Перейти к содержанию

Не запускается касперский


RomanVL

Рекомендуемые сообщения

Как-то нечаянно обнаружил что касперский не запускается, не переустанавливается и вообще запрещен к исполнению!

 

Помогите найти заразу и удалить!

 

Сообщение от модератора ТроПа
virusinfo_cure.zip в теме не нужен. Я его удалил

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('C:\Program Files\MMTaskbar\shellhook.dll','');
QuarantineFile('C:\WINDOWS\system32\dll.dll','');
DeleteFile('C:\WINDOWS\system32\dll.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(17);
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com,в письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\explorer.exe и C:\Program Files\MMTaskbar\shellhook.dll проверьте на http://www.virustotal.com/ru/

Попробуйте переустановить касперского.

 

касперский не перестанавливается, незапускается программа установки, не восстанавливается

 

 

проверка первого файла explorer.exe

http://www.virustotal.com/ru/analisis/d3b1...f25b-1264698360

 

shellhook.dll

http://www.virustotal.com/ru/analisis/5158...4e0b-1264784158

 

где еще копать?

Ссылка на комментарий
Поделиться на другие сайты

Почистите папку C:\Documents and Settings\Admin\Local Settings\Temp\

Удалите Ad-Aware

Установите последнюю версию антивируса 9.0.0.736. Перед установкой удалите старую версию.

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
DeleteFileMask(' C:\Documents and Settings\Admin\Local Settings\Temp', '*.*', true);
RebootWindows(true);
end.

ПК перезагрузится.

 

Скачайте новую версию касперского, попробуйте установить.

Ссылка на комментарий
Поделиться на другие сайты

Почистите папку C:\Documents and Settings\Admin\Local Settings\Temp\

Удалите Ad-Aware

Установите последнюю версию антивируса 9.0.0.736. Перед установкой удалите старую версию.

 

почистил, удалил.

 

всеравно 9.0.0.736 не ставится, хотя удаление предыдущей версии прошло отлично.

 

 

я так понимаю что смысла мне уже нет делать дальнейшие проверки?

Ссылка на комментарий
Поделиться на другие сайты

почистил, удалил.

 

всеравно 9.0.0.736 не ставится, хотя удаление предыдущей версии прошло отлично.

 

 

я так понимаю что смысла мне уже нет делать дальнейшие проверки?

У вас есть папка C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009 ?

Ссылка на комментарий
Поделиться на другие сайты

Удалите файлы

C:\WINDOWS\system32\klogon.dll - 8.0.0.506 создан Copyright © Kaspersky Lab 1996-2008. - Kaspersky Anti-Virus
=> Имя файла C:\WINDOWS\system32\drivers\kl1.sys - 6.2.35.0 создан Copyright © Kaspersky Lab 1996-2008. - Kaspersky Anti-Virus
=> Имя файла C:\WINDOWS\system32\drivers\klbg.sys - 8.0.8.2 создан Copyright © Kaspersky Lab 1996-2008. - Kaspersky Anti-Virus
=> Имя файла C:\WINDOWS\system32\drivers\klfltdev.sys - 8.0.0.17 создан Copyright © Kaspersky Lab 1996-2008. - Kaspersky Anti-Virus
=> Имя файла C:\WINDOWS\system32\drivers\klif.sys - 8.1.0.202 создан Copyright © Kaspersky Lab 1997-2009. - Kaspersky Anti-Virus

И попробуйте установить версию 9.0.0.736.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.

 

1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

Зачистите следы авиры и касперского http://forum.kaspersky.com/index.php?showt...p;#entry1054993

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • TVA
      От TVA
      Здравствуйте товарищи! Так есть VPN в касперском? Бесплатный VPN от касперского дает всего 200мб в день, отдельное приложение так и называется "Kaspersky VPN"но работает отлично! Но платный не дает купить!? Пожалуйста какой продукт касперского купить чтоб VPN работал? Мне только для ютуб и дискорд.

    • apachexd
      От apachexd
      нужна помощь в удалении вируса, пробовал разные способы запуска редактора реестра, сразу закрывается после запуска
      CollectionLog-2024.11.16-15.53.zip
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • ГГеоргий
      От ГГеоргий
      Добрый день
      Речь и дет о связке KSC + KICS for Win
      уже не первый раз фиксируем следующую проблему -
      некоторые функции не настраиваются с KSC, однако настраиваются в локальной консоли управления KICS
      Впервые столкнулись с этой проблемой когда настраивали защиту usb устройств - при настройке с KSC, задача компонента не отрабатывает как нужно. Она запускается, и затем сразу завершается со статусом "успешно". Предположительно она должна находится в статусе "запущено" для контроля usb.
      Затем мы настраиваем всё то же самое с консоли локальной КИКСа - и получаем уже нужный нам результат. Задача переходит в состояние "выполняется" и блочит\пропускает флешки.
      Настройки абсолютно идентичные. KSC видит то, что мы на локальной делаем. Локальная тоже видит настройки которые мы на KSC делаем. То есть они буквально идентичны.
      Теперь столкнулись с такой же проблемой при задаче "контроль целостности на основе эталона"
      задача с KSC каждый раз запускается по новой (заново снимая перечень файлов)
      Вто время как задача с локальной консоли уже отрабатыывает хорошо - первый запуск снимает эталон, а второй уже мониторит изменения
      Как это должно работать?
      события эти были в разные дни и на разных уСкрины.zipстройствах, но проблема общая
      KSC всегда стоял на линукс а KICS на вин 10
    • KL FC Bot
      От KL FC Bot
      В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его).
      Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования.
      Оценка потока информации
      По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все.
       
      View the full article
×
×
  • Создать...