Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте.

У меня установлен Windows XP SP3

Установил Kaspersky Internet Security 2010.

Сначада все было хорошо но потом в один прекрасный день после входа в систему у меня все встало.

Загрузился в безопасном режиме (чтобы кис не грузился).

Переименовал папку C:\Program Files\Kaspersky Lab\ в Kaspersky Lab+ чтобы при загрузке в нормальном режиме касперский не грузился.

Загрузился в нормальном режиме. вошел в систему - все работает.

Удалил КИС. перезагрузил машину. установил КИС. перезагрузил машину. опять тормоза.

Я бы понял если бы у меня на машине только тормозило.

Но у друга тоже такая ситуация на WinXP.

Хотя на Win7en такого не замечал.

 

Крэками и всяким мусором не пользуемся.

Серийный ключ на 2 компа.

Опубликовано

explorer.exe в контроле программ в доверенных?

Опубликовано

KopBuH, здравствуйте.

1. Выполните пункт 5

2. Можно попробовать отключить автоматический поиск руткитов (мне на старом ПК это помогло).

Отключение автоматического поиска руткитов:

- Отключите самозащиту продукта:

Откройте главное окно программы -> нажмите ссылку 'Настройка' (вверху справа) -> в открывшемся окне перейдите в раздел 'Параметры' -> снимите галочку 'Включить самозащиту' -> нажмите кнопку 'ОК'.

- В редакторе реестра (http://support.kaspersky.ru/kis2010/error?qid=208635293) измените значения параметров enabled и installed ключа

HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\profiles\Scan_Qscan на 0 (ноль)

HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\profiles\Scan_Rootkits на 0 (ноль)

- Включите самозащиту программы

- Перегрузите компьютер

 

Опубликовано (изменено)

Вот тут тема уже поднималась:

http://forum.kaspersky.com/lofiversion/ind...hp/t132764.html

 

...И нашли левые ключи в реестре:

HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [2]

IE7_011 : regsvr32 /s /n /i:u shell32

IE7_012 : rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N

 

HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce [2]

IE7_011 : regsvr32 /s /n /i:u shell32

IE7_012 : rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N

 

HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce [2]

IE7_011 : regsvr32 /s /n /i:u shell32

IE7_012 : rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N

 

HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce [2]

IE7_011 : regsvr32 /s /n /i:u shell32

IE7_012 : rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N

Так что вопрос наверное надо переадресовать вирусологам...

Изменено пользователем Fasawe
Опубликовано (изменено)

это пункт 5 с двух тачек

Но эти отчеты были взяты после ре-инстала кис 2010

http://www.getsysteminfo.com/read.php?file...820cd04fae10674

http://www.getsysteminfo.com/read.php?file...19dd93d74409dee

 

и они разные, находятся в разных местах

на обоих стоит чистая XP SP3 не сборки типа зверь CD.

GetSystemInfo_SERVER_Администратор_2010_07_07_18_03_04.zip

Изменено пользователем KopBuH
Опубликовано

2 Jen94 я на 100% гаррантирую что на тачках не было вируса изначально и после установки тоже.

это глюк киса 2010.

 

 

карочи говаря работаю сисадмином и не только в этих двух компах а многим ПК видел такую помогает только ре-инстал это глюк киса2010

по этому хочу понят от чего такой глюк идет?!

Опубликовано (изменено)

По первому отчету.

У Вас на D полно ошибок.

Проверяйте жесткий диск и\или файловую систему.

 

на обоих стоит чистая XP SP3 не сборки типа зверь CD.

Возможно, используются украшалки, изменяющие системные файлы.

 

По второму:

Много ошибок cd-rom.

Ошибок жесткого диска мало, но есть.

 

Проверяйте режимы работы жестких дисков - не свалились ли они в pio.

 

 

Да и в уничтожение вирусов, как советовали выше, обратиться будет не лишним.

Изменено пользователем valet
Опубликовано

valet нет не польно там все лиш один ошибка и это в досе созданый образ с помошю GHOST чекнул все гуд образ востоновился и не думаю что кис2010 работает с диском Д дабы еще с ошибками!

Опубликовано (изменено)
По первому отчету.

У Вас на D полно ошибок.

Проверяйте жесткий диск и\или файловую систему.

 

 

Возможно, используются украшалки, изменяющие системные файлы.

 

По второму:

Много ошибок cd-rom.

Ошибок жесткого диска мало, но есть.

 

Проверяйте режимы работы жестких дисков - не свалились ли они в pio.

 

 

Да и в уничтожение вирусов, как советовали выше, обратиться будет не лишним.

Все эти предположения прекрасны, но они не объясняют главного. - Почему, когда топикстартер сносит антивирус, всё ничинает нормально работать? Неужели при сносе Касперского уходят ошибки на жестком диске и он автоматом переключается в UltraDMA, украшалки перестают глючить и т.д.? :o

 

Я бы посоветовал автору обратиться в тех.поддержку Лаборатории, но знаю как сложно им что-либо доказать. Уходит минимум месяц, чтобы она осознала (выявила) действительное наличие проблемы в продукте и переставала парить мозги клиентам. Хотя может быть это так работает только подразделение по копоративным продуктам.

Изменено пользователем EAlekseev
Опубликовано
Неужели при сносе Касперского уходят ошибки на жестком диске и он автоматом переключается в UltraDMA

Если бы я был уверен - то давал бы точный ответ. :) А так: ошибки есть на жд? Есть. Исправить их желательно? Желательно. Хуже не будет? Не будет.

Плюс KIS весьма активно и плотно работает с жестким диском при различного рода проверках.

украшалки перестают глючить и т.д.? :o

Не так давно патченные explorer.exe (не только в сборках, но и после установки ряда украшалок) попали у KIS в недоверенные - на выходе получились народные волнения из-за отказа половины системы. :)

 

А запрос в ТП создать все равно стоит. По крайней мере - не помешает.

Опубликовано (изменено)

Kaspersky Internet Security 2010 v 9.0.0.736ru на некотрых стоит скин Wednesday-3 а на некторых нет скина

никакой украшалки не стоит в систему не позволю такое

режим PIO не стоит тк стоит скрыпт каторый проверает статус ПИО и автоматом сбрасивает эти статуси на всех тачках который глючили с кисом были статуси UDMA дам 100% гаррантия

Постараюс обяснит вот не давно собрал ПК новую и мочную приставте там все пусто поставил кис все гуд я отдал его хозяену через час мне позванили что ПК тормазит попросил чтобы ПК привизли

посматрю тот глюк клиент говарит что он ничего не писал он все лиш его включил и все, попробовал вибросит все настроки юзал востоновление киса кроме снеса кисулю ничего не помогает, после того система и новый установленным кисом все гуд

просто клиенту был обыдно что он купил новый ПК за 890уе и КИС за 40уе и когда увидел что кис так тормозит он отказалса от киса ну что поделаеш если открыт уже диск и активирован ели уговорил что это просто глюк самого тачки хотя был обыдно что я клиента обманиваю с тем что это глюк ОС а не КИСА

 

ЗЫ:я не юзвер который издеваютса над ОС также и не садамазахист ! ))))

Изменено пользователем KopBuH
Опубликовано

А теперь более понятно можно?

Опубликовано
Jen94 я на 100% гаррантирую что на тачках не было вируса изначально и после установки тоже

Это - не системный файл:

=> C:\WINDOWS\system32\root.exe

и, скорее всего, инфицированный.

 

Все же выполните эти правила хотя бы на одном из компьютеров.

Опубликовано (изменено)

Jen94 root.exe это мой скрипт нужная вещь

Изменено пользователем KopBuH

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Serega2025
      Автор Serega2025
      Я включаю компьютер и компьютер не реагирует ни на что
    • izme
      Автор izme
      Всем доброго времени суток!
      Вопрос. Можно ли сделать вход в web-console KSC-сервера (Windows) с помощью SSO, аналогично тому, как это реализовано в KSMG 2.0?
      Спасибо заранее за ответ, хороших выходных! 
    • жаждущий ответа
      Автор жаждущий ответа
      Здравствуйте,возникла проблема с виндовс 10, система начала дольше грузиться, яндекс и вовсе сразу  в панели не отображается, проверил через касперски пишет,что trojan win32 sepeh gen,вылечить не получается,после перрезагрузки он появляется снова,и также не открывается редакто реестра,что делать не знаю
       
      Сообщение от модератора kmscom Тема перемещена из раздела Интервью с экспертами Лаборатории Касперского
    • Sqwerno
      Автор Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • snake2
      Автор snake2
      В ночь с 17.10 на 18.10  зашифровались все файлы на пк, всё теневое копирование было отключено и удалено. Просят выкуп.
      Зашифрованые файлы.rar Логи FRST.rar Требование.rar
×
×
  • Создать...