Активность
- Последний час
-
@Dmitry Bondarenko Проблема с обновлением снова воспроизвелась. https://disk.yandex.ru/d/-X0jck18ZDwlVQ (Убунту) сначала всё работает, а через несколько недель работы перестают обновляться базы (в ручную или автоматически). Переустановка приложения не помогает. Ранее был установлен DrWeb и там такая же проблема. Помогло только полная переустановка ОС.
- Сегодня
-
Не устанавливается или не запускается Kaspersky
XOMA302 ответил XOMA302 тема в Помощь по персональным продуктам
https://drive.google.com/file/d/1qzDyOGErghjJRxuZuwJjctRQCOLM2r3G/view?usp=sharing -
Не устанавливается или не запускается Kaspersky
andrew75 ответил XOMA302 тема в Помощь по персональным продуктам
Да, конечно. -
Не устанавливается или не запускается Kaspersky
XOMA302 ответил XOMA302 тема в Помощь по персональным продуктам
файл больше 5 мб я могу на гугл диск загрузить и ссылку вам скинуть? -
Не устанавливается или не запускается Kaspersky
andrew75 ответил XOMA302 тема в Помощь по персональным продуктам
Вам Friend дал ссылку выше. -
Не устанавливается или не запускается Kaspersky
XOMA302 ответил XOMA302 тема в Помощь по персональным продуктам
не понял какие именно логи надо но вот AutoLogger логи.rar логи FRST.rar -
Не устанавливается или не запускается Kaspersky
andrew75 ответил XOMA302 тема в Помощь по персональным продуктам
Сделайте отчет, попробуем логи посмотреть. Только галочку "Include Windows event logs" поставьте. -
Не устанавливается или не запускается Kaspersky
XOMA302 ответил XOMA302 тема в Помощь по персональным продуктам
Антивирус установился и так но он не открывается или вы имеете в виду зайти с нового профиля и заново скачать? -
Не устанавливается или не запускается Kaspersky
Friend ответил XOMA302 тема в Помощь по персональным продуктам
Если создать нового администратора в системе, например: Friend и используя его попробовать установить антивирус, получится? Приложите отчет: Kaspersky Get System Info (GSI) -
хорошо 😭
-
lockbit v3 black вирус
safety ответил farguskz тема в Помощь в борьбе с шифровальщиками-вымогателями
А можно уточнить, что именно скачивали, и откуда. Можно пока точно ссылку не указывать. Этот файл заархивируйте с паролем virus, архив добавьте в ваше сообщение Она у вас странным образом загружается в автозапуске: HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe,C:\Windows\skipmetrosuite.exe, <==== ВНИМАНИЕ -
Стало быть причина наверняка кроется именно в использовании оптимизаторов для системы. Надеюсь, что переустановка поможет. Сообщите, пожалуйста, дальнейший результат в своей теме в Помощи по персональным продуктам.
-
Все сделал как вы сказали но к сожалению exe файл появился но он не запускается, придется винду переустанавливать(
-
zeppelin Шифровальщик ZEPPELIN
frozzen ответил frozzen тема в Помощь в борьбе с шифровальщиками-вымогателями
Это было первое, что попалось и прочлось. Но статья для хакеров, а не для пострадавших) -
Если проходились еще и kavremover, тогда странно, что остались драйвера. Причем работающие. Загрузитесь в безопасном режиме. 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKU\S-1-5-21-2614104344-455011227-3745632664-1001\...\Run: [YandexDisk2] => C:\Users\azoor\AppData\Roaming\Yandex\YandexDisk2\3.2.43.5089\YandexDisk2.exe -autostart (Нет файла) HKU\S-1-5-18\...\Run: [] => [X] HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ R1 klbackupdisk.K4W-21-22; C:\Windows\system32\DRIVERS\K4W-21-22\klbackupdisk.sys [93832 2025-07-15] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab) R1 klbackupflt.K4W-21-22; C:\Windows\System32\DRIVERS\K4W-21-22\klbackupflt.sys [255600 2025-07-15] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab) S1 kldisk.K4W-21-22; C:\Windows\system32\DRIVERS\K4W-21-22\kldisk.sys [109192 2025-07-15] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab) R1 klflt.K4W-21-22; C:\Windows\system32\DRIVERS\K4W-21-22\klflt.sys [724616 2025-07-15] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab) R1 klgse.K4W-21-22; C:\Windows\System32\DRIVERS\K4W-21-22\klgse.sys [854360 2025-07-29] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab) R1 klhk.K4W-21-22; C:\Windows\system32\DRIVERS\K4W-21-22\klhk.sys [2760192 2025-07-29] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab) R1 KLIF.K4W-21-22; C:\Windows\System32\DRIVERS\K4W-21-22\klif.sys [1463944 2025-07-15] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab) R1 klkbdflt.K4W-21-22; C:\Windows\system32\DRIVERS\K4W-21-22\klkbdflt.sys [100432 2025-07-15] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab) R3 klmouflt.K4W-21-22; C:\Windows\system32\DRIVERS\K4W-21-22\klmouflt.sys [94832 2025-07-15] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab) R1 klpd.K4W-21-22; C:\Windows\System32\DRIVERS\K4W-21-22\klpd.sys [60528 2025-07-15] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab) R1 klpnpflt.K4W-21-22; C:\Windows\system32\DRIVERS\K4W-21-22\klpnpflt.sys [88200 2025-07-15] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab) R3 kltun; C:\Windows\system32\DRIVERS\kltun.sys [86760 2023-07-13] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab) R1 klwtp.K4W-21-22; C:\Windows\system32\DRIVERS\K4W-21-22\klwtp.sys [554120 2025-07-15] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab) R1 kneps.K4W-21-22; C:\Windows\system32\DRIVERS\K4W-21-22\kneps.sys [408656 2025-07-15] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab) S3 NEProtect; \??\D:\SteamLibrary\steamapps\common\Lost Light\Engine\Binaries\Win64\NEProtect.sys [X] S4 NvModuleTracker; \SystemRoot\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_ea6cec41fc5b2a8b\NvModuleTracker.sys [X] 2025-07-29 23:50 - 2025-07-30 00:22 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab C:\ProgramData\Kaspersky Lab C:\Program Files\Kaspersky Lab C:\ProgramData\Kaspersky Lab Setup Files Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. Пробуйте устанавливать антивирус после перезагрузки в обычном режиме.
-
farguskz подписался на вирус
-
приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок virus.zip Addition.txt Shortcut.txt FRST.txt
-
системный администратор ограничил доступ к некоторым областям этого приложения
АртёмБ ответил АртёмБ тема в Помощь в удалении вирусов
То что эта надпись про администратора вылазит нормально?- 56 ответов
-
- windows defender
- антивирус
-
(и ещё 1 )
C тегом:
-
системный администратор ограничил доступ к некоторым областям этого приложения
Sandor ответил АртёмБ тема в Помощь в удалении вирусов
Нет, пароли затронуты не будут. Сохранить не помешает в любом случае.- 56 ответов
-
- windows defender
- антивирус
-
(и ещё 1 )
C тегом:
-
системный администратор ограничил доступ к некоторым областям этого приложения
АртёмБ ответил АртёмБ тема в Помощь в удалении вирусов
Извините что долго, в отъезде был. Пароли не стеруться или все же стоит сохранить?- 56 ответов
-
- windows defender
- антивирус
-
(и ещё 1 )
C тегом:
-
farguskz присоединился к сообществу
-
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".
-
MEM:Trojan.Win64.Shellcode.gen помогите с удалением
thyrex ответил Jonnoton тема в Помощь в удалении вирусов
Заархивируйте их вместе с файлом C:\WINDOWS\wireguard_orig.exe с паролем malware123, выложите на обменник и пришлите ссылку на скачивание. -
Farkhat присоединился к сообществу
-
MEM:Trojan.Win64.Shellcode.gen помогите с удалением
Jonnoton ответил Jonnoton тема в Помощь в удалении вирусов
Нет, удалить их вручную? А так да -причиной проверок стали вордовские файлы, которые перестали открываться и не восстанавливались через возможные сервисы восстановления. Я испугался что шифровальщик, но вроде бы нет -
MEM:Trojan.Win64.Shellcode.gen помогите с удалением
thyrex ответил Jonnoton тема в Помощь в удалении вирусов
Вы об этом даже и не упоминали. По крайней мере становится понятно, что является возможной причиной. И еще кое-что Происхождение этих файлов Вам известно? -
Пользователь13 подписался на Лишние устройства в нераспределенных устройствах
-
Лишние устройства в нераспределенных устройствах
Пользователь13 опубликовал тема в Помощь по корпоративным продуктам
Добрый день, Коллеги. Есть проблема. В АДшке висят компьютеры по некоторым папкам, которые на данный момент выключены и пока включаться не собираются. Я хочу убрать из касперского чтобы не мешались. В разделе обнаружение устройств, в папках АД я отключал их папку для обнаружение, но они всё равно обнаруживаются. -
Пользователь13 присоединился к сообществу
-
MEM:Trojan.Win64.Shellcode.gen помогите с удалением
Sandor ответил Jonnoton тема в Помощь в удалении вирусов
Хорошо. В завершение, пожалуйста: 1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратораЕсли увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению.