Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Наименование продукта ЛК: KIS 2012

Полный номер версии: 12.0.0.374 (a.;)

Ось: Win7 Макс. 32х

GSI: http://www.getsysteminfo.com/read.php?file...845b72965497ad5

Суть проблемы: Удалил KIS 2012 штатными средствами, при это установщик не затребовал ребута, а просто сам закрылся О_о (встречал уже в 2011), перегрузился. Гаджеты не работали, точнее работали, но вот так:

post-9877-1311069489_thumb.png

Произвел зачистку kavremover, перегрузился, гаджеты не заработали.

Воспользовался Google

Попытался зарегистрировать библиотеки

regsvr32 atl.dll
regsvr32 corpol.dll
regsvr32 dispex.dll
regsvr32 jscript.dll
regsvr32 scrrun.dll
regsvr32 scrobj.dll
regsvr32 vbscript.dll
regsvr32 wshext.dll
regsvr32 wshom.ocx
regsvr32 msxml3.dll
regsvr32 ole32.dll
regsvr32 oleaut32.dll

regsvr32 wshext.dll и regsvr32 wshom.ocx зарегистрировать не улалось, однако, почитав еще понял, что они ни у кого не регистрируются.

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\]

Здесь не числовых значений нет.

 

Официального запроса в ТП не делал, поиск по форуму теперь :) юзал.

Изменено пользователем vit9696
Опубликовано

Немного не понял, написал же - что юзал.

Произвел зачистку kavremover, перегрузился, гаджеты не заработали.
Опубликовано
Попытался зарегистрировать библиотеки
UAC включен, cmd.exe запускал от имени администратора?
Опубликовано

Ессно вырублен....

 

Нашел еще проблему - скорее всего эта и вытекает из нее.

 

При попытке установить FLASH Player для осла файл установщика удаляется, хотя процесс висит в диспетчере. Предыдущий флеш от осла удалил, по совету гугла.

Опубликовано

Я у кого-то спрашивал на оффоруме про записи в реестре после слом гаджетов. Влом снова искать :)

Опубликовано

Umnik вся соль в том, что испортил гаджеты не ремувер, а сам установщик КИС.... Т.е. после штатного удаления (кривого) и перезагрузки - они уже криво работали. Повредил скорее всего что-то с флеш плеером, но как - вопрос.....

 

Тикет в ТП создавать? Или здесь?

Опубликовано

vit9696, да знаю я :) Конкретно не удалены записи скриптового эмулятора. Я не просто так про те ключи реестра спросил. Там будет 2 параметра: текущий, с полным путем к нашей либе и Original, где указан, собственно, оригинал. Анисталлер должен был взять из Original и записать вместо текущего, но не сделал этого. Я эти ключи не помню просто, а глянуть не могу, сейчас на испытании Симантек.

О, блин, у жены же КИС. Ща, через несколько минут скажу.

 

Угу, нашел. Но проще. Запускай регедит, пиши в поиск OriginalDll и в путь. Увидишь хвосты ;)

Тебе надо путь из ОриджиналДлл скопировать в Дефолт (т.е. вместо пути на нас). Ориджинал можешь удалить, можешь оставить, роли не играет.

Опубликовано

Если бы это :)

Путь правильный стоит как раз.... и Библиотека эта и есть и перерегистрировал ее.

post-9877-1311092179_thumb.png

Опубликовано (изменено)

1. Это единственное совпадение - сам удивился - сейчас сдампил тоже самое с другой системы-аналога, там кис есть... - буду сверять

2. Пробовал, открывается окно выбора гаджетов

 

Если бы пути к библиотекам были бы неверные - их бы элементарно не находило при регистрации, а у меня все находит - однако не всегда может зарегистрировать.

Сорри что отрываю.

 

Проблему решил....

Жуть, вина была в том, что половины классов в реестре не было. Пришлось восстанавливать через частичный экспорт реестра с другого компа.

 

(с) убил бы КИС за это...., однако уже нет его - ушел ставить КЕС...

 

Проблему решил....

Жуть, вина была в том, что половины классов в реестре не было. Пришлось восстанавливать через частичный экспорт реестра с другого компа.

 

на осла флеш тоже поставился.

(с) убил бы КИС за это...., однако уже нет его - ушел ставить КЕС...

post-9877-1311093096_thumb.png

Изменено пользователем vit9696
Опубликовано

Да верю, сам не могу понять как.......

  • 2 месяца спустя...
Опубликовано (изменено)

у меня такая же ситуация! снёс КИС 2011 чтобы перейти на 2012. и вот - гаджеты все "порезаны" + ко всему в Скайпе не могу залогиниться - после нажатия на кнопку "sign me" открываются ссылки на папки скайпа в браузере. regsvr32 wshext.dll и regsvr32 wshom.ocx тоже не смог зарегистрировать + не зарегилась corpol.dll. все проблемы остались :lol:

что делать?

 

ps: установил КИС2012 - на одной машине всё восстановилось, на другой гаджеты так и не работают.

 

что делать? Продукты ЛК последнее время всё болше и больше хозяйничают в системе, причём в основном гадят :)

Изменено пользователем oslik18
Опубликовано

Я решил данную проблему подсмотрев в ветки реестра с OriginalDll в другой винде. (С установленным KIS 2011). Потому просто восстановил их и подставил значения OriginalDll в реальный параметр.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • scaramuccia
      Автор scaramuccia
      Добрый день. Нашему подразделению предоставляется лицензионный ключ Касперского. Я установил KSC, сделал его подчиненным указанному нам серверу, с которого распространяется ключ и политика, и к которому напрямую у меня нет доступа. Все работает и управляется прекрасно. Но многие полезные функции KSC мне недоступны из-за отсутствия лицензии на системное администрирование. Позволяет ли мне данная лицензия использовать системное администрирование? Или ее надо приобретать отдельно для своего сервера?

    • Ekaterinaa
      Автор Ekaterinaa
      Добрый день!
      Некоторое время назад появилась проблема - стали долго запускаться значки на панели задач при запуске компьютера, через пару минут появлялись. Также стал долго грузиться профиль.
      Вчера в какой-то момент стали все программы тормозить. Отключила из автозагрузки все ненужные программы, оставила только Razer Synapse 3 (для работы макросов на мышке) и 7+ Taskbar Tweaker для разделения иконок на панели задач.
      После проверки Kaspersky Free нашел какой-то вирус, вылечил с перезагрузкой компьютера, но проблема не исчезла. 
      Полезла в журнал событий, там показывались ошибки с UsoSvc, BITS, wuauserv_bkp. Центр обновления не работал
      Скачала службы BITS, UsoSvc, wuauserv, dosvc. Заработал цент обновления (по крайней мере он теперь загружается и хоть что-то показывает), значки на панели задач запускаются сразу при включении пк, в журнале событий ошибок нет. Но профиль также грузится небыстро. И в службах остались висеть с названием _bkp.

      Kaspersky Free ничего не нашел, Kaspersky Virus Removal Tool также только указывает на запрет (используется для работы дискорда и ютуба, проблем ранее не возникало с ним). 

       
      Также есть службы, которые после перезапуска пк меняют приписку в названии в конце, пример ниже (не все службы, их с припиской больше), что кажется странным.

       
      Прикрепляю логи с FRST и с AutoLogger.
      Addition.txt
      FRST.txt
      CollectionLog-2025.07.26-11.58.zip
       
      Помогите, пожалуйста, удалить поврежденные службы и все следы после вируса.
       
    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • АртёмБ
      Автор АртёмБ
      Недавно я обнаружил проблему, после того как я решил проверить файл антивируском Window, у меня вылезла плашка:Ваш системный администратор ограничил доступ к некоторым областям этого приложения, в том числе к элементу, к которому вы пытаетесь получить доступ.Чтобы узнать больше, свяжитесь со службой технической поддержки вашего IT-отдела.
       
       
      Проверить я решил только установившуюся взломанную яндекс музыку скачанную через гитхаб, незнаю из за нее это все началось или нет, но касперский премиум ничего там не нашел, по крайне мере в нераспакованном архиве, так как после того как эта плашка у меня вылезла, я сразу удалил все распакованное. Еще я использовал Booster X для улучшения производительности в играх, там оптимизировал все на оптимальный уровень, от чего некоторые слыжбы безопасности и другие службы отключались.
      Так же я не могу включить центр обеспечения безопасности и центр обновления Windows
       
       
      Я не смог скачать автоматический сборщик логов Safezone.сс и его зеркала, так как что то блокирует его загрузку(не использует интернет для его скачачивания), потому что со скачиванием чего то другого проблем нет,поэтому в его скачивании мне тоже нужна помощь, а также блокирует множество утилитов которые описаны в решениях этой проблемы, например файлы из Каталога Центра обновления Майкрософт(но все же я 1 момент у меня как то получилось скачать обновление Update for Windows Security platform - KB5007651 (Version 10.0.27840.1000) когда я открыл ссылку в режиме инкогнито,
       так же не могу прописывать множество команд в Win+R(выполнить) например gpedit.msc, secpol.msc.
      Ниже окно после проверки Kaspersky Virus Removal Tool
       
       
      при всем этом в диспетчере задач антивирус показывается включенным так это или нет я не знаю, со скачивание всех остальных антивирусных программ проблем тоже не было
       
       
      Вот полный отчет с последнего полного сканирования Отчет.txt (что то уже удалено)
      Возможно я не написал все что нужно так что если нужна будет дополнительная информация по чему либо пишите.
       
       
×
×
  • Создать...