Перейти к содержанию

Не восстанавливается Касперский после вирусов


Сыроежкин

Рекомендуемые сообщения

Всем привет.

Словил несколько вирусов, в том числе и PC Defender, который как-то "убил" стоящего у меня Касперского. Вылечил с помощью MBAM, но после этого Касперский не запускается, не восстанавливается, не переустанавливается.

Пишет "avp.exe вызвало ошибку и будет закрыто". При попытке восстановления: "ошибка 2356. KPURE.cab".

Проверял всем чем только можно - ничего не находится, но Касперский не устанавливается...

Плиз, помогите.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('.exe','');
DeleteFile('.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на quarantine<at>virusnet.info с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@)

 

 

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора ТроПа
не стоит цитировать полностью предыдущее сообщение

Копм после этого минут 5-10 перезагружался. Загрузился - из трея все пропало, но это восстановимо, логи сейчас сделаю.

 

Новые логи

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем ТроПа
Ссылка на комментарий
Поделиться на другие сайты

Проблемы какие-то наблюдаются?

 

Попробовал установить опять Касперского - то же самое:

 

"avp.exe вызвало ошибку и будет закрыто".

 

А в логах все чисто?

Ссылка на комментарий
Поделиться на другие сайты

Сыроежкин, в карантин ничего вредоносного не попало.

 

http://support.kaspersky.ru/downloads/files/kavremover.zip - попробуйте удалить в начале следы от предыдущих установок.

 

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Ссылка на комментарий
Поделиться на другие сайты

Кавремувером несколько раз уже удалял.

MBAM тоже прогонял, я им PC Defender убивал. После этого тоже фулскан делал.

Сейчас повторю еще раз для лога.

 

Кстати, когда вылетает "avp.exe вызвало ошибку и будет закрыто", там еще приписано "Создан журнал ошибок". Где этот журнал посмотреть, может это поможет?

Ссылка на комментарий
Поделиться на другие сайты

Вы там ничего не поймете.

 

Нашел я этот журнал, там содержательного ничего.

При попытке установить или загрузить Касперского пишет:

"Служба "Kaspersky CRYSTAL" неожиданно прервана. Это произошло (раз):2"

При попытке восстановить Каспа через родную утилиту:

"Программа: Kaspersky CRYSTAL -- Внутренняя ошибка 2356. KPURE.cab"

 

В MBAM чисто.

 

 

Что еще можно сделать, плиз?

mbam_log_2010_09_20__16_37_06_.txt

Ссылка на комментарий
Поделиться на другие сайты

"Программа: Kaspersky CRYSTAL -- Внутренняя ошибка 2356. KPURE.cab"

 

Значит зайдем с другой стороны. Скачайте дистрибутив еще раз.

Ссылка на комментарий
Поделиться на другие сайты

Скачал, попробовал установить - "avp.exe вызвало ошибку и будет закрыто". (

 

Внутренняя ошибка 2356. KPURE.cab - а что это за ошибка?

 

Плиз, помогите! Переустанавливать систему - как серпом по драгоценному месту. И так несколько рабочих дней потратил, хотя вроде правил безопасности не нарушал, все патчи XP стоят, Касперский тоже со свежими базами был, вообще не понял как его PC Defender прибил. На каком-то сайте выскочило окно, касперский нашел вирусы, написал что все запретил, но комп ушел на перезагрузку - и понеслась... (

Ссылка на комментарий
Поделиться на другие сайты

Кавремувером несколько раз уже удалял.

выбирали "удалить все продукты ЛК" или "натравливали" лишь на Кристал?

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

выбирали "удалить все продукты ЛК" или "натравливали" лишь на Кристал?

 

А мне кроме удаления Кристалла больше ничего предложено не было.

 

Так что за ошибка 2356?

Можно что-то сделать, или DrWeb покупать? (

 

В общем плюнул я на этот Пью Кристалл - установил КИС 2011.

Надеюсь 3-й мой опыт с продуктами Касперского будет удачнее первых двух.

Тему можно удалить.

Всем спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Prophet86
      Автор Prophet86
      Добрый день. Подцепил вирус, KVRT и Cureit его видят, определяют как bltminer, удаляют, но после перезапуска он восстанавливается. Сидит в папке AppData\Local\Microsoft\Edge\System\
      Через диспетчер задач видно, что после запуска системы создается служебный сценарий в браузере Edge, который устанавливает файл Updater.exe, а также некую программу UmasMatima, но сразу же маскирует их расположение...
      Помогите, пожалуйста, в решении проблемы
      CollectionLog-2025.06.21-19.25.zip
    • Xistoner
      Автор Xistoner
      Проверил систему через dr.web, удалил. После перезапуска системы опять появляется и работает.
      Прикрепил логи AutoLogger
      CollectionLog-2025.06.26-18.43.zip
    • flynk
      Автор flynk
      вчера обнаружил вирус на своем компьютере и при удалении он сразу же восстанавливается. сидит в C:\ProgramData\Google\Chrome (на момент написания файл в папке отсутствует, но папка Google при удалении восстанавливается). п ерепробовал кучу способов, удалить не получается. пробовал откатываться на точки восстановления, но все равно не помогало. ранее при запуске компьютера панель задач прогружалась минут 5, все крайне лагало. на данный момент проблемы вроде как пропали, но при первом запуске просто черный экран. сканировался через Malwarebytes, DrWeb Cureit, Hitman PRO. 
      CollectionLog-2024.02.06-21.02.zip
    • ЕвгенийСемиряков
      Автор ЕвгенийСемиряков
      Здравствуйте! Zip-файл с логами прикрепил (CollectionLog-2025.05.21-23.26.zip).

      21.05.2025 (после 21:00 по МСК) установил на ноутбук Kaspersky Premium. После проверки обнаружилось несколько вирусных файлов. Сначала это были "MEM:Backdoor.Win32.Insistent.gen". Затем после нескольких очисток и перезагрузок файлы каждый раз восстанавливались и в итоге увеличились в количестве:
      (ниже указал все, что показывает Касперский)
      "HEUR:Trojan-Spy.Script.Agent.gen" (в больших количествах);
      "MEM:Backdoor.Win32.Insistent.gen";
      "HEUR:Trojan.OLE2.Alien.gen";
      "HEUR:Trojan.Script.Agent.gen";
      "HEUR:Trojan-PSW.Win32.Stealer.gen";
      "HEUR:Trojan.Win32.Agentb.gen";
      "UDS:DangerousObject.Multi.Generic";
      "UDS:Trojan.Win32.Shelm";
      "UDS:Trojan-Downloader.Win32.Agent.gen";
      "HEUR:Trojan.Win32.Ekstak.gen";
      "HEUR:Trojan.Win64.Miner.gen";
      "HEUR:Trojan.VBS.Starter.gen".

      Также некоторые приложения указаны как "Легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя" или "Рекламное приложение". Среди них, например, "Офис 2019 Ворд, Эксель, Поверпойнт", который я скачивал с проверенного сайта.

      Приложил отчёт по этим объектам (otchet_21.05.2025_23.22.txt). Логи обнаружений из журналов антивируса я, к сожалению, не нашёл.
      Сразу приложу образ автозапуска системы в uVS (DESKTOP-33LHKN5_2025-05-22_00-42-41_v4.15.rar).

      Пробовал решить проблему самостоятельно по этому гайду с вашего форума (прикреплю на всякий случай ниже). Выполнил в uVS скрипт из буфера обмена. Это не помогло


      CollectionLog-2025.05.21-23.26.zip otchet_21.05.2025_23.22.txt DESKTOP-33LHKN5_2025-05-22_00-42-41_v4.15.rar
    • Stifffx
      Автор Stifffx
      Заметил что видеокарта все время находится в полной загрузке, начал проверять через Dr.Web Curelt, нашел Tool.btcmine.2794. Пробовал удалить, ничего не получилось.
      Прошу помочь с данной проблемой.
      Прикрепил файл AutoLogger
      CollectionLog-2025.05.22-09.34.zip
×
×
  • Создать...