Перейти к содержанию

Не устанавливается антивирус Касперского


Рекомендуемые сообщения

Не устанавливается антивирус Касперского, почитав форум скачал AVbr, удалось запустить ее только в безопасном режиме с интернетом. нужна помощь в окончательном удалении вирусов. В архив так же добавил лог после использования AVbr

CollectionLog-2022.09.13-15.21.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, Sandor сказал:

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

 

Addition.txt FRST.txt

Ссылка на сообщение
Поделиться на другие сайты

Не нужно полностью цитировать предыдущее сообщение. Это ухудшает читаемость темы, к тому же нарушает правила форума (избыточное цитирование). Пишите в нижнем поле быстрого ответа.

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-19\...\RunOnce: [lang] => reg add "HKCU\Control Panel\International\User Profile" /v "Languages" /t REG_MULTI_SZ /d "ru\0en-US" /f (Нет файла) <==== ВНИМАНИЕ
    HKU\S-1-5-20\...\RunOnce: [lang] => reg add "HKCU\Control Panel\International\User Profile" /v "Languages" /t REG_MULTI_SZ /d "ru\0en-US" /f (Нет файла) <==== ВНИМАНИЕ
    HKU\S-1-5-18\...\RunOnce: [lang] => reg add "HKCU\Control Panel\International\User Profile" /v "Languages" /t REG_MULTI_SZ /d "ru\0en-US" /f (Нет файла) <==== ВНИМАНИЕ
    HKU\S-1-5-21-369892530-1678473838-2822842776-1001\...\MountPoints2: {8602c08c-8695-11ec-83e2-80c5f2f53eea} - "D:\OInstall.exe" 
    HKU\S-1-5-21-369892530-1678473838-2822842776-1001\...\MountPoints2: {8602c103-8695-11ec-83e2-80c5f2f53eea} - "F:\autorun.exe" 
    IFEO\CompatTelRunner.exe: [Debugger] svchost.exe
    IFEO\osppsvc.exe: [VerifierDlls] SppExtComObjHook.dll
    IFEO\SppExtComObj.Exe: [VerifierDlls] SppExtComObjHook.dll
    IFEO\upfc.exe: [Debugger] svchost.exe
    Task: {07B6FBEF-A2D1-457D-8D63-1FBAA2F95BA4} - System32\Tasks\fearDLManager => C:\ProgramData\fearDLManager\djvk.exe /H (Нет файла)
    Task: {1FA748D7-807D-43D2-A099-B0AB864FBA7E} - System32\Tasks\Microsoft\Windows\WindowsBackup\TaskCheck => C:\Programdata\RealtekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
    Task: {5A369B46-B24E-42A0-92EC-F81F1618EC6C} - System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck => C:\Programdata\RealtekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
    Task: {831C6E27-5305-4776-A7FE-B91637223B04} - System32\Tasks\Microsoft\Windows\WindowsBackup\RealtekCheck => C:\Programdata\RealtekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
    Task: {F5590375-E4C5-4AE3-A25C-6390EFF2030D} - System32\Tasks\Microsoft\Windows\WindowsBackup\OnlogonCheck => C:\Programdata\RealtekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
    C:\Users\Артём\AppData\Local\Google\Chrome\User Data\Default\Extensions\gndelhfhcfbdhndfpcinebijfcjpmpec
    CHR HKU\S-1-5-21-369892530-1678473838-2822842776-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gndelhfhcfbdhndfpcinebijfcjpmpec]
    FirewallRules: [{A80E731F-A378-4F0F-AC7E-BC8C70B083B8}] => (Allow) LPort=8501
    FirewallRules: [{88EF7DA5-FF51-4FA6-B505-6C323E46EC1C}] => (Allow) LPort=8501
    FirewallRules: [{DB0F8AE8-0792-4339-AACE-CDFE4E4C01F5}] => (Allow) LPort=1688
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Отлично!

Проделайте завершающие шаги:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • andrey1982
      От andrey1982
      Каким образом удалить этот вирус?
      Помогите, пожалуйста удалить
    • Predator21
      От Predator21
      Скрытно нагружает видеокарту на 100%, это наблюдается в MSI Afterburner, но не наблюдается в диспетчере задач. Пытался почистить при помощи UnHackMe, помогает только до первой перезагрузки, после майнер устанавливается заново.
      CollectionLog-2022.05.01-01.22 (1).zip
    • shiza88
      От shiza88
      Добрый день.
      Прошу помощи в вычищеннии "хвостов" после CRYPTED000007.
       
      Ситуация обстоит так:
      Подцепили с письма шифровальщика. Заметили его очень быстро, много файлов не пострадало, пострадавшие данные востановили, что-то с других носителей, что то с теневых копий.
       
      Первым делом "прошелся" по системе KVRT (архив с отчетом прикреплю). Он устранил заражение.
      Потом я прошел на https://www.nomoreransom.org сайт определил как CRYPTED XXX v1 и предложил воспользоваться "RannohDecryptor" от Лаборатории Касперского и "RansomwareFileDecryptor 1.0.1668 MUI" По дешефрации ничего не помогло. 
      ПК продолжал "подтормаживать". Я попытался установить Kaspersky Antivirus Free но он отказівался устанавливаться с ошибкой "В процессе установки произошла ошибка". прошелся еще раз KVRT, CureIT, MalvareBite, результат оказался прежним. После обновил ОС до релиза 1903, систему "отпустило" и Kaspersky Antivirus Free установился. 
       
      Но меня тревожит, что мусор и хвосты остались в системе и вылезут в ближайшем будущем.
       
      Прошу помощи в лечении.
      KVRT_Data.rar
      CollectionLog-2019.08.23-13.45.zip
×
×
  • Создать...