Перейти к содержанию

Не запускается касперский


RomanVL

Рекомендуемые сообщения

Как-то нечаянно обнаружил что касперский не запускается, не переустанавливается и вообще запрещен к исполнению!

 

Помогите найти заразу и удалить!

 

Сообщение от модератора ТроПа
virusinfo_cure.zip в теме не нужен. Я его удалил

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('C:\Program Files\MMTaskbar\shellhook.dll','');
QuarantineFile('C:\WINDOWS\system32\dll.dll','');
DeleteFile('C:\WINDOWS\system32\dll.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(17);
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com,в письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\explorer.exe и C:\Program Files\MMTaskbar\shellhook.dll проверьте на http://www.virustotal.com/ru/

Попробуйте переустановить касперского.

 

касперский не перестанавливается, незапускается программа установки, не восстанавливается

 

 

проверка первого файла explorer.exe

http://www.virustotal.com/ru/analisis/d3b1...f25b-1264698360

 

shellhook.dll

http://www.virustotal.com/ru/analisis/5158...4e0b-1264784158

 

где еще копать?

Ссылка на комментарий
Поделиться на другие сайты

Почистите папку C:\Documents and Settings\Admin\Local Settings\Temp\

Удалите Ad-Aware

Установите последнюю версию антивируса 9.0.0.736. Перед установкой удалите старую версию.

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
DeleteFileMask(' C:\Documents and Settings\Admin\Local Settings\Temp', '*.*', true);
RebootWindows(true);
end.

ПК перезагрузится.

 

Скачайте новую версию касперского, попробуйте установить.

Ссылка на комментарий
Поделиться на другие сайты

Почистите папку C:\Documents and Settings\Admin\Local Settings\Temp\

Удалите Ad-Aware

Установите последнюю версию антивируса 9.0.0.736. Перед установкой удалите старую версию.

 

почистил, удалил.

 

всеравно 9.0.0.736 не ставится, хотя удаление предыдущей версии прошло отлично.

 

 

я так понимаю что смысла мне уже нет делать дальнейшие проверки?

Ссылка на комментарий
Поделиться на другие сайты

почистил, удалил.

 

всеравно 9.0.0.736 не ставится, хотя удаление предыдущей версии прошло отлично.

 

 

я так понимаю что смысла мне уже нет делать дальнейшие проверки?

У вас есть папка C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009 ?

Ссылка на комментарий
Поделиться на другие сайты

Удалите файлы

C:\WINDOWS\system32\klogon.dll - 8.0.0.506 создан Copyright © Kaspersky Lab 1996-2008. - Kaspersky Anti-Virus
=> Имя файла C:\WINDOWS\system32\drivers\kl1.sys - 6.2.35.0 создан Copyright © Kaspersky Lab 1996-2008. - Kaspersky Anti-Virus
=> Имя файла C:\WINDOWS\system32\drivers\klbg.sys - 8.0.8.2 создан Copyright © Kaspersky Lab 1996-2008. - Kaspersky Anti-Virus
=> Имя файла C:\WINDOWS\system32\drivers\klfltdev.sys - 8.0.0.17 создан Copyright © Kaspersky Lab 1996-2008. - Kaspersky Anti-Virus
=> Имя файла C:\WINDOWS\system32\drivers\klif.sys - 8.1.0.202 создан Copyright © Kaspersky Lab 1997-2009. - Kaspersky Anti-Virus

И попробуйте установить версию 9.0.0.736.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.

 

1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

Зачистите следы авиры и касперского http://forum.kaspersky.com/index.php?showt...p;#entry1054993

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Воронцов
      От Воронцов
      «Лаборатория Касперского» сообщает об открытии бесплатной телефонной линии 8-800 для технической поддержки пользователей персональных продуктов компании.
      Перед звонком мы рекомендуем вам найти ответ на вопрос в нашей Базе знаний или создать запрос в оф саппорт через личный кабинет! подробнее тут: https://support.kaspersky.ru/
      Новый номер техподдержки 8-800-700-**** — будет круглосуточно доступен для российских пользователей. Параллельно продолжит работать старый московский номер 8-495-663-****: его можно использовать для звонков из Москвы и других регионов.
      Важной частью проекта является наличие внешнего call-центра, мощности которого позволят справиться с высокой нагрузкой, которая может возникнуть в результате введения бесплатного номера. Партнером, предоставляющим услуги call-центра, выступает компания «Совинтел» (Билайн-бизнес).
      В будущем планируется ввод бесплатного номера для стран СНГ.
      Источник: http://www.kaspersky.ru/news?id=207733313.
    • Ilya12
      От Ilya12
      Похоже на компьютере вирус или последствия работы вируса.Windows 7 SP1 6.1.7601.24449  Как вылечить?

    • KuZbkA
      От KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
×
×
  • Создать...