Перейти к содержанию

Возможность установить авп на зараженных машинах


Рекомендуемые сообщения

У кого какой опыт? Делитесь если возможно. Куча вирей, фиг с ними, но он не становится при установленных антивирусниках (даже если они удалены и от них остаются хвосты от них в реестре). При этом сам каспер добросовестно прибивается вирями как раз в этом месте. Тот же др.веб спрашивает об анвирях и как правило ставится! и работает. Что предпринимать?. Предложения типа удали вирусы,ЗАЧИСТИ хвосты от вирей, от остатков антивирей и тд ф топку. Возможность установки на зараженный комп с кучей удаленных антивирей. Возможно ли такое?

Ссылка на комментарий
Поделиться на другие сайты

Вы про установку антивируса или Kaspersky Virus Removal Tool? А то название темы заставляет задуматься.

Эм... ссори наверное не так написал. Именно про установку анивируса. Kaspersky Virus Removal Tool просто лечит. И толку с него если я после него не могу поставить каспера... Но вопрос не в этом. А именно в установке каспера на зараженную(или пролеченную систему) с хвостами от анвирей

 

 

Я знаю допустим что тот же аваст удален, в службах его нет. Но каспер при это ищет его в реестре и не ставится... Смысл?. Пусть каспер запустится. Защитит систему а дальше хвосты зачищу. Если в данном случае действительно ему что то для запуска мешало бы реально, вопросов бы не было.

Изменено пользователем sandkey
Ссылка на комментарий
Поделиться на другие сайты

При некоторых заражениях антивирус устанавливается, да и может при установке написать, что возможно система заражена и предложит скачать Kaspersky Virus Removal Tool.

А вы не считаете странным ваш вопрос: Зачем удалять вирусы и конфликтующее ПО при установке антивируса?

Ссылка на комментарий
Поделиться на другие сайты

А вы не считаете странным ваш вопрос: Зачем удалять вирусы и конфликтующее ПО при установке антивируса?

Именно не считаю! Я считаю что если антивирус имеет возможность запустится и установится(не факт) на зараженных машинах это ему огромный плюс... Конечно не факт.. Но именно то что после удаления вирей той же авптоол. и удаления в ручную всех файлов лишних анвирей каспер все равно смотрит на реестр(я грубо написал но так и есть,и пофигу что анвиря нет остался только мусор в реестре) каспер пишет не могу установится, удалите конфликтующее ПО. Др.Веб в в данном случае спокойно установится..

Ссылка на комментарий
Поделиться на другие сайты

Если у вас есть конкретные претензии, пожелания, то напишите запрос в ТП. Пусть рассмотрят ваш запрос.

Ссылка на комментарий
Поделиться на другие сайты

Если у вас есть конкретные претензии, пожелания, то напишите запрос в ТП. Пусть рассмотрят ваш запрос.

Ы я просто задал глупый вопрос(теперь я это понимаю) Я просто хотел узнать нет ли возможности установить каспера "без таких запросов". Хотя наверное не лишнее такое в ТП написать, пусть галку сделают что я обязуюсь в случае краха системы , если действительно установлен какой то анвирь, не предъявлять претензий. Досадно конечно, авптоол далеко не всех зловредов ищет, и далеко не факт что после его прохождения система подымется

Ссылка на комментарий
Поделиться на другие сайты

Есть на случай тот же KRD, да и раздел "Уничтожение вирусов". К тому же он устанавливается при заражении системы, правда не всегда.

Ссылка на комментарий
Поделиться на другие сайты

каспер все равно смотрит на реестр(я грубо написал но так и есть,и пофигу что анвиря нет остался только мусор в реестре)

При установке двух и более антивирусов последствия могут быть разными. Вплоть до полной неработоспособности системы. Поэтому Кис перед установкой и проверяет на наличие других антивирусов ( и не только антивирусов).

Нужно, что бы касперский ничего не проверял, устанавливался и ронял систему в "синьку"? Установщик КИС проверяет наличие на компьютере других установленных программ именно в реестре. В списке ключей для деинталяции и, возможно, ещё в других местах. Проверять наличие запущенных драйверов, служб от других продуктов - сложно. Так что имеющееся решение - оптимально по результативности и затратам труда.

К слову о докторе - он тоже проверяет наличие других программ и выводит предупреждение - мол вся ответственность на вас. Такой режим есть и у КИС - можно пропустить проверку на наличие несовместимого ПО. Но делать так не рекомендуется. http://support.kaspersky.ru/kis2011/install?qid=208638246

Насчёт вирусов - в принципе, установка касперского на заражённую машину возможна, смотря чем заражена система. Иногда получается, иногда нет. Но лучше не ставить, вылечить сначала, а потом устанавливать.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

При установке двух и более антивирусов последствия могут быть разными. Вплоть до полной неработоспособности системы. Поэтому Кис перед установкой и проверяет на наличие других антивирусов ( и не только антивирусов).

Нужно, что бы касперский ничего не проверял, устанавливался и ронял систему в "синьку"? Установщик КИС проверяет наличие на компьютере других установленных программ именно в реестре. В списке ключей для деинталяции и, возможно, ещё в других местах. Проверять наличие запущенных драйверов, служб от других продуктов - сложно. Так что имеющееся решение - оптимально по результативности и затратам труда.

К слову о докторе - он тоже проверяет наличие других программ и выводит предупреждение - мол вся ответственность на вас. Такой режим есть и у КИС - можно пропустить проверку на наличие несовместимого ПО. Но делать так не рекомендуется. http://support.kaspersky.ru/kis2011/install?qid=208638246

Насчёт вирусов - в принципе, установка касперского на заражённую машину возможна, смотря чем заражена система. Иногда получается, иногда нет. Но лучше не ставить, вылечить сначала, а потом устанавливать.

Именно то что нужно... Теперь с флешки попробую это все в прямую запустить)))..

Ссылка на комментарий
Поделиться на другие сайты

В настоящее время к вирусописанию причастны целые преступные группировки, в рядах которых профессиональные разработчики и у этих вирусов есть определенная цель, например создание ботнетов. К тому же, антивирусы есть почти у каждого, поэтому для удержания контроля над зараженным компьютером вирусописатели разрабатывают более продвинутые вирусы, которые могут прибивать самые популярные антивирусы и блокировать их установку, а также доступ к интернет ресурсам, посвященным информационной безопасности. А иначе толку от вирусной атаки - 0.

Ссылка на комментарий
Поделиться на другие сайты

В настоящее время к вирусописанию причастны целые преступные группировки, в рядах которых профессиональные разработчики и у этих вирусов есть определенная цель, например создание ботнетов. К тому же, антивирусы есть почти у каждого, поэтому для удержания контроля над зараженным компьютером вирусописатели разрабатывают более продвинутые вирусы, которые могут прибивать самые популярные антивирусы и блокировать их установку, а также доступ к интернет ресурсам, посвященным информационной безопасности. А иначе толку от вирусной атаки - 0.

 

 

Во, во! post-10412-1296153979_thumb.jpg

 

Сегодняший случай. АвпТоол не запустился. Сработал куреит добавленный в автозагрузку в пользователя с PE винды.

После этого всего аваст с установки-удаления программ отказался удалятся, чистка фирменной утилитой аваста толку не дала, каспер матится и отказывается ставится. Завтра попробую стартануть 556 каспера с /pSKIPPRODUCTCHECK=1.

Если нормально запустится дальше остатки аваста вычищу руками. Главное что уже под защитой ходить буду. Все равно утилиты типа авптоол или куреита к сожалению(сталкивался не раз) до конца всех зверей не прибивают.

Ссылка на комментарий
Поделиться на другие сайты

А что такое win32.sector. по классификации доктора? Это случаем не sality?

Проконсультируйтесь у специалистов в борьбе с вирусами - если это sality - то может лучше преустановить систему? Быстрее и проще.

Ссылка на комментарий
Поделиться на другие сайты

Это случаем не sality?

Именно он гад, причем в двух модификациях. Переустановка так переустановка. В данном случае есть желание попробовать запустить каспера с этим ключом, и посмотреть на это все дело. Папки аваста удалены, в процессах,службах его нет, а каспер пишет что он есть. Посмотрю что из этого получится, к сожалению после sality система действительно ведет себя неадекватно.

Ссылка на комментарий
Поделиться на другие сайты

В дополнение - лечение файлов после sality часто приводит к тому, что у них слетают подписи. А тогда ХИПС КИС-а засунет их все в ограниченные, нужно будет вручную перемещать в доверенные, а это не дело.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • Mona Sax
      Автор Mona Sax
      машина жива осталась?и сколько она грузилась?
       

      i



      Information:

      Эта тема была выделена из обсуждеия *nix систем: http://forum.kasperskyclub.com/index.php?showtopic=850

      Kind regards, CbIP.




    • B_KACKE
      Автор B_KACKE
      Здравствуйте!
      Зашифровало сервер 1с и распространилось дальше по сети
      Сервер 1с был просканирован загрузочной флешкой Kaspersky Rescue Tool 24 (скрин и отчет прикрепил)
      Помогите восстановить файлы. Бэкапы тоже зашифровало. Спасибо
      Addition.txt FRST.txt Files.zip Reports_KRT24.zip
    • plak
      Автор plak
      один из компьютеров в сети подцепил шифровальщик. зашифрована масса файлов как на самом пк, так и на папках с общим доступом на другом пк (все имеют формат .1cxz). ос не запустилась при включении. восстановил загрузчик, ос работает, нашел сам .exe (название содержит текст из вымогателя), по почте из файла вымогателя нашел упоминание на гитхабе в файле shinra. nomoreransom и id-ransomware ничего не находят. ос на зараженном пк пока не трогаю, но он может понадобиться, поэтому пока есть время, могу попробовать что-то поискать на нем, если укажете где искать. прикладываю
      1. результаты Farbar Recovery Scan Tool
      2. зашифрованные файлы
      3. шифровальщик
      4. текст вымогателя
      пароль на все файлы virus
      shifr.rar
    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
×
×
  • Создать...