Перейти к содержанию

Возможность установить авп на зараженных машинах


Рекомендуемые сообщения

Опубликовано

У кого какой опыт? Делитесь если возможно. Куча вирей, фиг с ними, но он не становится при установленных антивирусниках (даже если они удалены и от них остаются хвосты от них в реестре). При этом сам каспер добросовестно прибивается вирями как раз в этом месте. Тот же др.веб спрашивает об анвирях и как правило ставится! и работает. Что предпринимать?. Предложения типа удали вирусы,ЗАЧИСТИ хвосты от вирей, от остатков антивирей и тд ф топку. Возможность установки на зараженный комп с кучей удаленных антивирей. Возможно ли такое?

Опубликовано

Вы про установку антивируса или Kaspersky Virus Removal Tool? А то название темы заставляет задуматься.

Опубликовано (изменено)
Вы про установку антивируса или Kaspersky Virus Removal Tool? А то название темы заставляет задуматься.

Эм... ссори наверное не так написал. Именно про установку анивируса. Kaspersky Virus Removal Tool просто лечит. И толку с него если я после него не могу поставить каспера... Но вопрос не в этом. А именно в установке каспера на зараженную(или пролеченную систему) с хвостами от анвирей

 

 

Я знаю допустим что тот же аваст удален, в службах его нет. Но каспер при это ищет его в реестре и не ставится... Смысл?. Пусть каспер запустится. Защитит систему а дальше хвосты зачищу. Если в данном случае действительно ему что то для запуска мешало бы реально, вопросов бы не было.

Изменено пользователем sandkey
Опубликовано

При некоторых заражениях антивирус устанавливается, да и может при установке написать, что возможно система заражена и предложит скачать Kaspersky Virus Removal Tool.

А вы не считаете странным ваш вопрос: Зачем удалять вирусы и конфликтующее ПО при установке антивируса?

Опубликовано
А вы не считаете странным ваш вопрос: Зачем удалять вирусы и конфликтующее ПО при установке антивируса?

Именно не считаю! Я считаю что если антивирус имеет возможность запустится и установится(не факт) на зараженных машинах это ему огромный плюс... Конечно не факт.. Но именно то что после удаления вирей той же авптоол. и удаления в ручную всех файлов лишних анвирей каспер все равно смотрит на реестр(я грубо написал но так и есть,и пофигу что анвиря нет остался только мусор в реестре) каспер пишет не могу установится, удалите конфликтующее ПО. Др.Веб в в данном случае спокойно установится..

Опубликовано

Если у вас есть конкретные претензии, пожелания, то напишите запрос в ТП. Пусть рассмотрят ваш запрос.

Опубликовано
Если у вас есть конкретные претензии, пожелания, то напишите запрос в ТП. Пусть рассмотрят ваш запрос.

Ы я просто задал глупый вопрос(теперь я это понимаю) Я просто хотел узнать нет ли возможности установить каспера "без таких запросов". Хотя наверное не лишнее такое в ТП написать, пусть галку сделают что я обязуюсь в случае краха системы , если действительно установлен какой то анвирь, не предъявлять претензий. Досадно конечно, авптоол далеко не всех зловредов ищет, и далеко не факт что после его прохождения система подымется

Опубликовано

Есть на случай тот же KRD, да и раздел "Уничтожение вирусов". К тому же он устанавливается при заражении системы, правда не всегда.

Опубликовано
каспер все равно смотрит на реестр(я грубо написал но так и есть,и пофигу что анвиря нет остался только мусор в реестре)

При установке двух и более антивирусов последствия могут быть разными. Вплоть до полной неработоспособности системы. Поэтому Кис перед установкой и проверяет на наличие других антивирусов ( и не только антивирусов).

Нужно, что бы касперский ничего не проверял, устанавливался и ронял систему в "синьку"? Установщик КИС проверяет наличие на компьютере других установленных программ именно в реестре. В списке ключей для деинталяции и, возможно, ещё в других местах. Проверять наличие запущенных драйверов, служб от других продуктов - сложно. Так что имеющееся решение - оптимально по результативности и затратам труда.

К слову о докторе - он тоже проверяет наличие других программ и выводит предупреждение - мол вся ответственность на вас. Такой режим есть и у КИС - можно пропустить проверку на наличие несовместимого ПО. Но делать так не рекомендуется. http://support.kaspersky.ru/kis2011/install?qid=208638246

Насчёт вирусов - в принципе, установка касперского на заражённую машину возможна, смотря чем заражена система. Иногда получается, иногда нет. Но лучше не ставить, вылечить сначала, а потом устанавливать.

  • Согласен 1
Опубликовано
При установке двух и более антивирусов последствия могут быть разными. Вплоть до полной неработоспособности системы. Поэтому Кис перед установкой и проверяет на наличие других антивирусов ( и не только антивирусов).

Нужно, что бы касперский ничего не проверял, устанавливался и ронял систему в "синьку"? Установщик КИС проверяет наличие на компьютере других установленных программ именно в реестре. В списке ключей для деинталяции и, возможно, ещё в других местах. Проверять наличие запущенных драйверов, служб от других продуктов - сложно. Так что имеющееся решение - оптимально по результативности и затратам труда.

К слову о докторе - он тоже проверяет наличие других программ и выводит предупреждение - мол вся ответственность на вас. Такой режим есть и у КИС - можно пропустить проверку на наличие несовместимого ПО. Но делать так не рекомендуется. http://support.kaspersky.ru/kis2011/install?qid=208638246

Насчёт вирусов - в принципе, установка касперского на заражённую машину возможна, смотря чем заражена система. Иногда получается, иногда нет. Но лучше не ставить, вылечить сначала, а потом устанавливать.

Именно то что нужно... Теперь с флешки попробую это все в прямую запустить)))..

Опубликовано

В настоящее время к вирусописанию причастны целые преступные группировки, в рядах которых профессиональные разработчики и у этих вирусов есть определенная цель, например создание ботнетов. К тому же, антивирусы есть почти у каждого, поэтому для удержания контроля над зараженным компьютером вирусописатели разрабатывают более продвинутые вирусы, которые могут прибивать самые популярные антивирусы и блокировать их установку, а также доступ к интернет ресурсам, посвященным информационной безопасности. А иначе толку от вирусной атаки - 0.

Опубликовано
В настоящее время к вирусописанию причастны целые преступные группировки, в рядах которых профессиональные разработчики и у этих вирусов есть определенная цель, например создание ботнетов. К тому же, антивирусы есть почти у каждого, поэтому для удержания контроля над зараженным компьютером вирусописатели разрабатывают более продвинутые вирусы, которые могут прибивать самые популярные антивирусы и блокировать их установку, а также доступ к интернет ресурсам, посвященным информационной безопасности. А иначе толку от вирусной атаки - 0.

 

 

Во, во! post-10412-1296153979_thumb.jpg

 

Сегодняший случай. АвпТоол не запустился. Сработал куреит добавленный в автозагрузку в пользователя с PE винды.

После этого всего аваст с установки-удаления программ отказался удалятся, чистка фирменной утилитой аваста толку не дала, каспер матится и отказывается ставится. Завтра попробую стартануть 556 каспера с /pSKIPPRODUCTCHECK=1.

Если нормально запустится дальше остатки аваста вычищу руками. Главное что уже под защитой ходить буду. Все равно утилиты типа авптоол или куреита к сожалению(сталкивался не раз) до конца всех зверей не прибивают.

Опубликовано

А что такое win32.sector. по классификации доктора? Это случаем не sality?

Проконсультируйтесь у специалистов в борьбе с вирусами - если это sality - то может лучше преустановить систему? Быстрее и проще.

Опубликовано
Это случаем не sality?

Именно он гад, причем в двух модификациях. Переустановка так переустановка. В данном случае есть желание попробовать запустить каспера с этим ключом, и посмотреть на это все дело. Папки аваста удалены, в процессах,службах его нет, а каспер пишет что он есть. Посмотрю что из этого получится, к сожалению после sality система действительно ведет себя неадекватно.

Опубликовано

В дополнение - лечение файлов после sality часто приводит к тому, что у них слетают подписи. А тогда ХИПС КИС-а засунет их все в ограниченные, нужно будет вручную перемещать в доверенные, а это не дело.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dwight
      Автор Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • Asya
      Автор Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • Lur2
      Автор Lur2
      Возможно ли заражение пк при включенной автозагрузке медиа в тг (фото и видео)  и просмотре контента через десктоп версию приложения? Только фото и видео, просматривались через предпросмотр в самом клиенте.
    • Mona Sax
      Автор Mona Sax
      машина жива осталась?и сколько она грузилась?
       

      i



      Information:

      Эта тема была выделена из обсуждеия *nix систем: http://forum.kasperskyclub.com/index.php?showtopic=850

      Kind regards, CbIP.




    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
×
×
  • Создать...