Перейти к содержанию

После удаления KIS ремувером от Касперского слетели драйверы сетевого адаптера


Рекомендуемые сообщения

Опубликовано (изменено)

Кстати, счастье так и не наступило, мне, видимо, нужно повторить процедуру "Помощь в удалении вирусов". Есть пару сомнительных фактов.
1) Защитник сообщил, что не может удалить hack.tools.win32, так он засел, что режим монопольного удаления не запускается даже для этого, есть мнение, что этот hack лишь подставляет ключи и более ни чем не опасен, но из сообщений СМИ, сама лаборатория Касперского утверждает, что такое ПО может также сделать систему уязвимой для сетевых атак, приводит статистику во сколько сильнее риск.
2) При попытке установки TS360 (он вроде уж был как-бы удален в результате помощи в лечении) выяснилось, что произошла реинкарнация того же первоначального подозрительного процесса "QHActiveDevense" который, по сообщению установщика TS360 имеет имя его штатного процесса, но заменен на неизвестную версию! "Переустановите, мол его, замените!" Ан нет. доступ запрещен! Похоже, что мы с Sandor-ом рубанули хвостик этого подстановщика, но гнездо осталось!

https://forum.kasperskyclub.ru/topic/317700-ne-udaljaetsja-total-security-360/?tab=comments#comment-1812265

 

Изменено пользователем zvv
Опубликовано (изменено)
09.12.2022 в 10:20, andrew75 сказал:

Ну что уже обсуждать. 

Возможных вариантов решения два:

- обновление системы (да, нет гарантий что это решит проблему)

- обращение в техподдержку (лучший вариант, но с бесплатным антивирусом сопряжен с некоторыми проблемами).

 

В конце-концов штатный защитник не такой плохой вариант, если грамотно пользоваться компьютером.

- на обновление системы пойти не могу, нет существенных оснований, неизбирательный метод, всё необходимое мне работает, мне нужна 100% гарантия результата (без последующей вынужденной переустановки системы), а ее никто не даст;
- в техподдержку пока рановато, Защитник ещё несколько "лицензёров" (возможно, двойного назначения, как я уже упоминал выше) нашел в полном режиме сканирования, ему даже удалось отключить неоригинальный QHActiveDefense!

Изменено пользователем zvv
Опубликовано

Вы не знаете, что это такое? 

Здесь вам этого тоже никто не скажет, чтобы не нарушать 10-й пункт правил форума.

Опубликовано

на эту утилиту указывает запись в отчете

Цитата

Сбой активации лицензий (slui.exe) со следующим кодом ошибки: hr=0x8007000D Аргументы командной строки: RuleId=dca14e37-0c5c-444f-9b35-1e2f161f5ac3;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

не думаю что эта утилита мешает установке АВ

Опубликовано (изменено)

Именно в папке ...x86)\360 он и находится Защитником
Снимок.JPG

Изменено пользователем zvv
Опубликовано

А удалить папку 

26 минут назад, zvv сказал:

...x86)\360

в безопасном режиме не пробовали?

Опубликовано (изменено)

ок. удалилась, TS360 начал устанавливаться в свою родную любимую папку..., но после перезагрузки системы не запускается, ругается на повреждения своих файлов и не хочет переустанавливаться в свою же папку по причине запрета доступа к ней, он заражается заново, по данным Защитника еще осталось гнездо в C\ProgramData\KMSAutoS... Её тоже удалить в безопасном режиме? Удалил. Нет этой папки, а Защитник всеравно ругается на нее! А Cloud Free не устанавливается по причине неизвестной ошибки.

Изменено пользователем zvv
  • 1 месяц спустя...
Опубликовано (изменено)
07.12.2022 в 17:22, andrew75 сказал:

Могу посоветовать обновить Windows через Media Creation Tool.

Настройки системы должны восстановиться, программы и файлы останутся.

Да, наконец-то попробовал это способ. После сего, защитник восстановился и смог работать и в автономном режиме. До этого такой способ проверки им молча игнорировался. Программы и данные сохранились.

Изменено пользователем zvv

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Skif22
      Автор Skif22
      Добрый день!
      Подскажите пожалуйста. При помощи KSC пытаюсь заблокировать доступ в интернет приложению. Действую по инструкции 
      , но дело в том, что в окне Добавление списка приложений в группу доверия нет ни одного приложения. Что необходимо сделать, чтобы приложения появились?
      Благодарю за ответы.
    • Kavunchik
      Автор Kavunchik
      логи дрвеб.rar При попытке зайти в настройки сети меня просто выкидывает, значок сети отсутствует вовсе, хотя интернет есть и работает. Скан системы не показывает упущенных файлов. Восстановление компьютера к исходному не дает из за невозможности найти среду для восстановления. Чувствую что компьютер начал работать слабее, также есть впечатление, что проблемы могут быть и с сетью. Названия которые выдавал Др.Веб Trojan.Siggen 31.46344, но даже после нескольких удалений он находил его повторно там же. Также HOSTS:MALWARE.URL.
       
    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • Вечер Пятницы
      Автор Вечер Пятницы
      MacBook Air , MacOS Sequoia 15.0 (24A335) при перезагрузке ноутбука Kaspersky Premium выходит из приложения самого себя и просит ввести код или пароль. Кроме того Мониторинг сети не видит wi-fi, говорит, что я не подключен ни к одной сети, хотя в тот момент я сижу на wi-fi. Перезагрузка не помогает. Проблема возникла 23.09.2024 г.
×
×
  • Создать...