Перейти к содержанию

Не запускается AVP после установки


Lexavk

Рекомендуемые сообщения

Lexavk,

добро пожаловать на форум!

 

Проверьте компьютер утилитой из данной статьи

http://support.kaspersky.ru/faq/?qid=208636131

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
SetServiceStart('amsint32', 4);
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\qhenm.pif','');
QuarantineFile('C:\WINDOWS\system32\drivers\fjnomn.sys','');
DeleteFile('C:\qhenm.pif');
DeleteFile('C:\autorun.inf');
DeleteService('amsint32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R3 - URLSearchHook: (no name) -  - (no file)

 

ProxyServer 10.61.254.42:3128 Вы прописывали?

 

Сделайте новые логи по правилам.

+

Сделайте лог GMER

http://forum.kasperskyclub.ru/index.php?sh...st&p=108482

Ссылка на комментарий
Поделиться на другие сайты

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 4o8dyv4l.exe случайное имя утилиты (gmer)

4o8dyv4l.exe -del service hgxsgl
4o8dyv4l.exe -del service wbmtnys
4o8dyv4l.exe -del file "C:\WINDOWS\system32\dapla.dll"
4o8dyv4l.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wbmtnys"
4o8dyv4l.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hgxsgl"
4o8dyv4l.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\wbmtnys"
4o8dyv4l.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hgxsgl"
4o8dyv4l.exe -reboot

И запустите сохранённый пакетный файл cleanup.bat.

Внимание: Компьютер перезагрузится!

Сделайте новый лог gmer.

 

Внимание ! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

после обновления баз AVZ сделайте новые логи AVZ

 

 

 

После проведённого лечения рекомендуется:

- установить текущий пакет обновлений (SP) для Windows (может потребоваться активация Windows)

* выберите SP для своей версии Windows: Windows XP - SP3, Windows Vista x86 - SP2x86, Windows Vista x64 - SP2x64, Windows 7 x86 - SP1x86, Windows 7 x64 - SP1x64

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

Ссылка на комментарий
Поделиться на другие сайты

не выполнили!

После проведённого лечения рекомендуется:

- установить текущий пакет обновлений (SP) для Windows (может потребоваться активация Windows)

* выберите SP для своей версии Windows: Windows XP - SP3

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

поэтому у Вас повторное заражение.

 

ставьте СП3 и обновления и повторяйте логи GMER и AVZ

Ссылка на комментарий
Поделиться на другие сайты

не выполнили!

 

поэтому у Вас повторное заражение.

 

ставьте СП3 и обновления и повторяйте логи GMER и AVZ

СП3 установлен, другие обновления загрузить не могу, проблемы со стабильностью интернета.

(новые логи с обновленной утилитой AVZ)

gmer.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Плохого не увидел. Что с проблемой?

Не запустился, попробую сегодня его переустановить, отпишу тут попозже о результатах

 

Переустановил - не запустилосьс нова, активацию так и не спросил, но появился avp.exe в процессах

Ссылка на комментарий
Поделиться на другие сайты

Переустановил - не запустилосьс нова, активацию так и не спросил, но появился avp.exe в процессах

 

сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Обновите драйвер для VIA Rhine III Fast Ethernet Adapter:

http://www.viaarena.com/default.aspx?PageI...mp;SubCatID=201

 

Штатно деинталлируйте KIS.

В безопасном режиме воспользуйтесь утилитой

http://support.kaspersky.ru/faq/?qid=208635705

выберите "удалить все известные продукты"

заново установите KIS

Ссылка на комментарий
Поделиться на другие сайты

Удалил, почистил, убивал драйвера даже как таковые, переставлял (все раз 5 наверное), в итоге вернул первоначальные дрова на сетевую, антивирь все равно не запустился, что еще сделать - не знаю, человек против переустановки ОС:) да и я не хочу там ее переустанавливать, слишком многое надо спасать

Ссылка на комментарий
Поделиться на другие сайты

что еще сделать - не знаю

создайте новую тему в разделе "Помощь по продуктам ЛК", где опишите проблему и приложите ссылку на эту тему

 

другие обновления загрузить не могу, проблемы со стабильностью интернета.

и обязательно установите все обновления после СП3

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Andrew485
      От Andrew485
      Здравствуйте,у меня такая же проблема скачивал тоже самое и поймал этот же майнер,помогите мне пожалуйста удалить и очитить,подскажите что делать по этапно
       
      Сообщение от модератора thyrex Перенесено из этой темы
       
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • mihail57
    • Milkuf
      От Milkuf
      При установке Kaspersky free на этапе установки защиты от вымогателей(≈70%) программа сама закрывается.
    • Austria.unvorsatzlich
      От Austria.unvorsatzlich
      Добрый день, пожалуйста прошу  подскажите почему выбивает ошибку при установки графики на KESL 11 
      astraadmin@astra:~/Загрузки$ sudo alien -k --scripts kesl-gui-11.3.0-7441.x86_64.rpm
      Unpacking of 'kesl-gui-11.3.0-7441.x86_64.rpm' failed at /usr/share/perl5/Alien/Package/Rpm.pm line 168.
       
×
×
  • Создать...