Перейти к содержанию

проблема после активации и обновления Kis 2010


Рекомендуемые сообщения

Опубликовано
возможно, если куски ESET'а контролируются драйверами/службами на уровне системы - не получится очистить те папки в темпе от имени пользователя

ESET у меня накрылся с месяц назад поймал банер вымогатель. полечил Virus Removal Tool потом поставил пробную KAV2010 сейчас вот с KIS 2010 мучаюсь. после банера диспечер задач не открывается по alt+ctrl+del и regedit не выполняется

  • Ответов 37
  • Создана
  • Последний ответ

Топ авторов темы

  • makadun

    17

  • Roman_Five

    7

  • Mark D. Pearlstone

    7

  • Денис-НН

    4

Топ авторов темы

Опубликовано (изменено)

1. скрины покажите

2. удалите следы

3. попробуйте запустить полиморфный AVZ

 

приложите скриншоты этой ветки диспетчера устройств, пжл.

 

ati64si, ksi32sk и Port135sik - следы от зверьков.

можете удалить, как я писал выше.

Изменено пользователем Roman_Five
Опубликовано
ESET у меня накрылся с месяц назад поймал банер вымогатель. полечил Virus Removal Tool потом поставил пробную KAV2010 сейчас вот с KIS 2010 мучаюсь. после банера диспечер задач не открывается по alt+ctrl+del и regedit не выполняется

Я бы вам советовал создать тему в разделе "Уничтожение вирусов". Перед этим попробуйте выполнить правила.

Опубликовано
Я бы вам советовал создать тему в разделе "Уничтожение вирусов". Перед этим попробуйте выполнить правила

спасибо. завтра на свежую голову займусь или придется грамотного кого нибудь искать а то я по ходу чайник

Опубликовано
спасибо. завтра на свежую голову займусь или придется грамотного кого нибудь искать а то я по ходу чайник

Так всё просто описано, разберётесь. Главное, чтобы сделать логи AVZ смогли.

Опубликовано

AVZ запускается но потом виснет не отвечает, еще раз скачал VRT проверил все нормально. пришел ключ но операции с реестром запрещены администратором. что сделать чтоб под администратором зайти?новую уч запись сделать с правами админа? ;)

Опубликовано (изменено)

Если вы работаете с правами администратора, но реестр заблокирован -в AVZ - выберите меню файл- восстановление системы, поставьте галочку на разблокировке реестра.

Нажмите выполнить и перезагрузитесь.

Изменено пользователем Денис-НН
Опубликовано

нашел вспомнил :huh: закачивал в дополнение к not32 еще WildDefender вот он и реестр закрыл и касперскому мешает . я его вроде удалил но что то осталось d Web определяется как троян BACKDOOR :) подскажите как убрать остатки нота и этой хрени

Опубликовано (изменено)
нашел вспомнил :huh: закачивал в дополнение к not32 еще WildDefender вот он и реестр закрыл и касперскому мешает . я его вроде удалил но что то осталось d Web определяется как троян BACKDOOR :) подскажите как убрать остатки нота и этой хрени

Так совет Денис-НН не помогает по разблокировке реестра? Установите снова WildDefender тогда и разблокируйте реестр, потом можете снова его удалить.

Изменено пользователем Mark D. Pearlstone
Опубликовано
Так совет Денис-НН не помогает по разблокировке реестра? Установите снова WildDefender тогда и разблокируйте реестр, потом можете снова его удалить.

реестр разблокировал прогграмку убрал остатки NOT из реестра удалил. проблема осталась, касперского исправил восстановил все без изменений.AVZ также виснет на office2003.

Опубликовано
убрал остатки NOT

сделайте еще раз отчет GSI

Опубликовано
сделайте еще раз отчет GSI

http://www.getsysteminfo.com/read.php?file...253f3445d18d2d0

а как открыть папку Temp де у меня еще останки нот 32 ?

 

http://www.getsysteminfo.com/read.php?file...253f3445d18d2d0

а как открыть папку Temp де у меня еще останки нот 32 ?

папку открыл убрать не получается (это действие возможно только для установленных.....) заново установить нот?но нет кодов активации? или они не нужны? подскажите что там еще можно удалить? :)

Опубликовано
папку открыл убрать не получается (это действие возможно только для установленных.....)

Вы не можете очистить временную папку? Попробуйте загрузится в безопасном режиме и удалить содержимое этой папки.

Опубликовано
Вы не можете очистить временную папку? Попробуйте загрузится в безопасном режиме и удалить содержимое этой папки.

вот еще один отчет после того как все что смог удалилhttp://www.getsysteminfo.com/read.php?file=2f83cb2ba9166d556f4fbf20bcbdffef

проблемка все еще остается в таком же виде как и в начале

GetSystemInfo_HOME324234_user_2010_02_08_22_54_46.zip

Опубликовано

В безопасном режиме сотрите эти файлы

C:\WINDOWS\system32\drivers\7839051.sys

C:\WINDOWS\system32\drivers\78390511.sys

C:\WINDOWS\system32\drivers\78390512.sys

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yann
      Автор Yann
      И снова здраствуйте.
      Недавно обращался по поводу вируса который пережил снос винды и форматирование, казалось что проблема была решена, но как оказалось не полностью.
      Сегодня при скачке экзешника мод менеджера с официального сайта снова был детект антивирусом, тоже самое что было при скачивании экзешника браузера из прошлой темы.
      Пробовал скачивать с других устройств, по той же ссылке и проблем не возникало, другие люди по моей просьбе повторяли это действие и тоже без проблем, так что это очевидно не проблема ресурса с которого скачивалось.
      Такое ощущение что он пытается подделывать здоровые исполнительные файлы на лету, как только они попадают на пк.
      Ради интереса сделал несколько попыток скачать надеясь увидеть в журнале карантина что нибудь полезное.
      Судя по всему маскируется под временные файлы системы, доктор веб определяет его как trojan.siggen31.50695, при этом ни CureIt ни KVRT ничего не находят при скане.
      С системой пока что никаких проблем нету, не излишних нагрузок, не просадок стабильности, но очевидно что там что то осталось.
      Прошу помощи добить эту заразу!
      Прикладываю новые логи и скрин из журнала карантина:
       
      CollectionLog-2025.08.26-18.15.zip
    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
    • Stierlitz87
      Автор Stierlitz87
      Здравствуйте! Требуется помощь в обнаружении и удалении вируса. После включения ноута зависают окна проводника, приложений, панель задач (не реагируют на нажатие и не выделяются), не работает контекстное меню приложений в трее. При включении диспетчера задач, процессор со 100% нагрузки моментально падает на 3-10%. После включения диспетчера задач на время зависание в проводнике, приложениях, панели задач пропадает. В трее без изменений, контекстное меню не работает. Пожалуйста, помогите найти решение.
      CollectionLog-2025.08.28-11.37.zip
    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?

×
×
  • Создать...