Перейти к содержанию

Проблема с установкой касперского - вирус мешает.


Хеон

Рекомендуемые сообщения

Суть такая: Знакомые сегодня попросили поставить антивирус. Был Nod32, но он перестал запускаться, ну я недолго думая снёс его остатки и начал устанавливать KIS10 - триал решил поставить, почистить, а там уж и думать. Проблема в том, что я запустил установщик KIS2010, он начал "Извлечение", дошёл до 100%, начал запускать мастер установки, появилась надпись на окошке "прерывание", и окошко закрылось, так и не показав сам мастер установки. И так раз 10, в том числе и в безопасном режиме.

Во время подключения любого из USB устройств (флешки, принтер), появляется следующее окошко (в прикреплённых файлах), и появляется оно каждые 15 секунд. После этого я сделал скрин диспетчера устройств. Потом нашёл сам файл виря, и проверил онлайн сканером касперского: говорит Backdoor.win32.small.iqi.

Конфигурация компа: проц. Celeron 1.7, 512 Оперативы, видеокарта 64метра, и прочий хлам. Инет ужасный, скорость 64Кбита\сек, так что оттуда сильно в нете не посидишь, причину не поищешь... Недели 2 назад форматнул им винт и поставил нулёвую XP SP2. Так как владеют компом они не очень хорошо, то новых необычных прог там толком и нет. Помогите разобраться!

 

P.S. Оформлю по правилам (с протоколами) только в понедельник. Раньше не смогу заглянуть к знакомым.

post-12581-1258798577.jpg

post-12581-1258799001_thumb.jpg

Изменено пользователем Хеон
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

 

 

С системой восстановления необходимо выполнить эти действия

 

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

- скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

- если вы используете Opera, нажмите Opera - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

 

Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению

Описание SDFix есть здесь

 

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Как использовать ComboFix - Руководство по применению

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

 

 

Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

Ссылка на комментарий
Поделиться на другие сайты

Всем спасибо, вроде сработало - касперский стал устанавливаться..., но теперь он ругается на какой-то обрубок NОDа... Просидел часа три и плюнул... На днях форматну винт и переставлю винду... давно надо было так сделать. Ещё раз спасибо, тему можно закрывать.

Ссылка на комментарий
Поделиться на другие сайты

Всем спасибо, вроде сработало - касперский стал устанавливаться..., но теперь он ругается на какой-то обрубок NОDа... Просидел часа три и плюнул... На днях форматну винт и переставлю винду... давно надо было так сделать. Ещё раз спасибо, тему можно закрывать.

В этом тоже можно помочь. Сделайте так как описано здесь.

Ссылка на комментарий
Поделиться на другие сайты

В этом тоже можно помочь. Сделайте так как описано здесь.

 

Спасибо, конечно, но проще и быстрее действительно форматнуть винт да переставить винду. Я ж её пару недель назад установил знакомым, а из программ там только офис с оперой, так что спасибо за помощь, тему можно закрывать...

Ссылка на комментарий
Поделиться на другие сайты

Спасибо, конечно, но проще и быстрее действительно форматнуть винт да переставить винду. Я ж её пару недель назад установил знакомым, а из программ там только офис с оперой, так что спасибо за помощь, тему можно закрывать...

По отчёту можно было бы увидеть файлы, которые мешают установке. Он делается минуту где-то. Но если вам быстрее переустановить Windows с форматирование, тогда да, тему можно закрывать.

Ссылка на комментарий
Поделиться на другие сайты

По отчёту можно было бы увидеть файлы, которые мешают установке. Он делается минуту где-то. Но если вам быстрее переустановить Windows с форматирование, тогда да, тему можно закрывать.

 

Хм, ну если за минуту-две... Завтра-послезавтра сделаю.

 

 

А может и сегодня...

Изменено пользователем Хеон
Ссылка на комментарий
Поделиться на другие сайты

К тому же при установке KIS 9.0.0.736 (другие версии точно не знаю) есть функция "защитить процесс установки"

Другие версии тоже себя защищают :) Но так как КИС/КАВ - архивные пакеты, блочат соответственно их, каспер никак себя защитить от этого не может...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sqwerno
      От Sqwerno
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему!
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов
    • Andrew485
      От Andrew485
      Здравствуйте,у меня такая же проблема скачивал тоже самое и поймал этот же майнер,помогите мне пожалуйста удалить и очитить,подскажите что делать по этапно
       
      Сообщение от модератора thyrex Перенесено из этой темы
       
    • JohnYakuzer
      От JohnYakuzer
      После сканирования всего пк касперский находит этот вирус в системной памяти. После лечения вирус так же остается в системе.CollectionLog-2024.10.22-15.33.zip 
    • OlegGS
      От OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.

    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
×
×
  • Создать...