Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Хотел удалить старый антивирус и приобрести kaspersky но встретился с проблемой.
После удаления прошлого антивируса у меня заблокировалась любая установка всех антивирусов и утилит, даже посещение сайтов.
Некоторые проблемы я смог решить сам через редактор реестра и чистки файла hosts но установщик kaspersky всё ровно просто не запускается.

Запуск через командную строку пишет неизвестная ошибка.
Пробовал много сторонних утилит, но ничего не помогает.

Ниже прикрепил zip с CollectionLog.

 

CollectionLog-2022.11.25-23.36.zip

Изменено пользователем BLOODBEAR
  • BLOODBEAR изменил название на Вирус не даёт установить kaspersky
Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано
26.11.2022 в 00:07, thyrex сказал:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Прислал файлы FRST.txt и Addition.txt.

frst.zip

Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-2229476971-2396466623-1838463481-1001\...\MountPoints2: {4ddf6ff3-0a9a-11ed-a0cf-c6063bccac38} - "E:\Autorun.exe" 
HKU\S-1-5-21-2229476971-2396466623-1838463481-1001\...\MountPoints2: {4ddf7058-0a9a-11ed-a0cf-c6063bccac38} - "E:\Autorun.exe" 
Task: {23A28319-95C6-40AD-AC5A-E3B0A9C946BA} - System32\Tasks\Microsoft\Windows\Wininet\winsers => C:\ProgramData\Windows Tasks Service\winserv.exe Task Service\winserv.exe (Нет файла) <==== ВНИМАНИЕ
Task: {59623124-26DA-4D66-A8A1-556858CD4BB1} - System32\Tasks\Microsoft\Windows\WindowsBackup\RealtekCheck => C:\Programdata\RealtekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
Task: {6AF8E8AE-8991-4A00-9C17-EF0E07761B2D} - System32\Tasks\Microsoft\Windows\Wininet\winser => C:\ProgramData\Windows Tasks Service\winserv.exe Task Service\winserv.exe (Нет файла) <==== ВНИМАНИЕ
Task: {7588971F-8399-4700-BE86-584B7E1287BE} - System32\Tasks\Microsoft\Windows\WindowsBackup\TaskCheck => C:\Programdata\RealtekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
Task: {7F13EDFA-7D33-4D0D-8D54-CB01DB92697E} - System32\Tasks\Microsoft\Windows\WindowsBackup\OnlogonCheck => C:\Programdata\RealtekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
Task: {D9A3AA57-F4B1-4EA6-9343-93E08140782D} - System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck => C:\Programdata\RealtekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
2022-08-05 14:19 C:\AdwCleaner
2022-11-26 00:38 C:\FRST
2022-08-05 14:19 C:\KVRT2020_Data
2022-08-05 14:19 C:\KVRT_Data
2022-08-05 14:19 C:\Program Files\AVAST Software
2022-08-05 14:19 C:\Program Files\AVG
2022-08-05 14:19 C:\Program Files\Bitdefender Agent
2022-08-05 14:19 C:\Program Files\ByteFence
2022-08-05 14:19 C:\Program Files\Cezurity
2022-08-05 14:19 C:\Program Files\COMODO
2022-08-05 14:19 C:\Program Files\DrWeb
2022-08-05 14:19 C:\Program Files\Enigma Software Group
2022-08-05 14:19 C:\Program Files\ESET
2022-08-05 14:19 C:\Program Files\Kaspersky Lab
2022-08-05 14:19 C:\Program Files\Loaris Trojan Remover
2022-08-05 14:19 C:\Program Files\Malwarebytes
2022-08-05 14:19 C:\Program Files\Process Lasso
2022-08-05 14:19 C:\Program Files\Rainmeter
2022-08-05 14:19 C:\Program Files\Ravantivirus
2022-08-05 14:19 C:\Program Files\SpyHunter
2022-08-05 14:19 C:\Program Files (x86)\360
2022-08-05 14:19 C:\Program Files (x86)\AVAST Software
2022-08-05 14:19 C:\Program Files (x86)\AVG
2022-08-05 14:19 C:\Program Files (x86)\Cezurity
2022-08-05 14:19 C:\Program Files (x86)\GRIZZLY Antivirus
2022-08-05 14:19 C:\Program Files (x86)\Kaspersky Lab
2022-08-05 14:19 C:\Program Files (x86)\Microsoft JDX
2022-08-05 14:20 C:\Program Files (x86)\Panda Security
2022-08-05 14:19 C:\Program Files (x86)\SpyHunter
2022-08-05 14:20 C:\Program Files (x86)\Transmission
2022-07-23 23:14 C:\Program Files\Common Files\AV
2022-08-05 14:19 C:\Program Files\Common Files\Doctor Web
2022-08-05 14:19 C:\Program Files\Common Files\McAfee
2022-08-05 14:19 C:\ProgramData\360safe
2022-08-05 14:19 C:\ProgramData\AVAST Software
2022-08-05 14:19 C:\ProgramData\Avira
2022-08-05 14:20 C:\ProgramData\BookManager
2022-08-05 14:19 C:\ProgramData\Doctor Web
2022-08-05 14:20 C:\ProgramData\ESET
2022-08-05 14:20 C:\ProgramData\Evernote
2022-08-05 14:20 C:\ProgramData\FingerPrint
2022-08-05 14:19 C:\ProgramData\grizzly
2022-08-05 14:19 C:\ProgramData\Kaspersky Lab
2022-08-05 14:19 C:\ProgramData\Kaspersky Lab Setup Files
2022-08-05 14:19 C:\ProgramData\Malwarebytes
2022-08-05 14:19 C:\ProgramData\MB3Install
2022-08-05 14:19 C:\ProgramData\McAfee
2022-11-25 18:23 C:\ProgramData\Norton
2022-08-05 14:20 C:\ProgramData\PuzzleMedia
2022-08-05 14:20 C:\ProgramData\RobotDemo
2022-08-05 14:20 C:\ProgramData\WavePad
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Опубликовано

Антивирус установился.

Нашел много троянов, хотя Dr.Web CureIt ничего не показал.
Спасибо огромное!🙂

Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Detanatar2
      Автор Detanatar2
      Добрый день
      на этой неделе лечили комп от вирусов
      все прошло успешно, но сегодня обнаружил, что при входе в мозилу, я вышел из всех почтовых аккаунтов
      входить не стал и стразу перегрузил комп и увидел, что система не успела создать файл  прикрепляю изображение
      так же в корне другого диска обнаружил странный текстовый файл, прикрепляю в архиве.

      Подскажите, может грохнуть диск С и поставить вин 11
      или сначала попробовать вылечить комп.

      Почему я написал в тегах Мамонт, часто качаю видео и вот один MOV просто блымнул на экране и ничего...

      topfiles.zip
    • SuperFlanker
      Автор SuperFlanker
      После входа на сайт www.medkv.ru   (по-видимому зараженный) огромное количество файлов оказалось зашифрованным.
      В корне почти всех логических зон появились пронумерованный файлы README1.txt (1,2,3,и т.д.), в которых оказался текст:
          Ваши файлы были зашифрованы.     Чтобы расшифровать их, Вам необходимо отправить код:     D578B51556B1A605148F|0     на электронный адрес files1147@gmail.com или post100023@gmail.com .     Далее вы получите все необходимые инструкции.       Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.   И аналогичный текст на английском.   Никаких действий кроме тех что указаны в методике - "Порядок оформления запроса о помощи" я не делал. Надеюсь на помощь! CollectionLog-2015.07.08-18.43.zip
    • detanatar
      Автор detanatar
      Добрый день
      обнаруживаю, что видеокарта регулярно громко молотит вентиляторами, температура поднимается до 65 градусов.
      перегружал комп все отключал, все равно температура доползает до 65 градусов и когда начинаю мониторить процессы  опускается до 40, а затем опять взлетает 55-65 гадусов.
      Думаю я поймал майнера
      Помогите с лечение компьютера
      CollectionLog-2026.06.20-20.47.zip
    • Сава
      Автор Сава
      Добрый день, возникла проблема
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 649BCB4DE5CB3267B4B0|286|2|2 на электронный адрес files1147@gmail.com или post100023@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. (и так же на английском)    Прикрепляю лог проверки.   Заранее благодарю за помощь!   CollectionLog-2015.06.24-19.20.zip
    • Serebro
      Автор Serebro
      Всем привет
      Словил вирус RMS при попытке установить паленую игру по ссылке 
      Windows Defender профукал запуск, позволил добавить в исключения всю папку programdata, куда поселился вирус и жил там 5 дней, пока я не заподозрил неладное. 
      Пролечил систему KRD, KVRT, Cureit, AVZ, Malwarebytes. 
      Поставил Kaspersky Plus 21.25 последний обновленный. 
      Нашел лог работы RMS, в нем все записи имеют вид: 
      Address: 109.172.9.7; Port: 5655; Socket Error # 10013 Access denied.(EIdSocketError).
      Журналы системы удалились за эти дни, не успел их посмотреть.
      Скачал опять этот торент, на файле data0.bin стоит пароль, в setup.exe возможно ключ, и при запуске от админа он прописывает себя в исключения Windows Defender.


       
      В принципе понятно что это и как работает, и что сам виноват, но хочется
      1. понять был ли удаленный доступ к файлам\экрану. К сожалению удаленный доступ был разрешен, я его использовал в локалке.
      2. как вообще узнавать о том что скачанный файл имеет запароленное вложение, до того как запуск произошел? Касперский тоже на него смотрит и просит пароль, но никак не предупреждает, что здесь вообще-то свежий файл с интернета и на нём пароль и это наверно должно быть подозрительно.
      Система Windows 10 22H2
      Прикладываю отчет AVZ и несколько логов. Если какие-то еще отчеты нужны - сделаю.Логи1.zip
      avz_sysinfo.zip cureit.rar
×
×
  • Создать...