Перейти к содержанию

Не запускается касперский


Рекомендуемые сообщения

Как-то нечаянно обнаружил что касперский не запускается, не переустанавливается и вообще запрещен к исполнению!

 

Помогите найти заразу и удалить!

 

Сообщение от модератора ТроПа
virusinfo_cure.zip в теме не нужен. Я его удалил

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('C:\Program Files\MMTaskbar\shellhook.dll','');
QuarantineFile('C:\WINDOWS\system32\dll.dll','');
DeleteFile('C:\WINDOWS\system32\dll.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(17);
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com,в письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\explorer.exe и C:\Program Files\MMTaskbar\shellhook.dll проверьте на http://www.virustotal.com/ru/

Попробуйте переустановить касперского.

 

касперский не перестанавливается, незапускается программа установки, не восстанавливается

 

 

проверка первого файла explorer.exe

http://www.virustotal.com/ru/analisis/d3b1...f25b-1264698360

 

shellhook.dll

http://www.virustotal.com/ru/analisis/5158...4e0b-1264784158

 

где еще копать?

Ссылка на комментарий
Поделиться на другие сайты

Почистите папку C:\Documents and Settings\Admin\Local Settings\Temp\

Удалите Ad-Aware

Установите последнюю версию антивируса 9.0.0.736. Перед установкой удалите старую версию.

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
DeleteFileMask(' C:\Documents and Settings\Admin\Local Settings\Temp', '*.*', true);
RebootWindows(true);
end.

ПК перезагрузится.

 

Скачайте новую версию касперского, попробуйте установить.

Ссылка на комментарий
Поделиться на другие сайты

Почистите папку C:\Documents and Settings\Admin\Local Settings\Temp\

Удалите Ad-Aware

Установите последнюю версию антивируса 9.0.0.736. Перед установкой удалите старую версию.

 

почистил, удалил.

 

всеравно 9.0.0.736 не ставится, хотя удаление предыдущей версии прошло отлично.

 

 

я так понимаю что смысла мне уже нет делать дальнейшие проверки?

Ссылка на комментарий
Поделиться на другие сайты

почистил, удалил.

 

всеравно 9.0.0.736 не ставится, хотя удаление предыдущей версии прошло отлично.

 

 

я так понимаю что смысла мне уже нет делать дальнейшие проверки?

У вас есть папка C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009 ?

Ссылка на комментарий
Поделиться на другие сайты

Удалите файлы

C:\WINDOWS\system32\klogon.dll - 8.0.0.506 создан Copyright © Kaspersky Lab 1996-2008. - Kaspersky Anti-Virus
=> Имя файла C:\WINDOWS\system32\drivers\kl1.sys - 6.2.35.0 создан Copyright © Kaspersky Lab 1996-2008. - Kaspersky Anti-Virus
=> Имя файла C:\WINDOWS\system32\drivers\klbg.sys - 8.0.8.2 создан Copyright © Kaspersky Lab 1996-2008. - Kaspersky Anti-Virus
=> Имя файла C:\WINDOWS\system32\drivers\klfltdev.sys - 8.0.0.17 создан Copyright © Kaspersky Lab 1996-2008. - Kaspersky Anti-Virus
=> Имя файла C:\WINDOWS\system32\drivers\klif.sys - 8.1.0.202 создан Copyright © Kaspersky Lab 1997-2009. - Kaspersky Anti-Virus

И попробуйте установить версию 9.0.0.736.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.

 

1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

Зачистите следы авиры и касперского http://forum.kaspersky.com/index.php?showt...p;#entry1054993

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • JeySerYT
      Автор JeySerYT
      В последнее время я начал наблюдать замедленную работу компьютера, решил проверить на вирусы и установил Kaspersky premium но вышла такая проблема: когда запускаю ничего абсолютно не происходит, может вы поможете с этим?
    • Winbeecatcat
      Автор Winbeecatcat
      каждый раз когда я включаю ноутбук при запуске запускается повершел а потом закрывается, раньше когда у меня был виндовс дефендер он просто писал про троян malgent а сейчас с касперским пишет то что повершел пытался открыть сайт с гифкой с соником и надписью no way (скриншот)
      Сегодня, 16.03.2025 20:37:01;Остановлен переход на сайт;Yandex with voice assistant 
       

    • Ilya12
      Автор Ilya12
      Похоже на компьютере вирус или последствия работы вируса.Windows 7 SP1 6.1.7601.24449  Как вылечить?

    • Воронцов
      Автор Воронцов
      «Лаборатория Касперского» сообщает об открытии бесплатной телефонной линии 8-800 для технической поддержки пользователей персональных продуктов компании.
      Перед звонком мы рекомендуем вам найти ответ на вопрос в нашей Базе знаний или создать запрос в оф саппорт через личный кабинет! подробнее тут: https://support.kaspersky.ru/
      Новый номер техподдержки 8-800-700-**** — будет круглосуточно доступен для российских пользователей. Параллельно продолжит работать старый московский номер 8-495-663-****: его можно использовать для звонков из Москвы и других регионов.
      Важной частью проекта является наличие внешнего call-центра, мощности которого позволят справиться с высокой нагрузкой, которая может возникнуть в результате введения бесплатного номера. Партнером, предоставляющим услуги call-центра, выступает компания «Совинтел» (Билайн-бизнес).
      В будущем планируется ввод бесплатного номера для стран СНГ.
      Источник: http://www.kaspersky.ru/news?id=207733313.
    • Yaasa
      Автор Yaasa
      сидел в компе и касперский начал часто выдавать сообщение запрещено при заходе в антивирус это :
      ложное ли это срабатывание или вирус?
       


×
×
  • Создать...