Перейти к содержанию

Не запускается AVP после установки


Lexavk

Рекомендуемые сообщения

Lexavk,

добро пожаловать на форум!

 

Проверьте компьютер утилитой из данной статьи

http://support.kaspersky.ru/faq/?qid=208636131

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
SetServiceStart('amsint32', 4);
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\qhenm.pif','');
QuarantineFile('C:\WINDOWS\system32\drivers\fjnomn.sys','');
DeleteFile('C:\qhenm.pif');
DeleteFile('C:\autorun.inf');
DeleteService('amsint32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R3 - URLSearchHook: (no name) -  - (no file)

 

ProxyServer 10.61.254.42:3128 Вы прописывали?

 

Сделайте новые логи по правилам.

+

Сделайте лог GMER

http://forum.kasperskyclub.ru/index.php?sh...st&p=108482

Ссылка на комментарий
Поделиться на другие сайты

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 4o8dyv4l.exe случайное имя утилиты (gmer)

4o8dyv4l.exe -del service hgxsgl
4o8dyv4l.exe -del service wbmtnys
4o8dyv4l.exe -del file "C:\WINDOWS\system32\dapla.dll"
4o8dyv4l.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wbmtnys"
4o8dyv4l.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hgxsgl"
4o8dyv4l.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\wbmtnys"
4o8dyv4l.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hgxsgl"
4o8dyv4l.exe -reboot

И запустите сохранённый пакетный файл cleanup.bat.

Внимание: Компьютер перезагрузится!

Сделайте новый лог gmer.

 

Внимание ! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

после обновления баз AVZ сделайте новые логи AVZ

 

 

 

После проведённого лечения рекомендуется:

- установить текущий пакет обновлений (SP) для Windows (может потребоваться активация Windows)

* выберите SP для своей версии Windows: Windows XP - SP3, Windows Vista x86 - SP2x86, Windows Vista x64 - SP2x64, Windows 7 x86 - SP1x86, Windows 7 x64 - SP1x64

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

Ссылка на комментарий
Поделиться на другие сайты

не выполнили!

После проведённого лечения рекомендуется:

- установить текущий пакет обновлений (SP) для Windows (может потребоваться активация Windows)

* выберите SP для своей версии Windows: Windows XP - SP3

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

поэтому у Вас повторное заражение.

 

ставьте СП3 и обновления и повторяйте логи GMER и AVZ

Ссылка на комментарий
Поделиться на другие сайты

не выполнили!

 

поэтому у Вас повторное заражение.

 

ставьте СП3 и обновления и повторяйте логи GMER и AVZ

СП3 установлен, другие обновления загрузить не могу, проблемы со стабильностью интернета.

(новые логи с обновленной утилитой AVZ)

gmer.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Плохого не увидел. Что с проблемой?

Не запустился, попробую сегодня его переустановить, отпишу тут попозже о результатах

 

Переустановил - не запустилосьс нова, активацию так и не спросил, но появился avp.exe в процессах

Ссылка на комментарий
Поделиться на другие сайты

Переустановил - не запустилосьс нова, активацию так и не спросил, но появился avp.exe в процессах

 

сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Обновите драйвер для VIA Rhine III Fast Ethernet Adapter:

http://www.viaarena.com/default.aspx?PageI...mp;SubCatID=201

 

Штатно деинталлируйте KIS.

В безопасном режиме воспользуйтесь утилитой

http://support.kaspersky.ru/faq/?qid=208635705

выберите "удалить все известные продукты"

заново установите KIS

Ссылка на комментарий
Поделиться на другие сайты

Удалил, почистил, убивал драйвера даже как таковые, переставлял (все раз 5 наверное), в итоге вернул первоначальные дрова на сетевую, антивирь все равно не запустился, что еще сделать - не знаю, человек против переустановки ОС:) да и я не хочу там ее переустанавливать, слишком многое надо спасать

Ссылка на комментарий
Поделиться на другие сайты

что еще сделать - не знаю

создайте новую тему в разделе "Помощь по продуктам ЛК", где опишите проблему и приложите ссылку на эту тему

 

другие обновления загрузить не могу, проблемы со стабильностью интернета.

и обязательно установите все обновления после СП3

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • trashdetectiv
      От trashdetectiv
      Установил zapret для обхода блокировки discord'a с репозитория.

      После установки, появился майнер, который работает под видом dialer.exe. Были заполнен файл hosts новыми элементами и мною успешно почищен. Далее отследил папку C:\ProgramData\Google\Chrome\updater.exe и также успешно удалён и в автозапуске тоже. Чуть позже обратил внимания на ошибку при попытке скачать приложение с microsoft store: "произошла ошибка одна из служб работает неправильно ...". Проверил службу обновления винды, она называется ..._bkp. Погуглил, нашёл на форуме kaspersk'ого такую же проблему со службой - и пошёл проверять у себя. Выяснилось, что у меня всё так же. Через реестер переименовал все папки, но проблема с microsoft store не ушла. Служба обновления винды работает, но в параметрах пишет "что-то пошло не так. попытайтесь повторно открыть параметры позже" и значок паузы.

      Хочу убедиться, что не осталось остаточных файлов от майнера.

      Windows 11
       
      CollectionLog-2024.11.22-00.18.zip
    • ГГеоргий
      От ГГеоргий
      в процессе установки на РедОС возникает следующая ошибка

    • ГГеоргий
      От ГГеоргий
      Добрый день!

      Проводим переезд KSC на новую бд
      для этого полностью удалили KSC и ставим с нуля
      KSC будет на WINserv2016
      BD - PostgreSQL 15 на Rocky linux 9 (До этого стояла на WinServ 2016, что не подходило под требования CIS)
      предварительные настройки на стороне BD выполнены
      (а именно: создана бд и учетка к ней, изменен конфигурационный файл и созданы юзеры в смой системе)

      при установке возникает такая проблема

      В процессе установки произошла ошибка: Generic db error: "[42501]`ОШИБКА: нет доступа к схеме public `, LastStatement=`CREATE PROCEDURE "AK_RAISERROR"( ) LANGUAGE plpgsql

      судя по объяснению, проблема в том что у пользователя, под которым я выполняю установку KSC, нет необходимых прав доступа к схеме public в базе данных PostgreSQL.
      однако это не так
      я выполнил создание бд и пользователя:
      CREATE USER "KSCAdmin" WITH PASSWORD 'testpass@123';
      CREATE DATABASE "KAV" ENCODING 'UTF8';
      GRANT ALL PRIVILEGES ON DATABASE "KAV" TO "KSCAdmin";
      затем перешел в саму БД KAV и выполнил:
      GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";

      вывод терминала:

      [admin@localhost ~]$ sudo psql -U KSCAdmin KAV
      [sudo] пароль для admin:
      Пароль пользователя KSCAdmin:
      psql (15.8)
      Введите "help", чтобы получить справку.

      KAV=> GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
      KAV=> GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
    • apachexd
      От apachexd
      нужна помощь в удалении вируса, пробовал разные способы запуска редактора реестра, сразу закрывается после запуска
      CollectionLog-2024.11.16-15.53.zip
    • ГГеоргий
      От ГГеоргий
      Добрый день
      Речь и дет о связке KSC + KICS for Win
      уже не первый раз фиксируем следующую проблему -
      некоторые функции не настраиваются с KSC, однако настраиваются в локальной консоли управления KICS
      Впервые столкнулись с этой проблемой когда настраивали защиту usb устройств - при настройке с KSC, задача компонента не отрабатывает как нужно. Она запускается, и затем сразу завершается со статусом "успешно". Предположительно она должна находится в статусе "запущено" для контроля usb.
      Затем мы настраиваем всё то же самое с консоли локальной КИКСа - и получаем уже нужный нам результат. Задача переходит в состояние "выполняется" и блочит\пропускает флешки.
      Настройки абсолютно идентичные. KSC видит то, что мы на локальной делаем. Локальная тоже видит настройки которые мы на KSC делаем. То есть они буквально идентичны.
      Теперь столкнулись с такой же проблемой при задаче "контроль целостности на основе эталона"
      задача с KSC каждый раз запускается по новой (заново снимая перечень файлов)
      Вто время как задача с локальной консоли уже отрабатыывает хорошо - первый запуск снимает эталон, а второй уже мониторит изменения
      Как это должно работать?
      события эти были в разные дни и на разных уСкрины.zipстройствах, но проблема общая
      KSC всегда стоял на линукс а KICS на вин 10
×
×
  • Создать...