедитесь, что политика применилась на управляемом устройстве.
На управляемом устройстве включится отображение интерфейса программы.
2. При ограничении доступа пользователей к съемным устройствам в Kaspersky Endpoint Security для Windows могут возникать всплывающие окна с сообщением о блокировке доступа для NT AUTHORITYSystem и пользователей.
Причина
Обращения к съемному устройству инициируются пользователем напрямую при монтировании, извлечении, чтении или записи и операционной системой (NT AUTHORITYSystem). В результате генерируются многочисленные события и всплывающие окна.
В Kaspersky Endpoint Security для Windows запрещен доступ пользователю NT AUTHORITYSystem.
Решение
Добавьте разрешающее правило для пользователя NT AUTHORITYSystem. Инструкция в справке.
Скачайте и установите патч PF5040. События в отчетах и всплывающие окна будут отображаться не чаще одного раза в 8 часов.
3. Выдержка из ТЗ — KESB Расширенный для тендера/аукциона:
Требования к обновлению антивирусных баз
Обновляемые антивирусные базы данных должны обеспечивать реализацию следующих функциональных возможностей:
· регламентное обновление антивирусных баз не реже 24 раз в течение календарных суток;
· множественность путей обновления, в том числе – по каналам связи и на отчуждаемых электронных носителях информации;
· проверку целостности и подлинности обновлений средствами электронной цифровой подписи.
ТЗ постоянно корректируется производителем, и в открытом доступе можно скачать только устаревшие варианты.
0 / 0 / 0 Регистрация: 25.01.2018 Сообщений: 18 |
|
1 |
|
15.06.2018, 22:43. Показов 5049. Ответов 14
Добрый день
__________________ 0 |
Нарушитель 8300 / 4373 / 1003 Регистрация: 12.03.2015 Сообщений: 20,449 |
|
15.06.2018, 23:39 |
2 |
Чо за прога? 0 |
0 / 0 / 0 Регистрация: 25.01.2018 Сообщений: 18 |
|
15.06.2018, 23:53 [ТС] |
3 |
программа для анимации toon boom harmony pro 0 |
Нарушитель 8300 / 4373 / 1003 Регистрация: 12.03.2015 Сообщений: 20,449 |
|
16.06.2018, 00:00 |
4 |
программа для анимации toon boom harmony pro Я и не знал, что она для Windows есть. 0 |
0 / 0 / 0 Регистрация: 25.01.2018 Сообщений: 18 |
|
16.06.2018, 00:10 [ТС] |
5 |
CCleaner не помог 0 |
Нарушитель 8300 / 4373 / 1003 Регистрация: 12.03.2015 Сообщений: 20,449 |
|
16.06.2018, 00:30 |
6 |
CCleaner не помог Расскажи, как применял.
можете поподробнее написать пожалуйста про хак-тулз? Вот тебе картинка, остальное сам найдёшь. Я спать пошёл, мне вставать рано. 0 |
4228 / 1734 / 245 Регистрация: 01.05.2013 Сообщений: 7,634 |
|
16.06.2018, 00:40 |
7 |
kerchuck, Извините,что забросил вашу прошлую тему.
0 |
0 / 0 / 0 Регистрация: 25.01.2018 Сообщений: 18 |
|
16.06.2018, 17:48 [ТС] |
8 |
вот 0 |
Нарушитель 8300 / 4373 / 1003 Регистрация: 12.03.2015 Сообщений: 20,449 |
|
16.06.2018, 17:58 |
9 |
вот Сделай ещё попытку, только фильтрацию включи. 0 |
0 / 0 / 0 Регистрация: 25.01.2018 Сообщений: 18 |
|
16.06.2018, 18:07 [ТС] |
10 |
Извини, можешь сказать, пожалуйста, что именно тут нужно тыкнуть? Миниатюры
0 |
Нарушитель 8300 / 4373 / 1003 Регистрация: 12.03.2015 Сообщений: 20,449 |
|
16.06.2018, 18:19 |
11 |
Извини, можешь сказать, пожалуйста, что именно тут нужно тыкнуть? Да йоптыть! Там же всё написано. Неужели так сложно? 0 |
4228 / 1734 / 245 Регистрация: 01.05.2013 Сообщений: 7,634 |
|
16.06.2018, 18:31 |
12 |
kerchuck, дополнительно примените твик реестра,который включит у вас в системе ведение подробных журналов Windows Installer. Затем повторите установку toon boom harmony pro и дождитесь ошибки. 0 |
0 / 0 / 0 Регистрация: 25.01.2018 Сообщений: 18 |
|
16.06.2018, 18:37 [ТС] |
13 |
вот 456.rar
Затем повторите установку toon boom harmony pro и дождитесь ошибки. сделал 0 |
4228 / 1734 / 245 Регистрация: 01.05.2013 Сообщений: 7,634 |
|
16.06.2018, 19:44 |
14 |
Сообщение было отмечено kerchuck как решение Решениеkerchuck, удалите разделы
Перезагрузитесь и попробуйте снова установить программу. 1 |
0 / 0 / 0 Регистрация: 25.01.2018 Сообщений: 18 |
|
16.06.2018, 20:42 [ТС] |
15 |
Ура, спасибо вам большушее 0 |
В этой статье представлена ошибка с номером Ошибка 1714, известная как Старая версия [название продукта] не может быть удалена, описанная как Более старую версию [название продукта] удалить нельзя. Обратитесь в свою группу технической поддержки.
О программе Runtime Ошибка 1714
Время выполнения Ошибка 1714 происходит, когда Adobe Reader дает сбой или падает во время запуска, отсюда и название. Это не обязательно означает, что код был каким-то образом поврежден, просто он не сработал во время выполнения. Такая ошибка появляется на экране в виде раздражающего уведомления, если ее не устранить. Вот симптомы, причины и способы устранения проблемы.
Определения (Бета)
Здесь мы приводим некоторые определения слов, содержащихся в вашей ошибке, в попытке помочь вам понять вашу проблему. Эта работа продолжается, поэтому иногда мы можем неправильно определить слово, так что не стесняйтесь пропустить этот раздел!
- Контакт — лицо, к которому можно обратиться за информацией или помощью или за общением с кем-либо, как правило, для предоставления или получения информации.
- < b> Группа — этот тег предлагается для записи, пожалуйста, не используйте его.
- Товар — Товар — это товар, который можно купить или продать
- Версия. Версия определяет уникальное состояние компьютерного программного обеспечения или файла.
Симптомы Ошибка 1714 — Старая версия [название продукта] не может быть удалена
Ошибки времени выполнения происходят без предупреждения. Сообщение об ошибке может появиться на экране при любом запуске %программы%. Фактически, сообщение об ошибке или другое диалоговое окно может появляться снова и снова, если не принять меры на ранней стадии.
Возможны случаи удаления файлов или появления новых файлов. Хотя этот симптом в основном связан с заражением вирусом, его можно отнести к симптомам ошибки времени выполнения, поскольку заражение вирусом является одной из причин ошибки времени выполнения. Пользователь также может столкнуться с внезапным падением скорости интернет-соединения, но, опять же, это не всегда так.
(Только для примера)
Причины Старая версия [название продукта] не может быть удалена — Ошибка 1714
При разработке программного обеспечения программисты составляют код, предвидя возникновение ошибок. Однако идеальных проектов не бывает, поскольку ошибки можно ожидать даже при самом лучшем дизайне программы. Глюки могут произойти во время выполнения программы, если определенная ошибка не была обнаружена и устранена во время проектирования и тестирования.
Ошибки во время выполнения обычно вызваны несовместимостью программ, запущенных в одно и то же время. Они также могут возникать из-за проблем с памятью, плохого графического драйвера или заражения вирусом. Каким бы ни был случай, проблему необходимо решить немедленно, чтобы избежать дальнейших проблем. Ниже приведены способы устранения ошибки.
Методы исправления
Ошибки времени выполнения могут быть раздражающими и постоянными, но это не совсем безнадежно, существует возможность ремонта. Вот способы сделать это.
Если метод ремонта вам подошел, пожалуйста, нажмите кнопку upvote слева от ответа, это позволит другим пользователям узнать, какой метод ремонта на данный момент работает лучше всего.
Обратите внимание: ни ErrorVault.com, ни его авторы не несут ответственности за результаты действий, предпринятых при использовании любого из методов ремонта, перечисленных на этой странице — вы выполняете эти шаги на свой страх и риск.
Метод 1 — Закройте конфликтующие программы
Когда вы получаете ошибку во время выполнения, имейте в виду, что это происходит из-за программ, которые конфликтуют друг с другом. Первое, что вы можете сделать, чтобы решить проблему, — это остановить эти конфликтующие программы.
- Откройте диспетчер задач, одновременно нажав Ctrl-Alt-Del. Это позволит вам увидеть список запущенных в данный момент программ.
- Перейдите на вкладку «Процессы» и остановите программы одну за другой, выделив каждую программу и нажав кнопку «Завершить процесс».
- Вам нужно будет следить за тем, будет ли сообщение об ошибке появляться каждый раз при остановке процесса.
- Как только вы определите, какая программа вызывает ошибку, вы можете перейти к следующему этапу устранения неполадок, переустановив приложение.
Метод 2 — Обновите / переустановите конфликтующие программы
Использование панели управления
- В Windows 7 нажмите кнопку «Пуск», затем нажмите «Панель управления», затем «Удалить программу».
- В Windows 8 нажмите кнопку «Пуск», затем прокрутите вниз и нажмите «Дополнительные настройки», затем нажмите «Панель управления»> «Удалить программу».
- Для Windows 10 просто введите «Панель управления» в поле поиска и щелкните результат, затем нажмите «Удалить программу».
- В разделе «Программы и компоненты» щелкните проблемную программу и нажмите «Обновить» или «Удалить».
- Если вы выбрали обновление, вам просто нужно будет следовать подсказке, чтобы завершить процесс, однако, если вы выбрали «Удалить», вы будете следовать подсказке, чтобы удалить, а затем повторно загрузить или использовать установочный диск приложения для переустановки. программа.
Использование других методов
- В Windows 7 список всех установленных программ можно найти, нажав кнопку «Пуск» и наведя указатель мыши на список, отображаемый на вкладке. Вы можете увидеть в этом списке утилиту для удаления программы. Вы можете продолжить и удалить с помощью утилит, доступных на этой вкладке.
- В Windows 10 вы можете нажать «Пуск», затем «Настройка», а затем — «Приложения».
- Прокрутите вниз, чтобы увидеть список приложений и функций, установленных на вашем компьютере.
- Щелкните программу, которая вызывает ошибку времени выполнения, затем вы можете удалить ее или щелкнуть Дополнительные параметры, чтобы сбросить приложение.
Метод 3 — Обновите программу защиты от вирусов или загрузите и установите последнюю версию Центра обновления Windows.
Заражение вирусом, вызывающее ошибку выполнения на вашем компьютере, необходимо немедленно предотвратить, поместить в карантин или удалить. Убедитесь, что вы обновили свою антивирусную программу и выполнили тщательное сканирование компьютера или запустите Центр обновления Windows, чтобы получить последние определения вирусов и исправить их.
Метод 4 — Переустановите библиотеки времени выполнения
Вы можете получить сообщение об ошибке из-за обновления, такого как пакет MS Visual C ++, который может быть установлен неправильно или полностью. Что вы можете сделать, так это удалить текущий пакет и установить новую копию.
- Удалите пакет, выбрав «Программы и компоненты», найдите и выделите распространяемый пакет Microsoft Visual C ++.
- Нажмите «Удалить» в верхней части списка и, когда это будет сделано, перезагрузите компьютер.
- Загрузите последний распространяемый пакет от Microsoft и установите его.
Метод 5 — Запустить очистку диска
Вы также можете столкнуться с ошибкой выполнения из-за очень нехватки свободного места на вашем компьютере.
- Вам следует подумать о резервном копировании файлов и освобождении места на жестком диске.
- Вы также можете очистить кеш и перезагрузить компьютер.
- Вы также можете запустить очистку диска, открыть окно проводника и щелкнуть правой кнопкой мыши по основному каталогу (обычно это C
- Щелкните «Свойства», а затем — «Очистка диска».
Метод 6 — Переустановите графический драйвер
Если ошибка связана с плохим графическим драйвером, вы можете сделать следующее:
- Откройте диспетчер устройств и найдите драйвер видеокарты.
- Щелкните правой кнопкой мыши драйвер видеокарты, затем нажмите «Удалить», затем перезагрузите компьютер.
Метод 7 — Ошибка выполнения, связанная с IE
Если полученная ошибка связана с Internet Explorer, вы можете сделать следующее:
- Сбросьте настройки браузера.
- В Windows 7 вы можете нажать «Пуск», перейти в «Панель управления» и нажать «Свойства обозревателя» слева. Затем вы можете перейти на вкладку «Дополнительно» и нажать кнопку «Сброс».
- Для Windows 8 и 10 вы можете нажать «Поиск» и ввести «Свойства обозревателя», затем перейти на вкладку «Дополнительно» и нажать «Сброс».
- Отключить отладку скриптов и уведомления об ошибках.
- В том же окне «Свойства обозревателя» можно перейти на вкладку «Дополнительно» и найти пункт «Отключить отладку сценария».
- Установите флажок в переключателе.
- Одновременно снимите флажок «Отображать уведомление о каждой ошибке сценария», затем нажмите «Применить» и «ОК», затем перезагрузите компьютер.
Если эти быстрые исправления не работают, вы всегда можете сделать резервную копию файлов и запустить восстановление на вашем компьютере. Однако вы можете сделать это позже, когда перечисленные здесь решения не сработают.
Другие языки:
How to fix Error 1714 (The older version of [product name] cannot be removed) — The older version of [product name] cannot be removed. Contact your technical support group.
Wie beheben Fehler 1714 (Die ältere Version von [Produktname] kann nicht entfernt werden) — Die ältere Version von [Produktname] kann nicht entfernt werden. Wenden Sie sich an Ihren technischen Support.
Come fissare Errore 1714 (La versione precedente di [nome prodotto] non può essere rimossa) — La versione precedente di [nome prodotto] non può essere rimossa. Contatta il tuo gruppo di supporto tecnico.
Hoe maak je Fout 1714 (De oudere versie van [productnaam] kan niet worden verwijderd) — De oudere versie van [productnaam] kan niet worden verwijderd. Neem contact op met uw technische ondersteuningsgroep.
Comment réparer Erreur 1714 (L’ancienne version de [nom du produit] ne peut pas être supprimée) — L’ancienne version de [nom du produit] ne peut pas être supprimée. Contactez votre groupe d’assistance technique.
어떻게 고치는 지 오류 1714 ([product name]의 이전 버전은 제거할 수 없습니다.) — [product name]의 이전 버전은 제거할 수 없습니다. 기술 지원 그룹에 문의하십시오.
Como corrigir o Erro 1714 (A versão mais antiga do [nome do produto] não pode ser removida) — A versão mais antiga do [nome do produto] não pode ser removida. Contate seu grupo de suporte técnico.
Hur man åtgärdar Fel 1714 (Den äldre versionen av [produktnamn] kan inte tas bort) — Den äldre versionen av [produktnamn] kan inte tas bort. Kontakta din tekniska supportgrupp.
Jak naprawić Błąd 1714 (Nie można usunąć starszej wersji [nazwa produktu]) — Nie można usunąć starszej wersji [nazwa produktu]. Skontaktuj się z grupą wsparcia technicznego.
Cómo arreglar Error 1714 (No se puede eliminar la versión anterior de [nombre del producto]) — La versión anterior de [nombre del producto] no se puede eliminar. Contacte con su grupo de soporte técnico.
Об авторе: Фил Харт является участником сообщества Microsoft с 2010 года. С текущим количеством баллов более 100 000 он внес более 3000 ответов на форумах Microsoft Support и создал почти 200 новых справочных статей в Technet Wiki.
Следуйте за нами:
Последнее обновление:
23/08/22 03:34 : Пользователь Windows 10 проголосовал за то, что метод восстановления 1 работает для него.
Рекомендуемый инструмент для ремонта:
Этот инструмент восстановления может устранить такие распространенные проблемы компьютера, как синие экраны, сбои и замораживание, отсутствующие DLL-файлы, а также устранить повреждения от вредоносных программ/вирусов и многое другое путем замены поврежденных и отсутствующих системных файлов.
ШАГ 1:
Нажмите здесь, чтобы скачать и установите средство восстановления Windows.
ШАГ 2:
Нажмите на Start Scan и позвольте ему проанализировать ваше устройство.
ШАГ 3:
Нажмите на Repair All, чтобы устранить все обнаруженные проблемы.
СКАЧАТЬ СЕЙЧАС
Совместимость
Требования
1 Ghz CPU, 512 MB RAM, 40 GB HDD
Эта загрузка предлагает неограниченное бесплатное сканирование ПК с Windows. Полное восстановление системы начинается от $19,95.
ID статьи: ACX011371RU
Применяется к: Windows 10, Windows 8.1, Windows 7, Windows Vista, Windows XP, Windows 2000
———————————————————————————————————————————————————————————————————
Kaspersky Lab
Kaspersky Get System Info 6.1.0.51
———————————————————————————————————————————————————————————————————
10.11.2016 9:15:23 INFO StartupPath: C:Userssadmin1AppDataLocalTemps3ak
10.11.2016 9:15:23 INFO Current culture: ru-RU
10.11.2016 9:15:23 INFO SilentMode: True
———————————————————————————————————————————————————————————————————
10.11.2016 9:15:23 INFO Temp environment for «Get System Information» tool is created.
10.11.2016 9:15:23 INFO 34 application modules were loaded:
ModuleName: «Load module» Enabled: Getting System Information Priority:True
ModuleName: «Load module» Enabled: Executing AVZ Priority:True
ModuleName: «Load module» Enabled: Overview of Kaspersky Lab files in Application Data Priority:True
ModuleName: «Load module» Enabled: Getting information about versions of databases files for Kaspersky Lab products Priority:True
ModuleName: «Load module» Enabled: Getting information about versions of drivers of Kaspersky Lab products Priority:True
ModuleName: «Load module» Enabled: Getting information about versions of modules of Kaspersky Lab products Priority:True
ModuleName: «Load module» Enabled: Getting information about versions of modules from Program Data of Kaspersky Lab products Priority:True
ModuleName: «Load module» Enabled: Collecting console output of «klnagchk.exe» Priority:True
ModuleName: «Load module» Enabled: Collecting the «avp.com» settings Priority:True
ModuleName: «Load module» Enabled: Collecting the «avp.com» task statistics Priority:True
ModuleName: «Load module» Enabled: Collecting «Kavremover» logs Priority:True
ModuleName: «Load module» Enabled: Collecting tiny dumps Priority:True
ModuleName: «Load module» Enabled: Collecting logs of patches of Kaspersky Lab products Priority:True
ModuleName: «Load module» Enabled: Collecting logs of Kaspersky Lab products Priority:True
ModuleName: «Load module» Enabled: Collecting update status files Priority:True
ModuleName: «Load module» Enabled: Overview of Kaspersky Security Center dump files Priority:True
ModuleName: «Load module» Enabled: Collecting NTFS junction points from Application Data Priority:True
ModuleName: «Load module» Enabled: Collecting «Kleaner» logs Priority:True
ModuleName: «Load module» Enabled: Collecting error logs of Microsoft SQL Server Priority:True
ModuleName: «Load module» Enabled: Collecting Microsoft .NET Framework setup logs Priority:True
ModuleName: «Load module» Enabled: Collecting versions of hotfixes of Kaspersky Lab products Priority:True
ModuleName: «Load module» Enabled: ControlRegistryPathExtractor Priority:True
ModuleName: «Load module» Enabled: ServicesRegistryPathExtractor Priority:True
ModuleName: «Load module» Enabled: ProductRegistryPathExtraction Priority:True
ModuleName: «Load module» Enabled: Getting information about versions of plug-ins of Kaspersky Security Center Priority:True
ModuleName: «Load module» Enabled: Collecting setup API logs Priority:True
ModuleName: «Load module» Enabled: Collecting Windows event logs Priority:True
ModuleName: «Load module» Enabled: ChromeFeatureExtractor Priority:False
ModuleName: «Load module» Enabled: MSIESearchScopes Priority:True
ModuleName: «Load module» Enabled: IEFeaturesExtractor Priority:True
ModuleName: «Load module» Enabled: MSIERegistryPathExtractor Priority:True
ModuleName: «Load module» Enabled: FirefoxFeatureExtractor Priority:True
ModuleName: «Load module» Enabled: Collecting Mozilla Firefox files Priority:True
ModuleName: «Load module» Enabled: Detecting of incompatible software Priority:True
———————————————————————————————————————————————————————————————————
10.11.2016 9:15:38 INFO Enter to critical area…
10.11.2016 9:15:38 INFO Data extracting started.
10.11.2016 9:15:38 INFO Starting module: Getting System Information
10.11.2016 9:15:38 INFO Old Get System Info arguments: «/EULA=1 /qn /l=3 /path=»C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfo»»
10.11.2016 9:15:38 INFO The old version of the Get System Information managed wrapper is started.
10.11.2016 9:15:38 INFO The old version of Get System Information PE is extracted at path: «C:Userssadmin1AppDataLocalTemps3akGetSystemInfo.exe»
10.11.2016 9:15:38 INFO The old version of Get System Information PE is started.
10.11.2016 9:16:59 INFO The old version of Get System Information PE is finished.
10.11.2016 9:16:59 INFO Finished module: Getting System Information
10.11.2016 9:16:59 INFO Starting module: Executing AVZ
10.11.2016 9:16:59 INFO The old version of the Get System Information managed wrapper is started.
10.11.2016 9:16:59 INFO The old version of Get System Information PE is extracted at path: «C:Userssadmin1AppDataLocalTemps3akGetSystemInfo.exe»
10.11.2016 9:16:59 INFO The old version of Get System Information PE is started.
10.11.2016 9:16:59 INFO The old version of Get System Information PE is finished.
10.11.2016 9:16:59 INFO AVZ extracted at path C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoDllCacheavz
10.11.2016 9:18:16 INFO File «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoDllCacheavzavz.exe» executed with arguments «Script=»C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoDllCacheavzasa.avz» HiddenMode=»3″ SpoolLog=»C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoavz.log» TempFolder=»C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoAvzTemp» «.
10.11.2016 9:18:16 INFO Finished module: Executing AVZ
10.11.2016 9:18:16 INFO Starting module: Overview of Kaspersky Lab files in Application Data
10.11.2016 9:18:17 INFO Overview of Kaspersky Lab files in Application Data: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:17 INFO List of templates to collect:
SearchPattern:C:ProgramDataKaspersky Lab*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataRoamingKaspersky Lab*;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:17 INFO Finished module: Overview of Kaspersky Lab files in Application Data
10.11.2016 9:18:17 INFO Starting module: Getting information about versions of databases files for Kaspersky Lab products
10.11.2016 9:18:17 INFO ExtractData started:
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:17 INFO NeedWow64FsRedirectionDisable:False
10.11.2016 9:18:17 INFO FilesSearchOptions:AllDirectories
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:17 INFO The scope of the «C:ProgramDataKaspersky Lab*BasesCache» directory
10.11.2016 9:18:17 INFO At path «C:ProgramDataKaspersky Lab*BasesCache» found 0 files for pattern «*.dll.*».
10.11.2016 9:18:17 INFO At path «C:ProgramDataKaspersky Lab*BasesCache» found 0 files for pattern «*.exe.*».
10.11.2016 9:18:17 INFO At path «C:ProgramDataKaspersky Lab*BasesCache» found 0 files for pattern «*.sys.*».
10.11.2016 9:18:17 INFO At path «C:ProgramDataKaspersky Lab*BasesCache» found 0 files for pattern «*.kdl.*».
10.11.2016 9:18:17 INFO At path «C:ProgramDataKaspersky Lab*BasesCache» found 0 files for pattern «*.enc1.*».
10.11.2016 9:18:17 INFO The scope of the «C:Userssadmin1AppDataRoamingKaspersky Lab*BasesCache» directory
10.11.2016 9:18:17 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*BasesCache» found 0 files for pattern «*.dll.*».
10.11.2016 9:18:17 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*BasesCache» found 0 files for pattern «*.exe.*».
10.11.2016 9:18:17 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*BasesCache» found 0 files for pattern «*.sys.*».
10.11.2016 9:18:17 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*BasesCache» found 0 files for pattern «*.kdl.*».
10.11.2016 9:18:17 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*BasesCache» found 0 files for pattern «*.enc1.*».
10.11.2016 9:18:17 INFO Finished module: Getting information about versions of databases files for Kaspersky Lab products
10.11.2016 9:18:17 INFO Starting module: Getting information about versions of drivers of Kaspersky Lab products
10.11.2016 9:18:17 INFO ExtractData started:
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:17 INFO NeedWow64FsRedirectionDisable:True
10.11.2016 9:18:17 INFO FilesSearchOptions:TopDirectoryOnly
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:17 INFO The scope of the «C:Windowssystem32drivers» directory
10.11.2016 9:18:17 INFO At path «C:Windowssystem32drivers» found 0 files for pattern «kl*.sys».
10.11.2016 9:18:17 INFO At path «C:Windowssystem32drivers» found 0 files for pattern «kneps.sys».
10.11.2016 9:18:17 INFO At path «C:Windowssystem32drivers» found 0 files for pattern «cm_km*.sys».
10.11.2016 9:18:17 INFO Finished module: Getting information about versions of drivers of Kaspersky Lab products
10.11.2016 9:18:17 INFO Starting module: Getting information about versions of modules of Kaspersky Lab products
10.11.2016 9:18:17 INFO ExtractData started:
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:17 INFO NeedWow64FsRedirectionDisable:False
10.11.2016 9:18:17 INFO FilesSearchOptions:TopDirectoryOnly
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:17 INFO The scope of the «C:Program FilesKaspersky Lab**» directory
10.11.2016 9:18:17 INFO At path «C:Program FilesKaspersky Lab**» found 0 files for pattern «*.dll».
10.11.2016 9:18:17 INFO At path «C:Program FilesKaspersky Lab**» found 0 files for pattern «*.exe».
10.11.2016 9:18:17 INFO At path «C:Program FilesKaspersky Lab**» found 0 files for pattern «*.sys».
10.11.2016 9:18:17 INFO At path «C:Program FilesKaspersky Lab**» found 0 files for pattern «*.kdl».
10.11.2016 9:18:17 INFO At path «C:Program FilesKaspersky Lab**» found 0 files for pattern «*.enc1».
10.11.2016 9:18:17 INFO The scope of the «C:Program FilesKaspersky Lab***» directory
10.11.2016 9:18:17 INFO At path «C:Program FilesKaspersky Lab***» found 0 files for pattern «*.dll».
10.11.2016 9:18:17 INFO At path «C:Program FilesKaspersky Lab***» found 0 files for pattern «*.exe».
10.11.2016 9:18:17 INFO At path «C:Program FilesKaspersky Lab***» found 0 files for pattern «*.sys».
10.11.2016 9:18:17 INFO At path «C:Program FilesKaspersky Lab***» found 0 files for pattern «*.kdl».
10.11.2016 9:18:17 INFO At path «C:Program FilesKaspersky Lab***» found 0 files for pattern «*.enc1».
10.11.2016 9:18:17 INFO The scope of the «C:Program Files (x86)Kaspersky Lab**» directory
10.11.2016 9:18:17 INFO At path «C:Program Files (x86)Kaspersky Lab**» found 0 files for pattern «*.dll».
10.11.2016 9:18:17 INFO At path «C:Program Files (x86)Kaspersky Lab**» found 0 files for pattern «*.exe».
10.11.2016 9:18:17 INFO At path «C:Program Files (x86)Kaspersky Lab**» found 0 files for pattern «*.sys».
10.11.2016 9:18:17 INFO At path «C:Program Files (x86)Kaspersky Lab**» found 0 files for pattern «*.kdl».
10.11.2016 9:18:17 INFO At path «C:Program Files (x86)Kaspersky Lab**» found 0 files for pattern «*.enc1».
10.11.2016 9:18:17 INFO The scope of the «C:Program Files (x86)Kaspersky Lab***» directory
10.11.2016 9:18:17 INFO At path «C:Program Files (x86)Kaspersky Lab***» found 0 files for pattern «*.dll».
10.11.2016 9:18:17 INFO At path «C:Program Files (x86)Kaspersky Lab***» found 0 files for pattern «*.exe».
10.11.2016 9:18:17 INFO At path «C:Program Files (x86)Kaspersky Lab***» found 0 files for pattern «*.sys».
10.11.2016 9:18:17 INFO At path «C:Program Files (x86)Kaspersky Lab***» found 0 files for pattern «*.kdl».
10.11.2016 9:18:17 INFO At path «C:Program Files (x86)Kaspersky Lab***» found 0 files for pattern «*.enc1».
10.11.2016 9:18:17 INFO Finished module: Getting information about versions of modules of Kaspersky Lab products
10.11.2016 9:18:17 INFO Starting module: Getting information about versions of modules from Program Data of Kaspersky Lab products
10.11.2016 9:18:17 INFO ExtractData started:
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:17 INFO NeedWow64FsRedirectionDisable:False
10.11.2016 9:18:17 INFO FilesSearchOptions:TopDirectoryOnly
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:17 INFO The scope of the «C:ProgramDataKaspersky Lab*» directory
10.11.2016 9:18:17 INFO At path «C:ProgramDataKaspersky Lab*» found 0 files for pattern «*.dll».
10.11.2016 9:18:17 INFO At path «C:ProgramDataKaspersky Lab*» found 0 files for pattern «*.exe».
10.11.2016 9:18:17 INFO At path «C:ProgramDataKaspersky Lab*» found 0 files for pattern «*.sys».
10.11.2016 9:18:17 INFO At path «C:ProgramDataKaspersky Lab*» found 0 files for pattern «*.kdl».
10.11.2016 9:18:17 INFO At path «C:ProgramDataKaspersky Lab*» found 0 files for pattern «*.enc1».
10.11.2016 9:18:17 INFO The scope of the «C:Userssadmin1AppDataRoamingKaspersky Lab*» directory
10.11.2016 9:18:17 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*» found 0 files for pattern «*.dll».
10.11.2016 9:18:17 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*» found 0 files for pattern «*.exe».
10.11.2016 9:18:17 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*» found 0 files for pattern «*.sys».
10.11.2016 9:18:17 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*» found 0 files for pattern «*.kdl».
10.11.2016 9:18:17 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*» found 0 files for pattern «*.enc1».
10.11.2016 9:18:17 INFO Finished module: Getting information about versions of modules from Program Data of Kaspersky Lab products
10.11.2016 9:18:17 INFO Starting module: Collecting console output of «klnagchk.exe»
10.11.2016 9:18:17 INFO Finished module: Collecting console output of «klnagchk.exe»
10.11.2016 9:18:17 INFO Starting module: Collecting the «avp.com» settings
10.11.2016 9:18:17 INFO Start searching for «avp.com» in «C:Program Files».
10.11.2016 9:18:17 INFO The «C:Program Files» directory exists.
10.11.2016 9:18:17 INFO Search avp.com pattern: «C:Program Files*avp.com»
10.11.2016 9:18:19 WARNING An exception skipped: System.UnauthorizedAccessException: Отказано в доступе по пути «C:Program FilesWindows NTСтандартные».
в System.IO.__Error.WinIOError(Int32 errorCode, String maybeFullPath)
в System.IO.FileSystemEnumerableIterator`1.AddSearchableDirsToStack(SearchData localSearchData)
в System.IO.FileSystemEnumerableIterator`1.MoveNext()
в System.Collections.Generic.List`1..ctor(IEnumerable`1 collection)
в System.IO.Directory.GetFiles(String path, String searchPattern, SearchOption searchOption)
в KasperskySystemInspector.Model.CommonUtilites.StandardClassesExtensions.PathUtilites.GetFilesByPattern(String pattern, SearchOption searchOptionrOption)
for files search for path
10.11.2016 9:18:19 INFO Founded 0 avp.com files.
10.11.2016 9:18:19 INFO Start searching for «avp.com» in «C:Program Files (x86)».
10.11.2016 9:18:19 INFO The «avp.com» file is not found.
10.11.2016 9:18:19 INFO Finished module: Collecting the «avp.com» settings
10.11.2016 9:18:19 INFO Starting module: Collecting the «avp.com» task statistics
10.11.2016 9:18:19 INFO The «avp.com» file is not found.
10.11.2016 9:18:19 INFO Finished module: Collecting the «avp.com» task statistics
10.11.2016 9:18:19 INFO Starting module: Collecting «Kavremover» logs
10.11.2016 9:18:19 INFO Collecting «Kavremover» logs: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:19 INFO List of templates to collect:
SearchPattern:C:Userssadmin1AppDataLocalTempkavrem*.log;DisableWow64Redirect:True;AdditionalData:
SearchPattern:C:WindowsTempkavrem*.log;DisableWow64Redirect:True;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempkavrem*.log;DisableWow64Redirect:True;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:20 INFO Collecting «Kavremover» logs: ExtractData(Action setProgressValue): Data extracting finished. Collected 0 files.
10.11.2016 9:18:20 INFO Finished module: Collecting «Kavremover» logs
10.11.2016 9:18:20 INFO Starting module: Collecting tiny dumps
10.11.2016 9:18:20 INFO Collecting tiny dumps: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:20 INFO List of templates to collect:
SearchPattern:C:ProgramDataKaspersky Lab*.tiny.dmp*;DisableWow64Redirect:True;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:20 INFO Collecting tiny dumps: ExtractData(Action setProgressValue): Data extracting finished. Collected 0 files.
10.11.2016 9:18:20 INFO Finished module: Collecting tiny dumps
10.11.2016 9:18:20 INFO Starting module: Collecting logs of patches of Kaspersky Lab products
10.11.2016 9:18:20 INFO Collecting logs of patches of Kaspersky Lab products: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:20 INFO List of templates to collect:
SearchPattern:C:Userssadmin1AppDataLocalTempkavpatcher.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataLocalTempKESpatch*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataLocalTempak_patch*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsTempkavpatcher.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsTempKESpatch*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsTempak_patch*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempkavpatcher.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempKESpatch*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempak_patch*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:ProgramDataKaspersky Labkavpatcher.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:ProgramDataKaspersky LabKESpatch*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:ProgramDataKaspersky Labak_patch*;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:20 INFO Copy file from «C:WindowsTempak_patch2016-11-09-12-43-05.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoPatches Install Logsak_patch2016-11-09-12-43-05.log»
10.11.2016 9:18:20 INFO Copy file from «C:WindowsTempak_patch2016-11-09-12-43-47.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoPatches Install Logsak_patch2016-11-09-12-43-47.log»
10.11.2016 9:18:20 INFO Copy file from «C:WindowsTempak_patch_sfx2016-11-09-12-43-46.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoPatches Install Logsak_patch_sfx2016-11-09-12-43-46.log»
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:20 INFO Collecting logs of patches of Kaspersky Lab products: ExtractData(Action setProgressValue): Data extracting finished. Collected 3 files.
10.11.2016 9:18:20 INFO Finished module: Collecting logs of patches of Kaspersky Lab products
10.11.2016 9:18:20 INFO Starting module: Collecting logs of Kaspersky Lab products
10.11.2016 9:18:20 INFO Collecting logs of Kaspersky Lab products: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:20 INFO List of templates to collect:
SearchPattern:C:Userssadmin1AppDataLocalTempkl*.log*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataLocalTemp$kl*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataLocalTempkav8wsee*.log*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsTempkl*.log*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsTemp$kl*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsTempkav8wsee*.log*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempkl*.log*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTemp$kl*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempkav8wsee*.log*;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:20 INFO Copy file from «C:Userssadmin1AppDataLocalTempkl-install-2016-11-09-13-46-37.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-install-2016-11-09-13-46-37.log»
10.11.2016 9:18:21 INFO Copy file from «C:Userssadmin1AppDataLocalTempkl-setup-2016-11-09-13-46-18.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-setup-2016-11-09-13-46-18.log»
10.11.2016 9:18:21 INFO Copy file from «C:Userssadmin1AppDataLocalTempkl-update-2016-11-09-13-47-20.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-update-2016-11-09-13-47-20.log»
10.11.2016 9:18:21 INFO Copy file from «C:Userssadmin1AppDataLocalTempkl-update-2016-11-09-13-50-07.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-update-2016-11-09-13-50-07.log»
10.11.2016 9:18:21 INFO Copy file from «C:Userssadmin1AppDataLocalTemp$klpkinst.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klpkinst.log»
10.11.2016 9:18:21 INFO Copy file from «C:Userssadmin1AppDataLocalTemp$klrbtagt.txt» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klrbtagt.txt»
10.11.2016 9:18:21 INFO Copy file from «C:Userssadmin1AppDataLocalTemp$klriwrp.txt» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klriwrp.txt»
10.11.2016 9:18:22 INFO Copy file from «C:WindowsTempkl-install-2016-11-09-12-47-40.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-install-2016-11-09-12-47-40.log»
10.11.2016 9:18:22 INFO Copy file from «C:WindowsTempkl-setup-2016-11-09-12-47-36.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-setup-2016-11-09-12-47-36.log»
10.11.2016 9:18:22 INFO Copy file from «C:WindowsTempkl-update-2016-11-09-12-48-43.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-update-2016-11-09-12-48-43.log»
10.11.2016 9:18:22 INFO Copy file from «C:WindowsTempkl-update-2016-11-09-12-53-13.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-update-2016-11-09-12-53-13.log»
10.11.2016 9:18:23 INFO Copy file from «C:WindowsTemp$klnagent-2016-11-09-12-42-48.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klnagent-2016-11-09-12-42-48.log»
10.11.2016 9:18:23 INFO Copy file from «C:WindowsTemp$klnagent-setup-2016-11-09-12-42-48.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klnagent-setup-2016-11-09-12-42-48.log»
10.11.2016 9:18:23 INFO Copy file from «C:WindowsTemp$klnagent-uninstall.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klnagent-uninstall.log»
10.11.2016 9:18:23 INFO Copy file from «C:WindowsTemp$klrbtagt.bak» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klrbtagt.bak»
10.11.2016 9:18:23 INFO File duplicate «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klrbtagt.txt» at destination folder «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs»
10.11.2016 9:18:23 INFO File rename to C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klrbtagt d1ftbkrl.lub.txt.
10.11.2016 9:18:23 INFO Copy file from «C:WindowsTemp$klrbtagt.txt» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klrbtagt d1ftbkrl.lub.txt»
10.11.2016 9:18:23 INFO Copy file from «C:WindowsTemp$klriwrp.bak» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klriwrp.bak»
10.11.2016 9:18:23 INFO File duplicate «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klriwrp.txt» at destination folder «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs»
10.11.2016 9:18:23 INFO File rename to C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klriwrp 04yrl0la.dyx.txt.
10.11.2016 9:18:23 INFO Copy file from «C:WindowsTemp$klriwrp.txt» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klriwrp 04yrl0la.dyx.txt»
10.11.2016 9:18:24 INFO Copy file from «C:WindowsTemp$klssinstlib.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klssinstlib.log»
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:24 INFO Collecting logs of Kaspersky Lab products: ExtractData(Action setProgressValue): Data extracting finished. Collected 19 files.
10.11.2016 9:18:24 INFO Finished module: Collecting logs of Kaspersky Lab products
10.11.2016 9:18:24 INFO Starting module: Collecting update status files
10.11.2016 9:18:24 INFO Collecting update status files : ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:24 INFO List of templates to collect:
SearchPattern:C:ProgramDataKaspersky Lab*Datau0607g.xml;DisableWow64Redirect:True;AdditionalData:
SearchPattern:C:ProgramDataKaspersky Lab*Datau1313g.xml;DisableWow64Redirect:True;AdditionalData:
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:24 INFO Copy file from «C:ProgramDataKaspersky LabKES10SP1Datau1313g.xml» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfou1313g_KES10SP1_RT-35.xml»
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:24 INFO Collecting update status files : ExtractData(Action setProgressValue): Data extracting finished. Collected 1 files.
10.11.2016 9:18:24 INFO Finished module: Collecting update status files
10.11.2016 9:18:24 INFO Starting module: Overview of Kaspersky Security Center dump files
10.11.2016 9:18:24 INFO Overview of Kaspersky Security Center dump files: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:24 INFO List of templates to collect:
SearchPattern:C:Windows*.dmp;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsMinidump*.dmp;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program FilesKaspersky LabKaspersky Security Center~dumps*.dmp;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program FilesKaspersky LabKaspersky Security Center~dumps*.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program FilesKaspersky LabKaspersky Security Center~dumps*.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program FilesKaspersky LabKaspersky Security Center~dumps*.enc1;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program Files (x86)Kaspersky LabKaspersky Security Center~dumps*.dmp;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program Files (x86)Kaspersky LabKaspersky Security Center~dumps*.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program Files (x86)Kaspersky LabKaspersky Security Center~dumps*.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program Files (x86)Kaspersky LabKaspersky Security Center~dumps*.enc1;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:ProgramDataKaspersky Lab*.dmp;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:ProgramDataKaspersky Lab*.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:ProgramDataKaspersky Lab*.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:ProgramDataKaspersky Lab*.enc1;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:24 INFO Finished module: Overview of Kaspersky Security Center dump files
10.11.2016 9:18:24 INFO Starting module: Collecting NTFS junction points from Application Data
10.11.2016 9:18:24 INFO Junction points collection is started for the «C:ProgramData» directory.
10.11.2016 9:18:24 INFO Drive «C:» has File System «NTFS»
10.11.2016 9:18:24 INFO «C:ProgramDataApplication Data» is Junction Point
10.11.2016 9:18:24 INFO «C:ProgramDataApplication Data» targeted to «C:ProgramData»
10.11.2016 9:18:24 INFO «C:ProgramDataDesktop» is Junction Point
10.11.2016 9:18:24 INFO «C:ProgramDataDesktop» targeted to «C:UsersPublicDesktop»
10.11.2016 9:18:24 INFO «C:ProgramDataDocuments» is Junction Point
10.11.2016 9:18:24 INFO «C:ProgramDataDocuments» targeted to «C:UsersPublicDocuments»
10.11.2016 9:18:24 INFO «C:ProgramDataFavorites» is Junction Point
10.11.2016 9:18:24 INFO «C:ProgramDataFavorites» targeted to «C:UsersPublicFavorites»
10.11.2016 9:18:24 INFO «C:ProgramDataStart Menu» is Junction Point
10.11.2016 9:18:24 INFO «C:ProgramDataStart Menu» targeted to «C:ProgramDataMicrosoftWindowsStart Menu»
10.11.2016 9:18:24 INFO «C:ProgramDataTemplates» is Junction Point
10.11.2016 9:18:24 INFO «C:ProgramDataTemplates» targeted to «C:ProgramDataMicrosoftWindowsTemplates»
10.11.2016 9:18:24 INFO «C:ProgramDataГлавное меню» is Junction Point
10.11.2016 9:18:24 INFO «C:ProgramDataГлавное меню» targeted to «C:ProgramDataMicrosoftWindowsStart Menu»
10.11.2016 9:18:24 INFO «C:ProgramDataДокументы» is Junction Point
10.11.2016 9:18:24 INFO «C:ProgramDataДокументы» targeted to «C:UsersPublicDocuments»
10.11.2016 9:18:24 INFO «C:ProgramDataИзбранное» is Junction Point
10.11.2016 9:18:24 INFO «C:ProgramDataИзбранное» targeted to «C:UsersPublicFavorites»
10.11.2016 9:18:24 INFO «C:ProgramDataРабочий стол» is Junction Point
10.11.2016 9:18:24 INFO «C:ProgramDataРабочий стол» targeted to «C:UsersPublicDesktop»
10.11.2016 9:18:24 INFO «C:ProgramDataШаблоны» is Junction Point
10.11.2016 9:18:24 INFO «C:ProgramDataШаблоны» targeted to «C:ProgramDataMicrosoftWindowsTemplates»
10.11.2016 9:18:24 INFO Junction points list is written to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoJunction_ProgramData_RT-35.txt» file.
10.11.2016 9:18:24 INFO Execution of NtfsJunctionListCollectorBase::ExtractData for «C:ProgramData» directory is complete.
10.11.2016 9:18:24 INFO Finished module: Collecting NTFS junction points from Application Data
10.11.2016 9:18:24 INFO Starting module: Collecting «Kleaner» logs
10.11.2016 9:18:24 INFO Collecting «Kleaner» logs: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:24 INFO List of templates to collect:
SearchPattern:C:Userssadmin1AppDataLocalTempkleaner*.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsTempkleaner*.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempkleaner*.log;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:24 INFO Collecting «Kleaner» logs: ExtractData(Action setProgressValue): Data extracting finished. Collected 0 files.
10.11.2016 9:18:24 INFO Finished module: Collecting «Kleaner» logs
10.11.2016 9:18:24 INFO Starting module: Collecting error logs of Microsoft SQL Server
10.11.2016 9:18:24 INFO Collecting error logs of Microsoft SQL Server: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:24 INFO List of templates to collect:
SearchPattern:C:Program FilesMicrosoft SQL Server*MSSQLLogERRORLOG*;DisableWow64Redirect:True;AdditionalData:X64
SearchPattern:C:Program Files (x86)Microsoft SQL Server*MSSQLLogERRORLOG*;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:24 INFO Collecting error logs of Microsoft SQL Server: ExtractData(Action setProgressValue): Data extracting finished. Collected 0 files.
10.11.2016 9:18:24 INFO Finished module: Collecting error logs of Microsoft SQL Server
10.11.2016 9:18:24 INFO Starting module: Collecting Microsoft .NET Framework setup logs
10.11.2016 9:18:24 INFO Collecting Microsoft .NET Framework setup logs : ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:24 INFO List of templates to collect:
SearchPattern:C:Userssadmin1AppDataLocalTempdd_dotNetFx*_*_x86_x64_decompression_log.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataLocalTempdd_SetupUtility.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataLocalTempMicrosoft .NET Framework *Setup*.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataLocalTempMicrosoft .NET Framework *Setup*.html;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempdd_dotNetFx*_*_x86_x64_decompression_log.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempdd_SetupUtility.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempMicrosoft .NET Framework *Setup*.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempMicrosoft .NET Framework *Setup*.html;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:24 INFO Collecting Microsoft .NET Framework setup logs : ExtractData(Action setProgressValue): Data extracting finished. Collected 0 files.
10.11.2016 9:18:24 INFO Finished module: Collecting Microsoft .NET Framework setup logs
10.11.2016 9:18:24 INFO Starting module: Collecting versions of hotfixes of Kaspersky Lab products
10.11.2016 9:18:24 INFO Products info collector start.
10.11.2016 9:18:24 INFO Environment registry keys:
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:24 INFO Execution of ProductInfoCollector is complete.
10.11.2016 9:18:24 INFO Finished module: Collecting versions of hotfixes of Kaspersky Lab products
10.11.2016 9:18:24 INFO Starting module: ControlRegistryPathExtractor
10.11.2016 9:18:24 INFO Extracting registry image from «HKEY_LOCAL_MACHINESystemCurrentControlSetControl» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKLM_System_CurrentControlSet_Control.reg» file.
10.11.2016 9:18:25 INFO Extraction of registry image is complete.
10.11.2016 9:18:25 INFO Finished module: ControlRegistryPathExtractor
10.11.2016 9:18:25 INFO Starting module: ServicesRegistryPathExtractor
10.11.2016 9:18:25 INFO Extracting registry image from «HKEY_LOCAL_MACHINESystemCurrentControlSetServices» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKLM_System_CurrentControlSet_Services.reg» file.
10.11.2016 9:18:25 INFO Extraction of registry image is complete.
10.11.2016 9:18:25 INFO Finished module: ServicesRegistryPathExtractor
10.11.2016 9:18:25 INFO Starting module: ProductRegistryPathExtraction
10.11.2016 9:18:25 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareKasperskyLab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKLM_Software_KasperskyLab.reg» file.
10.11.2016 9:18:25 INFO Extraction of registry image is complete.
10.11.2016 9:18:25 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareWow6432NodeKasperskyLab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKLM_Software_Wow6432Node_KasperskyLab.reg» file.
10.11.2016 9:18:25 INFO Extraction of registry image is complete.
10.11.2016 9:18:25 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareKasperskyLab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKCU_Software_KasperskyLab.reg» file.
10.11.2016 9:18:25 INFO Extraction of registry image is complete.
10.11.2016 9:18:25 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareWow6432NodeKasperskyLab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKCU_Software_Wow6432Node_KasperskyLab.reg» file.
10.11.2016 9:18:25 INFO Extraction of registry image is complete.
10.11.2016 9:18:25 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareKaspersky Lab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKLM_Software_Kaspersky_Lab.reg» file.
10.11.2016 9:18:25 INFO Extraction of registry image is complete.
10.11.2016 9:18:25 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareWow6432NodeKaspersky Lab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKLM_Software_Wow6432Node_Kaspersky_Lab.reg» file.
10.11.2016 9:18:25 INFO Extraction of registry image is complete.
10.11.2016 9:18:25 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareKaspersky Lab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKCU_Software_Kaspersky_Lab.reg» file.
10.11.2016 9:18:25 INFO Extraction of registry image is complete.
10.11.2016 9:18:25 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareWow6432NodeKaspersky Lab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKCU_Software_Wow6432Node_Kaspersky_Lab.reg» file.
10.11.2016 9:18:25 INFO Extraction of registry image is complete.
10.11.2016 9:18:25 INFO Finished module: ProductRegistryPathExtraction
10.11.2016 9:18:25 INFO Starting module: Getting information about versions of plug-ins of Kaspersky Security Center
10.11.2016 9:18:25 INFO Security Center plugins info extracting started…
10.11.2016 9:18:25 INFO Getting information about Kaspersky Security Center plug-ins is complete.
10.11.2016 9:18:25 INFO Finished module: Getting information about versions of plug-ins of Kaspersky Security Center
10.11.2016 9:18:25 INFO Starting module: Collecting setup API logs
10.11.2016 9:18:25 INFO Collecting setup API logs: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:25 INFO List of templates to collect:
SearchPattern:C:Windowsinfsetupapi.*.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Windowssetup*.log;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:25 INFO Copy file from «C:Windowsinfsetupapi.app.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoSetupapisetupapi.app.log»
10.11.2016 9:18:25 INFO Copy file from «C:Windowsinfsetupapi.dev.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoSetupapisetupapi.dev.log»
10.11.2016 9:18:25 INFO Copy file from «C:Windowsinfsetupapi.offline.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoSetupapisetupapi.offline.log»
10.11.2016 9:18:25 INFO Copy file from «C:Windowssetupact.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoSetupapisetupact.log»
10.11.2016 9:18:25 INFO Copy file from «C:Windowssetuperr.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoSetupapisetuperr.log»
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:25 INFO Collecting setup API logs: ExtractData(Action setProgressValue): Data extracting finished. Collected 5 files.
10.11.2016 9:18:25 INFO Finished module: Collecting setup API logs
10.11.2016 9:18:25 INFO Starting module: MSIESearchScopes
10.11.2016 9:18:25 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerSearchScopes» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerSearch ScopesSearchScopes.reg» file.
10.11.2016 9:18:25 INFO Extraction of registry image is complete.
10.11.2016 9:18:25 INFO Finished module: MSIESearchScopes
10.11.2016 9:18:25 INFO Starting module: IEFeaturesExtractor
10.11.2016 9:18:25 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareMicrosoftInternet Explorer» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoDllCacheHKLM_IE_OBTAINED.reg» file.
10.11.2016 9:18:25 INFO Extraction of registry image is complete.
10.11.2016 9:18:26 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareMicrosoftInternet Explorer» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoDllCacheHLCU_IE_OBTAINED.reg» file.
10.11.2016 9:18:26 INFO Extraction of registry image is complete.
10.11.2016 9:18:26 INFO Finished module: IEFeaturesExtractor
10.11.2016 9:18:26 INFO Starting module: MSIERegistryPathExtractor
10.11.2016 9:18:26 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerToolbar» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerExtensions (registry images)HKLM_IE_Toolbar.reg» file.
10.11.2016 9:18:26 INFO Extraction of registry image is complete.
10.11.2016 9:18:26 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbar» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerExtensions (registry images)HKCU_IE_Toolbar.reg» file.
10.11.2016 9:18:26 INFO Extraction of registry image is complete.
10.11.2016 9:18:26 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerExplorer Bars» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerExtensions (registry images)HKLM_IE_Explorer_Bars.reg» file.
10.11.2016 9:18:26 INFO Extraction of registry image is complete.
10.11.2016 9:18:26 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerExplorer Bars» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerExtensions (registry images)HKCU_IE_Explorer_Bars.reg» file.
10.11.2016 9:18:26 INFO Extraction of registry image is complete.
10.11.2016 9:18:26 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMenuExt» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerExtensions (registry images)HKLM_IE_MenuExt.reg» file.
10.11.2016 9:18:26 INFO Extraction of registry image is complete.
10.11.2016 9:18:26 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerExtensions (registry images)HKCU_IE_MenuExt.reg» file.
10.11.2016 9:18:26 INFO Extraction of registry image is complete.
10.11.2016 9:18:26 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerExtensions» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerExtensions (registry images)HKLM_IE_Extensions.reg» file.
10.11.2016 9:18:26 INFO Extraction of registry image is complete.
10.11.2016 9:18:26 INFO Finished module: MSIERegistryPathExtractor
10.11.2016 9:18:26 INFO Starting module: FirefoxFeatureExtractor
10.11.2016 9:18:26 INFO Finished module: FirefoxFeatureExtractor
10.11.2016 9:18:26 INFO Starting module: Collecting Mozilla Firefox files
10.11.2016 9:18:26 INFO Collecting Mozilla Firefox files: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:26 INFO List of templates to collect:
SearchPattern:C:Userssadmin1AppDataRoamingMozillaFirefoxProfiles*prefs.js;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataRoamingMozillaFirefoxProfiles*user.js;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:18:26 INFO Collecting Mozilla Firefox files: ExtractData(Action setProgressValue): Data extracting finished. Collected 0 files.
10.11.2016 9:18:26 INFO Finished module: Collecting Mozilla Firefox files
10.11.2016 9:18:26 INFO Starting module: Detecting of incompatible software
10.11.2016 9:18:33 INFO Finished module: Detecting of incompatible software
10.11.2016 9:18:33 INFO Data extracting finished.
10.11.2016 9:18:33 INFO Creating archived report started on path: W:ITreportGSI6_RT-35_sadmin1_11_10_2016_09_15_23.zip
10.11.2016 9:18:33 INFO The old version of the Get System Information managed wrapper is started.
10.11.2016 9:18:33 INFO The old version of Get System Information PE is extracted at path: «C:Userssadmin1AppDataLocalTemps3akGetSystemInfo.exe»
10.11.2016 9:18:33 INFO The old version of Get System Information PE is started.
10.11.2016 9:18:36 INFO The old version of Get System Information PE is finished.
10.11.2016 9:18:36 INFO UnSubscribeModuleProgressListener start…
10.11.2016 9:18:36 INFO UnSubscribeModuleProgressListener completed.
10.11.2016 9:18:36 INFO Raise OnDataExtractionCompleted()
10.11.2016 9:18:36 INFO Raised event OnDataExtractionCompleted()
10.11.2016 9:18:36 INFO Exit from critical area…
10.11.2016 9:22:44 INFO Enter to critical area…
10.11.2016 9:22:44 INFO Data extracting started.
10.11.2016 9:22:44 INFO Starting module: Getting System Information
10.11.2016 9:22:44 INFO Old Get System Info arguments: «/EULA=1 /qn /l=3 /path=»C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfo»»
10.11.2016 9:22:44 INFO The old version of the Get System Information managed wrapper is started.
10.11.2016 9:22:44 INFO The old version of Get System Information PE is extracted at path: «C:Userssadmin1AppDataLocalTemps3akGetSystemInfo.exe»
10.11.2016 9:22:44 INFO The old version of Get System Information PE is started.
10.11.2016 9:24:15 INFO The old version of Get System Information PE is finished.
10.11.2016 9:24:15 INFO Finished module: Getting System Information
10.11.2016 9:24:15 INFO Starting module: Executing AVZ
10.11.2016 9:24:15 INFO The old version of the Get System Information managed wrapper is started.
10.11.2016 9:24:15 INFO The old version of Get System Information PE is extracted at path: «C:Userssadmin1AppDataLocalTemps3akGetSystemInfo.exe»
10.11.2016 9:24:15 INFO The old version of Get System Information PE is started.
10.11.2016 9:24:15 INFO The old version of Get System Information PE is finished.
10.11.2016 9:24:15 INFO AVZ extracted at path C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoDllCacheavz
10.11.2016 9:25:15 INFO File «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoDllCacheavzavz.exe» executed with arguments «Script=»C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoDllCacheavzasa.avz» HiddenMode=»3″ SpoolLog=»C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoavz.log» TempFolder=»C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoAvzTemp» «.
10.11.2016 9:25:15 INFO Finished module: Executing AVZ
10.11.2016 9:25:15 INFO Starting module: Overview of Kaspersky Lab files in Application Data
10.11.2016 9:25:15 INFO Overview of Kaspersky Lab files in Application Data: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO List of templates to collect:
SearchPattern:C:ProgramDataKaspersky Lab*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataRoamingKaspersky Lab*;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO Finished module: Overview of Kaspersky Lab files in Application Data
10.11.2016 9:25:15 INFO Starting module: Getting information about versions of databases files for Kaspersky Lab products
10.11.2016 9:25:15 INFO ExtractData started:
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO NeedWow64FsRedirectionDisable:False
10.11.2016 9:25:15 INFO FilesSearchOptions:AllDirectories
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO The scope of the «C:ProgramDataKaspersky Lab*BasesCache» directory
10.11.2016 9:25:15 INFO At path «C:ProgramDataKaspersky Lab*BasesCache» found 0 files for pattern «*.dll.*».
10.11.2016 9:25:15 INFO At path «C:ProgramDataKaspersky Lab*BasesCache» found 0 files for pattern «*.exe.*».
10.11.2016 9:25:15 INFO At path «C:ProgramDataKaspersky Lab*BasesCache» found 0 files for pattern «*.sys.*».
10.11.2016 9:25:15 INFO At path «C:ProgramDataKaspersky Lab*BasesCache» found 0 files for pattern «*.kdl.*».
10.11.2016 9:25:15 INFO At path «C:ProgramDataKaspersky Lab*BasesCache» found 0 files for pattern «*.enc1.*».
10.11.2016 9:25:15 INFO The scope of the «C:Userssadmin1AppDataRoamingKaspersky Lab*BasesCache» directory
10.11.2016 9:25:15 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*BasesCache» found 0 files for pattern «*.dll.*».
10.11.2016 9:25:15 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*BasesCache» found 0 files for pattern «*.exe.*».
10.11.2016 9:25:15 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*BasesCache» found 0 files for pattern «*.sys.*».
10.11.2016 9:25:15 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*BasesCache» found 0 files for pattern «*.kdl.*».
10.11.2016 9:25:15 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*BasesCache» found 0 files for pattern «*.enc1.*».
10.11.2016 9:25:15 INFO Finished module: Getting information about versions of databases files for Kaspersky Lab products
10.11.2016 9:25:15 INFO Starting module: Getting information about versions of drivers of Kaspersky Lab products
10.11.2016 9:25:15 INFO ExtractData started:
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO NeedWow64FsRedirectionDisable:True
10.11.2016 9:25:15 INFO FilesSearchOptions:TopDirectoryOnly
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO The scope of the «C:Windowssystem32drivers» directory
10.11.2016 9:25:15 INFO At path «C:Windowssystem32drivers» found 0 files for pattern «kl*.sys».
10.11.2016 9:25:15 INFO At path «C:Windowssystem32drivers» found 0 files for pattern «kneps.sys».
10.11.2016 9:25:15 INFO At path «C:Windowssystem32drivers» found 0 files for pattern «cm_km*.sys».
10.11.2016 9:25:15 INFO Finished module: Getting information about versions of drivers of Kaspersky Lab products
10.11.2016 9:25:15 INFO Starting module: Getting information about versions of modules of Kaspersky Lab products
10.11.2016 9:25:15 INFO ExtractData started:
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO NeedWow64FsRedirectionDisable:False
10.11.2016 9:25:15 INFO FilesSearchOptions:TopDirectoryOnly
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO The scope of the «C:Program FilesKaspersky Lab**» directory
10.11.2016 9:25:15 INFO At path «C:Program FilesKaspersky Lab**» found 0 files for pattern «*.dll».
10.11.2016 9:25:15 INFO At path «C:Program FilesKaspersky Lab**» found 0 files for pattern «*.exe».
10.11.2016 9:25:15 INFO At path «C:Program FilesKaspersky Lab**» found 0 files for pattern «*.sys».
10.11.2016 9:25:15 INFO At path «C:Program FilesKaspersky Lab**» found 0 files for pattern «*.kdl».
10.11.2016 9:25:15 INFO At path «C:Program FilesKaspersky Lab**» found 0 files for pattern «*.enc1».
10.11.2016 9:25:15 INFO The scope of the «C:Program FilesKaspersky Lab***» directory
10.11.2016 9:25:15 INFO At path «C:Program FilesKaspersky Lab***» found 0 files for pattern «*.dll».
10.11.2016 9:25:15 INFO At path «C:Program FilesKaspersky Lab***» found 0 files for pattern «*.exe».
10.11.2016 9:25:15 INFO At path «C:Program FilesKaspersky Lab***» found 0 files for pattern «*.sys».
10.11.2016 9:25:15 INFO At path «C:Program FilesKaspersky Lab***» found 0 files for pattern «*.kdl».
10.11.2016 9:25:15 INFO At path «C:Program FilesKaspersky Lab***» found 0 files for pattern «*.enc1».
10.11.2016 9:25:15 INFO The scope of the «C:Program Files (x86)Kaspersky Lab**» directory
10.11.2016 9:25:15 INFO At path «C:Program Files (x86)Kaspersky Lab**» found 0 files for pattern «*.dll».
10.11.2016 9:25:15 INFO At path «C:Program Files (x86)Kaspersky Lab**» found 0 files for pattern «*.exe».
10.11.2016 9:25:15 INFO At path «C:Program Files (x86)Kaspersky Lab**» found 0 files for pattern «*.sys».
10.11.2016 9:25:15 INFO At path «C:Program Files (x86)Kaspersky Lab**» found 0 files for pattern «*.kdl».
10.11.2016 9:25:15 INFO At path «C:Program Files (x86)Kaspersky Lab**» found 0 files for pattern «*.enc1».
10.11.2016 9:25:15 INFO The scope of the «C:Program Files (x86)Kaspersky Lab***» directory
10.11.2016 9:25:15 INFO At path «C:Program Files (x86)Kaspersky Lab***» found 0 files for pattern «*.dll».
10.11.2016 9:25:15 INFO At path «C:Program Files (x86)Kaspersky Lab***» found 0 files for pattern «*.exe».
10.11.2016 9:25:15 INFO At path «C:Program Files (x86)Kaspersky Lab***» found 0 files for pattern «*.sys».
10.11.2016 9:25:15 INFO At path «C:Program Files (x86)Kaspersky Lab***» found 0 files for pattern «*.kdl».
10.11.2016 9:25:15 INFO At path «C:Program Files (x86)Kaspersky Lab***» found 0 files for pattern «*.enc1».
10.11.2016 9:25:15 INFO Finished module: Getting information about versions of modules of Kaspersky Lab products
10.11.2016 9:25:15 INFO Starting module: Getting information about versions of modules from Program Data of Kaspersky Lab products
10.11.2016 9:25:15 INFO ExtractData started:
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO NeedWow64FsRedirectionDisable:False
10.11.2016 9:25:15 INFO FilesSearchOptions:TopDirectoryOnly
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO The scope of the «C:ProgramDataKaspersky Lab*» directory
10.11.2016 9:25:15 INFO At path «C:ProgramDataKaspersky Lab*» found 0 files for pattern «*.dll».
10.11.2016 9:25:15 INFO At path «C:ProgramDataKaspersky Lab*» found 0 files for pattern «*.exe».
10.11.2016 9:25:15 INFO At path «C:ProgramDataKaspersky Lab*» found 0 files for pattern «*.sys».
10.11.2016 9:25:15 INFO At path «C:ProgramDataKaspersky Lab*» found 0 files for pattern «*.kdl».
10.11.2016 9:25:15 INFO At path «C:ProgramDataKaspersky Lab*» found 0 files for pattern «*.enc1».
10.11.2016 9:25:15 INFO The scope of the «C:Userssadmin1AppDataRoamingKaspersky Lab*» directory
10.11.2016 9:25:15 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*» found 0 files for pattern «*.dll».
10.11.2016 9:25:15 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*» found 0 files for pattern «*.exe».
10.11.2016 9:25:15 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*» found 0 files for pattern «*.sys».
10.11.2016 9:25:15 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*» found 0 files for pattern «*.kdl».
10.11.2016 9:25:15 INFO At path «C:Userssadmin1AppDataRoamingKaspersky Lab*» found 0 files for pattern «*.enc1».
10.11.2016 9:25:15 INFO Finished module: Getting information about versions of modules from Program Data of Kaspersky Lab products
10.11.2016 9:25:15 INFO Starting module: Collecting console output of «klnagchk.exe»
10.11.2016 9:25:15 INFO Finished module: Collecting console output of «klnagchk.exe»
10.11.2016 9:25:15 INFO Starting module: Collecting the «avp.com» settings
10.11.2016 9:25:15 INFO The «avp.com» file is not found.
10.11.2016 9:25:15 INFO Finished module: Collecting the «avp.com» settings
10.11.2016 9:25:15 INFO Starting module: Collecting the «avp.com» task statistics
10.11.2016 9:25:15 INFO The «avp.com» file is not found.
10.11.2016 9:25:15 INFO Finished module: Collecting the «avp.com» task statistics
10.11.2016 9:25:15 INFO Starting module: Collecting «Kavremover» logs
10.11.2016 9:25:15 INFO Collecting «Kavremover» logs: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO List of templates to collect:
SearchPattern:C:Userssadmin1AppDataLocalTempkavrem*.log;DisableWow64Redirect:True;AdditionalData:
SearchPattern:C:WindowsTempkavrem*.log;DisableWow64Redirect:True;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempkavrem*.log;DisableWow64Redirect:True;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO Collecting «Kavremover» logs: ExtractData(Action setProgressValue): Data extracting finished. Collected 0 files.
10.11.2016 9:25:15 INFO Finished module: Collecting «Kavremover» logs
10.11.2016 9:25:15 INFO Starting module: Collecting tiny dumps
10.11.2016 9:25:15 INFO Collecting tiny dumps: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO List of templates to collect:
SearchPattern:C:ProgramDataKaspersky Lab*.tiny.dmp*;DisableWow64Redirect:True;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO Collecting tiny dumps: ExtractData(Action setProgressValue): Data extracting finished. Collected 0 files.
10.11.2016 9:25:15 INFO Finished module: Collecting tiny dumps
10.11.2016 9:25:15 INFO Starting module: Collecting logs of patches of Kaspersky Lab products
10.11.2016 9:25:15 INFO Collecting logs of patches of Kaspersky Lab products: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO List of templates to collect:
SearchPattern:C:Userssadmin1AppDataLocalTempkavpatcher.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataLocalTempKESpatch*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataLocalTempak_patch*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsTempkavpatcher.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsTempKESpatch*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsTempak_patch*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempkavpatcher.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempKESpatch*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempak_patch*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:ProgramDataKaspersky Labkavpatcher.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:ProgramDataKaspersky LabKESpatch*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:ProgramDataKaspersky Labak_patch*;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO Copy file from «C:WindowsTempak_patch2016-11-09-12-43-05.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoPatches Install Logsak_patch2016-11-09-12-43-05.log»
10.11.2016 9:25:15 INFO Copy file from «C:WindowsTempak_patch2016-11-09-12-43-47.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoPatches Install Logsak_patch2016-11-09-12-43-47.log»
10.11.2016 9:25:15 INFO Copy file from «C:WindowsTempak_patch_sfx2016-11-09-12-43-46.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoPatches Install Logsak_patch_sfx2016-11-09-12-43-46.log»
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO Collecting logs of patches of Kaspersky Lab products: ExtractData(Action setProgressValue): Data extracting finished. Collected 3 files.
10.11.2016 9:25:15 INFO Finished module: Collecting logs of patches of Kaspersky Lab products
10.11.2016 9:25:15 INFO Starting module: Collecting logs of Kaspersky Lab products
10.11.2016 9:25:15 INFO Collecting logs of Kaspersky Lab products: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:15 INFO List of templates to collect:
SearchPattern:C:Userssadmin1AppDataLocalTempkl*.log*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataLocalTemp$kl*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataLocalTempkav8wsee*.log*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsTempkl*.log*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsTemp$kl*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsTempkav8wsee*.log*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempkl*.log*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTemp$kl*;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempkav8wsee*.log*;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:16 INFO Copy file from «C:Userssadmin1AppDataLocalTempkl-install-2016-11-09-13-46-37.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-install-2016-11-09-13-46-37.log»
10.11.2016 9:25:16 INFO Copy file from «C:Userssadmin1AppDataLocalTempkl-setup-2016-11-09-13-46-18.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-setup-2016-11-09-13-46-18.log»
10.11.2016 9:25:16 INFO Copy file from «C:Userssadmin1AppDataLocalTempkl-update-2016-11-09-13-47-20.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-update-2016-11-09-13-47-20.log»
10.11.2016 9:25:16 INFO Copy file from «C:Userssadmin1AppDataLocalTempkl-update-2016-11-09-13-50-07.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-update-2016-11-09-13-50-07.log»
10.11.2016 9:25:16 INFO Copy file from «C:Userssadmin1AppDataLocalTemp$klpkinst.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klpkinst.log»
10.11.2016 9:25:16 INFO Copy file from «C:Userssadmin1AppDataLocalTemp$klrbtagt.txt» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klrbtagt.txt»
10.11.2016 9:25:16 INFO Copy file from «C:Userssadmin1AppDataLocalTemp$klriwrp.txt» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klriwrp.txt»
10.11.2016 9:25:17 INFO Copy file from «C:WindowsTempkl-install-2016-11-09-12-47-40.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-install-2016-11-09-12-47-40.log»
10.11.2016 9:25:17 INFO Copy file from «C:WindowsTempkl-setup-2016-11-09-12-47-36.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-setup-2016-11-09-12-47-36.log»
10.11.2016 9:25:17 INFO Copy file from «C:WindowsTempkl-update-2016-11-09-12-48-43.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-update-2016-11-09-12-48-43.log»
10.11.2016 9:25:18 INFO Copy file from «C:WindowsTempkl-update-2016-11-09-12-53-13.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logskl-update-2016-11-09-12-53-13.log»
10.11.2016 9:25:18 INFO Copy file from «C:WindowsTemp$klnagent-2016-11-09-12-42-48.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klnagent-2016-11-09-12-42-48.log»
10.11.2016 9:25:18 INFO Copy file from «C:WindowsTemp$klnagent-setup-2016-11-09-12-42-48.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klnagent-setup-2016-11-09-12-42-48.log»
10.11.2016 9:25:18 INFO Copy file from «C:WindowsTemp$klnagent-uninstall.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klnagent-uninstall.log»
10.11.2016 9:25:18 INFO Copy file from «C:WindowsTemp$klrbtagt.bak» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klrbtagt.bak»
10.11.2016 9:25:18 INFO File duplicate «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klrbtagt.txt» at destination folder «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs»
10.11.2016 9:25:18 INFO File rename to C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klrbtagt jc3lmrm5.sph.txt.
10.11.2016 9:25:18 INFO Copy file from «C:WindowsTemp$klrbtagt.txt» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klrbtagt jc3lmrm5.sph.txt»
10.11.2016 9:25:18 INFO Copy file from «C:WindowsTemp$klriwrp.bak» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klriwrp.bak»
10.11.2016 9:25:18 INFO File duplicate «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klriwrp.txt» at destination folder «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs»
10.11.2016 9:25:18 INFO File rename to C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klriwrp mkwysgae.xh2.txt.
10.11.2016 9:25:18 INFO Copy file from «C:WindowsTemp$klriwrp.txt» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klriwrp mkwysgae.xh2.txt»
10.11.2016 9:25:19 INFO Copy file from «C:WindowsTemp$klssinstlib.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoinstall logs$klssinstlib.log»
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:19 INFO Collecting logs of Kaspersky Lab products: ExtractData(Action setProgressValue): Data extracting finished. Collected 19 files.
10.11.2016 9:25:19 INFO Finished module: Collecting logs of Kaspersky Lab products
10.11.2016 9:25:19 INFO Starting module: Collecting update status files
10.11.2016 9:25:19 INFO Collecting update status files : ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:19 INFO List of templates to collect:
SearchPattern:C:ProgramDataKaspersky Lab*Datau0607g.xml;DisableWow64Redirect:True;AdditionalData:
SearchPattern:C:ProgramDataKaspersky Lab*Datau1313g.xml;DisableWow64Redirect:True;AdditionalData:
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:19 INFO Copy file from «C:ProgramDataKaspersky LabKES10SP1Datau1313g.xml» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfou1313g_KES10SP1_RT-35.xml»
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:19 INFO Collecting update status files : ExtractData(Action setProgressValue): Data extracting finished. Collected 1 files.
10.11.2016 9:25:19 INFO Finished module: Collecting update status files
10.11.2016 9:25:19 INFO Starting module: Overview of Kaspersky Security Center dump files
10.11.2016 9:25:19 INFO Overview of Kaspersky Security Center dump files: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:19 INFO List of templates to collect:
SearchPattern:C:Windows*.dmp;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsMinidump*.dmp;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program FilesKaspersky LabKaspersky Security Center~dumps*.dmp;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program FilesKaspersky LabKaspersky Security Center~dumps*.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program FilesKaspersky LabKaspersky Security Center~dumps*.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program FilesKaspersky LabKaspersky Security Center~dumps*.enc1;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program Files (x86)Kaspersky LabKaspersky Security Center~dumps*.dmp;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program Files (x86)Kaspersky LabKaspersky Security Center~dumps*.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program Files (x86)Kaspersky LabKaspersky Security Center~dumps*.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Program Files (x86)Kaspersky LabKaspersky Security Center~dumps*.enc1;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:ProgramDataKaspersky Lab*.dmp;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:ProgramDataKaspersky Lab*.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:ProgramDataKaspersky Lab*.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:ProgramDataKaspersky Lab*.enc1;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:19 INFO Finished module: Overview of Kaspersky Security Center dump files
10.11.2016 9:25:19 INFO Starting module: Collecting NTFS junction points from Application Data
10.11.2016 9:25:19 INFO Junction points collection is started for the «C:ProgramData» directory.
10.11.2016 9:25:19 INFO Drive «C:» has File System «NTFS»
10.11.2016 9:25:19 INFO «C:ProgramDataApplication Data» is Junction Point
10.11.2016 9:25:19 INFO «C:ProgramDataApplication Data» targeted to «C:ProgramData»
10.11.2016 9:25:19 INFO «C:ProgramDataDesktop» is Junction Point
10.11.2016 9:25:19 INFO «C:ProgramDataDesktop» targeted to «C:UsersPublicDesktop»
10.11.2016 9:25:19 INFO «C:ProgramDataDocuments» is Junction Point
10.11.2016 9:25:19 INFO «C:ProgramDataDocuments» targeted to «C:UsersPublicDocuments»
10.11.2016 9:25:19 INFO «C:ProgramDataFavorites» is Junction Point
10.11.2016 9:25:19 INFO «C:ProgramDataFavorites» targeted to «C:UsersPublicFavorites»
10.11.2016 9:25:19 INFO «C:ProgramDataStart Menu» is Junction Point
10.11.2016 9:25:19 INFO «C:ProgramDataStart Menu» targeted to «C:ProgramDataMicrosoftWindowsStart Menu»
10.11.2016 9:25:19 INFO «C:ProgramDataTemplates» is Junction Point
10.11.2016 9:25:19 INFO «C:ProgramDataTemplates» targeted to «C:ProgramDataMicrosoftWindowsTemplates»
10.11.2016 9:25:19 INFO «C:ProgramDataГлавное меню» is Junction Point
10.11.2016 9:25:19 INFO «C:ProgramDataГлавное меню» targeted to «C:ProgramDataMicrosoftWindowsStart Menu»
10.11.2016 9:25:19 INFO «C:ProgramDataДокументы» is Junction Point
10.11.2016 9:25:19 INFO «C:ProgramDataДокументы» targeted to «C:UsersPublicDocuments»
10.11.2016 9:25:19 INFO «C:ProgramDataИзбранное» is Junction Point
10.11.2016 9:25:19 INFO «C:ProgramDataИзбранное» targeted to «C:UsersPublicFavorites»
10.11.2016 9:25:19 INFO «C:ProgramDataРабочий стол» is Junction Point
10.11.2016 9:25:19 INFO «C:ProgramDataРабочий стол» targeted to «C:UsersPublicDesktop»
10.11.2016 9:25:19 INFO «C:ProgramDataШаблоны» is Junction Point
10.11.2016 9:25:19 INFO «C:ProgramDataШаблоны» targeted to «C:ProgramDataMicrosoftWindowsTemplates»
10.11.2016 9:25:19 INFO Junction points list is written to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoJunction_ProgramData_RT-35.txt» file.
10.11.2016 9:25:19 INFO Execution of NtfsJunctionListCollectorBase::ExtractData for «C:ProgramData» directory is complete.
10.11.2016 9:25:19 INFO Finished module: Collecting NTFS junction points from Application Data
10.11.2016 9:25:19 INFO Starting module: Collecting «Kleaner» logs
10.11.2016 9:25:19 INFO Collecting «Kleaner» logs: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:19 INFO List of templates to collect:
SearchPattern:C:Userssadmin1AppDataLocalTempkleaner*.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:WindowsTempkleaner*.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempkleaner*.log;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:19 INFO Collecting «Kleaner» logs: ExtractData(Action setProgressValue): Data extracting finished. Collected 0 files.
10.11.2016 9:25:19 INFO Finished module: Collecting «Kleaner» logs
10.11.2016 9:25:19 INFO Starting module: Collecting error logs of Microsoft SQL Server
10.11.2016 9:25:19 INFO Collecting error logs of Microsoft SQL Server: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:19 INFO List of templates to collect:
SearchPattern:C:Program FilesMicrosoft SQL Server*MSSQLLogERRORLOG*;DisableWow64Redirect:True;AdditionalData:X64
SearchPattern:C:Program Files (x86)Microsoft SQL Server*MSSQLLogERRORLOG*;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:19 INFO Collecting error logs of Microsoft SQL Server: ExtractData(Action setProgressValue): Data extracting finished. Collected 0 files.
10.11.2016 9:25:19 INFO Finished module: Collecting error logs of Microsoft SQL Server
10.11.2016 9:25:19 INFO Starting module: Collecting Microsoft .NET Framework setup logs
10.11.2016 9:25:19 INFO Collecting Microsoft .NET Framework setup logs : ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:19 INFO List of templates to collect:
SearchPattern:C:Userssadmin1AppDataLocalTempdd_dotNetFx*_*_x86_x64_decompression_log.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataLocalTempdd_SetupUtility.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataLocalTempMicrosoft .NET Framework *Setup*.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataLocalTempMicrosoft .NET Framework *Setup*.html;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempdd_dotNetFx*_*_x86_x64_decompression_log.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempdd_SetupUtility.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempMicrosoft .NET Framework *Setup*.txt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataTempMicrosoft .NET Framework *Setup*.html;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:19 INFO Collecting Microsoft .NET Framework setup logs : ExtractData(Action setProgressValue): Data extracting finished. Collected 0 files.
10.11.2016 9:25:19 INFO Finished module: Collecting Microsoft .NET Framework setup logs
10.11.2016 9:25:19 INFO Starting module: Collecting versions of hotfixes of Kaspersky Lab products
10.11.2016 9:25:19 INFO Products info collector start.
10.11.2016 9:25:19 INFO Environment registry keys:
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:19 INFO Execution of ProductInfoCollector is complete.
10.11.2016 9:25:19 INFO Finished module: Collecting versions of hotfixes of Kaspersky Lab products
10.11.2016 9:25:19 INFO Starting module: ControlRegistryPathExtractor
10.11.2016 9:25:19 INFO Extracting registry image from «HKEY_LOCAL_MACHINESystemCurrentControlSetControl» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKLM_System_CurrentControlSet_Control.reg» file.
10.11.2016 9:25:19 INFO Extraction of registry image is complete.
10.11.2016 9:25:19 INFO Finished module: ControlRegistryPathExtractor
10.11.2016 9:25:19 INFO Starting module: ServicesRegistryPathExtractor
10.11.2016 9:25:19 INFO Extracting registry image from «HKEY_LOCAL_MACHINESystemCurrentControlSetServices» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKLM_System_CurrentControlSet_Services.reg» file.
10.11.2016 9:25:19 INFO Extraction of registry image is complete.
10.11.2016 9:25:19 INFO Finished module: ServicesRegistryPathExtractor
10.11.2016 9:25:19 INFO Starting module: ProductRegistryPathExtraction
10.11.2016 9:25:19 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareKasperskyLab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKLM_Software_KasperskyLab.reg» file.
10.11.2016 9:25:19 INFO Extraction of registry image is complete.
10.11.2016 9:25:19 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareWow6432NodeKasperskyLab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKLM_Software_Wow6432Node_KasperskyLab.reg» file.
10.11.2016 9:25:19 INFO Extraction of registry image is complete.
10.11.2016 9:25:19 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareKasperskyLab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKCU_Software_KasperskyLab.reg» file.
10.11.2016 9:25:19 INFO Extraction of registry image is complete.
10.11.2016 9:25:19 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareWow6432NodeKasperskyLab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKCU_Software_Wow6432Node_KasperskyLab.reg» file.
10.11.2016 9:25:19 INFO Extraction of registry image is complete.
10.11.2016 9:25:19 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareKaspersky Lab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKLM_Software_Kaspersky_Lab.reg» file.
10.11.2016 9:25:19 INFO Extraction of registry image is complete.
10.11.2016 9:25:19 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareWow6432NodeKaspersky Lab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKLM_Software_Wow6432Node_Kaspersky_Lab.reg» file.
10.11.2016 9:25:19 INFO Extraction of registry image is complete.
10.11.2016 9:25:19 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareKaspersky Lab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKCU_Software_Kaspersky_Lab.reg» file.
10.11.2016 9:25:19 INFO Extraction of registry image is complete.
10.11.2016 9:25:19 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareWow6432NodeKaspersky Lab» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoRegistryHKCU_Software_Wow6432Node_Kaspersky_Lab.reg» file.
10.11.2016 9:25:19 INFO Extraction of registry image is complete.
10.11.2016 9:25:19 INFO Finished module: ProductRegistryPathExtraction
10.11.2016 9:25:19 INFO Starting module: Getting information about versions of plug-ins of Kaspersky Security Center
10.11.2016 9:25:19 INFO Security Center plugins info extracting started…
10.11.2016 9:25:19 INFO Getting information about Kaspersky Security Center plug-ins is complete.
10.11.2016 9:25:19 INFO Finished module: Getting information about versions of plug-ins of Kaspersky Security Center
10.11.2016 9:25:19 INFO Starting module: Collecting setup API logs
10.11.2016 9:25:19 INFO Collecting setup API logs: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:19 INFO List of templates to collect:
SearchPattern:C:Windowsinfsetupapi.*.log;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Windowssetup*.log;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:20 INFO Copy file from «C:Windowsinfsetupapi.app.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoSetupapisetupapi.app.log»
10.11.2016 9:25:20 INFO Copy file from «C:Windowsinfsetupapi.dev.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoSetupapisetupapi.dev.log»
10.11.2016 9:25:20 INFO Copy file from «C:Windowsinfsetupapi.offline.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoSetupapisetupapi.offline.log»
10.11.2016 9:25:20 INFO Copy file from «C:Windowssetupact.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoSetupapisetupact.log»
10.11.2016 9:25:20 INFO Copy file from «C:Windowssetuperr.log» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoSetupapisetuperr.log»
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:20 INFO Collecting setup API logs: ExtractData(Action setProgressValue): Data extracting finished. Collected 5 files.
10.11.2016 9:25:20 INFO Finished module: Collecting setup API logs
10.11.2016 9:25:20 INFO Starting module: Collecting Windows event logs
10.11.2016 9:25:20 INFO Collecting Windows event logs: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:20 INFO List of templates to collect:
SearchPattern:C:Windowssystem32winevtLogsSystem.evtx;DisableWow64Redirect:True;AdditionalData:
SearchPattern:C:Windowssystem32winevtLogsApplication.evtx;DisableWow64Redirect:True;AdditionalData:
SearchPattern:C:Windowssystem32winevtLogsKaspersky*.evtx;DisableWow64Redirect:True;AdditionalData:
SearchPattern:C:Windowssystem32ConfigSystem.evt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Windowssystem32ConfigApplication.evt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Windowssystem32ConfigSysEvent.evt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Windowssystem32ConfigAppEvent.evt;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Windowssystem32ConfigKaspersky*.evt;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:20 INFO Copy file from «C:WindowsSystem32winevtLogsSystem.evtx» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoEventlogsSystem.evtx»
10.11.2016 9:25:20 INFO Copy file from «C:WindowsSystem32winevtLogsApplication.evtx» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoEventlogsApplication.evtx»
10.11.2016 9:25:20 INFO Copy file from «C:WindowsSystem32winevtLogsKaspersky Event Log.evtx» to «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoEventlogsKaspersky Event Log.evtx»
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:20 INFO Collecting Windows event logs: ExtractData(Action setProgressValue): Data extracting finished. Collected 3 files.
10.11.2016 9:25:20 INFO Finished module: Collecting Windows event logs
10.11.2016 9:25:20 INFO Starting module: MSIESearchScopes
10.11.2016 9:25:20 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerSearchScopes» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerSearch ScopesSearchScopes.reg» file.
10.11.2016 9:25:20 INFO Extraction of registry image is complete.
10.11.2016 9:25:20 INFO Finished module: MSIESearchScopes
10.11.2016 9:25:20 INFO Starting module: IEFeaturesExtractor
10.11.2016 9:25:20 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareMicrosoftInternet Explorer» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoDllCacheHKLM_IE_OBTAINED.reg» file.
10.11.2016 9:25:20 INFO Extraction of registry image is complete.
10.11.2016 9:25:21 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareMicrosoftInternet Explorer» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoDllCacheHLCU_IE_OBTAINED.reg» file.
10.11.2016 9:25:21 INFO Extraction of registry image is complete.
10.11.2016 9:25:21 INFO Finished module: IEFeaturesExtractor
10.11.2016 9:25:21 INFO Starting module: MSIERegistryPathExtractor
10.11.2016 9:25:21 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerToolbar» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerExtensions (registry images)HKLM_IE_Toolbar.reg» file.
10.11.2016 9:25:21 INFO Extraction of registry image is complete.
10.11.2016 9:25:21 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbar» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerExtensions (registry images)HKCU_IE_Toolbar.reg» file.
10.11.2016 9:25:21 INFO Extraction of registry image is complete.
10.11.2016 9:25:21 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerExplorer Bars» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerExtensions (registry images)HKLM_IE_Explorer_Bars.reg» file.
10.11.2016 9:25:21 INFO Extraction of registry image is complete.
10.11.2016 9:25:21 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerExplorer Bars» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerExtensions (registry images)HKCU_IE_Explorer_Bars.reg» file.
10.11.2016 9:25:21 INFO Extraction of registry image is complete.
10.11.2016 9:25:21 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMenuExt» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerExtensions (registry images)HKLM_IE_MenuExt.reg» file.
10.11.2016 9:25:21 INFO Extraction of registry image is complete.
10.11.2016 9:25:21 INFO Extracting registry image from «HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerExtensions (registry images)HKCU_IE_MenuExt.reg» file.
10.11.2016 9:25:21 INFO Extraction of registry image is complete.
10.11.2016 9:25:21 INFO Extracting registry image from «HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerExtensions» to the «C:Userssadmin1AppDataLocalTempkrl0nth1.cevGetSystemInfoMicrosoft Internet ExplorerExtensions (registry images)HKLM_IE_Extensions.reg» file.
10.11.2016 9:25:21 INFO Extraction of registry image is complete.
10.11.2016 9:25:21 INFO Finished module: MSIERegistryPathExtractor
10.11.2016 9:25:21 INFO Starting module: FirefoxFeatureExtractor
10.11.2016 9:25:21 INFO Finished module: FirefoxFeatureExtractor
10.11.2016 9:25:21 INFO Starting module: Collecting Mozilla Firefox files
10.11.2016 9:25:21 INFO Collecting Mozilla Firefox files: ExtractData(Action setProgressValue): Data extracting started.
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:21 INFO List of templates to collect:
SearchPattern:C:Userssadmin1AppDataRoamingMozillaFirefoxProfiles*prefs.js;DisableWow64Redirect:False;AdditionalData:
SearchPattern:C:Userssadmin1AppDataRoamingMozillaFirefoxProfiles*user.js;DisableWow64Redirect:False;AdditionalData:
———————————————————————————————————————————————————————————————————
———————————————————————————————————————————————————————————————————
10.11.2016 9:25:21 INFO Collecting Mozilla Firefox files: ExtractData(Action setProgressValue): Data extracting finished. Collected 0 files.
10.11.2016 9:25:21 INFO Finished module: Collecting Mozilla Firefox files
10.11.2016 9:25:21 INFO Starting module: Detecting of incompatible software
10.11.2016 9:25:27 INFO Finished module: Detecting of incompatible software
10.11.2016 9:25:27 INFO Data extracting finished.
Windows Vista Ultimate Windows Vista Ultimate 64-bit Edition Windows Vista Enterprise Windows Vista Enterprise 64-bit Edition Windows Vista Business Windows Vista Business N Windows Vista Business 64-bit Edition Windows Vista Business N 64-bit Edition Windows Vista Home Basic Windows Vista Home Premium Windows Vista Home Premium 64-bit Edition Windows Vista Home Basic N Windows Vista Home Basic 64-bit Edition Windows Vista Home Basic N 64-bit Edition Windows Vista Starter Еще…Меньше
В этой статье может содержать ссылку на программу очистки для установщика Windows (MSICUU2.exe). Если для решения проблемы с помощью служебной программы очистки установщика Windows был направлен в данной статье, свяжитесь с производителем программного обеспечения для поддержки установки на продукт или обратитесь к следующей статье Microsoft Knowledge Base для действия по устранению неполадок удаления с продуктами, которые используют установщик Windows.
2438651 способы устранения проблем, которые могут возникнуть в процессе установки, удаления или обновления программы на компьютере под управлением Windows
Симптомы
При попытке установить Adobe Acrobat или Adobe Reader в Windows Vista появляется сообщение об ошибке, подобное одному из следующих.
Сообщение 1
Возможность, которую вы пытаетесь использовать находится на сетевом ресурсе, который недоступен. Нажмите кнопку OK, чтобы повторить попытку, или введите другой путь к папке, содержащей пакет установки «Adobe AdobeApplication.msi» в поле ниже.
Сообщение 2
Ошибка 1714. Не удается удалить старую версию Adobe [AdobeApplication]. Обратитесь в группу технической поддержки.
Эта проблема возникает при попытке установить один из следующих продуктов:
-
Adobe Acrobat 6
-
Adobe Acrobat 7
-
Adobe Acrobat 3D
-
Adobe Acrobat 8
-
Adobe Reader
Причина
Такое поведение наблюдается, если повреждены текущей установки Acrobat или Reader.
Решение
Для решения этой проблемы используйте один или несколько из перечисленных ниже способов, в зависимости от конкретной ситуации.
Метод 1: Установите исходную версию Acrobat или Reader
Для установки исходной версии Acrobat или Reader используйте MSI-файл AdobeApplication. Например чтобы использовать файл Acroread.msi для повторной установки Adobe Reader 8.0, выполните следующие действия.
-
В поле, содержащем сообщение об ошибке, нажмите кнопку Обзор.
-
Найдите и дважды щелкните файл Acroread.msi .
Примечание. Как правило файл Acroread.msi находится в папке FilesAdobeReader программы 8.0Setup Files {GUID}. В этом примере местозаполнитель GUID представляет строку следующего вида:
XXXXXXXX-xxxx-xxxx-xxxx-xxxxxxxxxxxxПримечание. Может потребоваться вставить установочный носитель для обнаружения AdobeApplicationMSI-файл.
-
Следуйте инструкциям, появляющимся на экране, чтобы завершить установку.
-
При необходимости повторите попытку установки обновления.
Метод 2: Удаление предыдущих версий
Удалению предыдущих версий приложения, а затем установите нужную версию. Чтобы сделать это, выполните следующие действия.
-
Нажмите кнопку Пуск , в поле « Начать поиск » введите команду Appwiz.cpl и нажмите кнопку Appwiz.cpl в списке найденных файлов.
-
Дважды щелкните версию Acrobat или Reader, которую требуется удалить.
-
Нажмите кнопку Да при появлении запроса на подтверждение удаления программы.
Примечание. Если будет предложено подтвердить, что требуется выполнить запуск программы, нажмите кнопку Разрешить.
-
Нажмите кнопку Да для перезагрузки компьютера.
-
Повторите шаги с 2 по 4 для всех более ранних версий Acrobat или Reader.
-
Перезагрузите компьютер.
-
Версию Acrobat или чтения, который требуется установите.
Способ 3: Восстановление установки Acrobat или Reader
Восстановите текущую установку Acrobat или Reader. Например если вы хотите восстановить Adobe Reader 8.0, выполните следующие действия.
Примечание. Может потребоваться вставить установочный носитель для обнаружения AdobeApplicationMSI-файл. Если установить загруженную версию Acrobat или Reader, может потребоваться повторно загрузить файлы установщика.
-
Найдите и дважды щелкните файл Acroread.msi .
Примечание. Как правило файл Acroread.msi находится в папке FilesAdobeReader программы 8.0Setup Files {GUID}. В этом примере местозаполнитель GUID представляет строку следующего вида:
XXXXXXXX-xxxx-xxxx-xxxx-xxxxxxxxxxxx
-
Нажмите кнопку Далее, нажмите кнопку восстановить, нажмите кнопку Далееи затем нажмите кнопку установить.
-
Следуйте инструкциям, появляющимся на экране, чтобы завершить установку.
-
При необходимости повторите попытку установки обновления.
Метод 4: Используйте служебную программу очистки установщика Windows
Чтобы удалить файлы и параметры реестра, которые составляют настройки установщика Windows для Acrobat или Reader, используйте программу очистки для установщика Windows. Чтобы сделать это, выполните следующие действия.
-
Нажмите кнопку Пуск , в поле « Начать поиск » введите команду Appwiz.cpl и нажмите кнопку Appwiz.cpl в списке найденных файлов.
-
Дважды щелкните версию Acrobat или Reader, которую требуется удалить.
-
Нажмите кнопку Да при появлении запроса на подтверждение удаления программы.
Примечание. Если будет предложено подтвердить, что требуется выполнить запуск программы, нажмите кнопку Разрешить.
-
Нажмите кнопку Да для перезагрузки компьютера.
-
Повторите шаги с 2 по 4 для каждой версии Acrobat или Reader, которую требуется удалить. Например если при попытке обновления более ранней версии Acrobat или Reader возникает ошибка, описанная в разделе «Проблема», удалите предыдущую версию.
-
Загрузите и установите служебную программу очистки установщика Windows. Дополнительные сведения о том, как загрузить и установить программу очистки для установщика Windows щелкните следующий номер статьи базы знаний Майкрософт:
Описание 290301 служебную программу очистки установщика Windows
-
Нажмите кнопку Пуск , в поле « Начать поиск » введите Msicuu2.exe и нажмите кнопку Msicuu2.exe в списке найденных файлов.
-
Выберите версию Acrobat или Reader, которую требуется удалить и нажмите кнопку Удалить.
Примечание. Если, как описано в разделе «Проблема» произошла ошибка при попытке обновления более ранней версии Acrobat или Reader до текущей версии, удалите более раннюю версию. Если ошибка возникает при попытке установить последнюю версию, удалите текущую версию.
-
Если при попытке установить текущую версию Acrobat или Reader возникает ошибка, описанная в разделе «Проблема», перейдите к шагу 10. Если при попытке обновления более ранней версии Acrobat или Reader возникает ошибка, описанное в разделе «Проблема», выполните следующие действия:
-
Повторная установка более ранней версии Acrobat или Reader.
-
Нажмите кнопку Пуск , в поле « Начать поиск » введите команду Appwiz.cpl и нажмите кнопку Appwiz.cpl в списке найденных файлов.
-
Дважды щелкните версию Acrobat или Reader, переустановить на шаге.
-
Нажмите кнопку Да при появлении запроса на подтверждение удаления программы.
Примечание. Если будет предложено подтвердить, что требуется выполнить запуск программы, нажмите кнопку Разрешить.
-
-
Установить последнюю версию Acrobat или Reader, а затем установите все доступные обновления.
Нужна дополнительная помощь?
Нужны дополнительные параметры?
Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.
В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.
Создал задачу для обновления (с помощью агента администрирования) KES с 11.6 до 11.7
Но компьютеры не обновляются, задача заканчивается ошибкой:
Сбой
Важность: отказ функционирования
Описание:
Kaspersky Endpoint Security для Windows (11.7.0) (Русский) (Strong encryption) (11.7.0.669): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Ошибка 1714. Не удается удалить более раннюю версию программы Kaspersky Endpoint Security для Windows. Обратитесь в Службу технической поддержки.)
- Remove From My Forums
-
Question
-
Error 1714. Setup cannot remove the older version of Microsoft Office Single Image 2010.
-
Edited by
Friday, May 8, 2015 10:36 AM
-
Edited by
Answers
-
Hi Ram,
To work around this issue, use the Add or Remove Programs feature in Control Panel to uninstall the earlier version of Office software.
If you are not able to find or uninstall it from Control Panel, you can try the Microsoft Fix It tool:
https://support.microsoft.com/en-us/kb/971179
(The link shared by J_Ryder above is incorrect, please try this one.)
Regards,
Ethan Hua
TechNet Community Support
It’s recommended to download and install
Configuration Analyzer Tool (OffCAT), which is developed by Microsoft Support teams. Once the tool is installed, you can run it at any time to scan for hundreds of known issues in Office
programs.Please remember to mark the replies as answers if they help, and unmark the answers if they provide no help. If you have feedback for TechNet Support, contact
tnmff@microsoft.com-
Edited by
Ethan HuaMicrosoft contingent staff
Monday, May 11, 2015 8:25 AM -
Proposed as answer by
Ethan HuaMicrosoft contingent staff
Friday, May 15, 2015 5:59 AM -
Marked as answer by
Ethan HuaMicrosoft contingent staff
Monday, May 18, 2015 1:55 AM
-
Edited by