Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Хотел удалить старый антивирус и приобрести kaspersky но встретился с проблемой.
После удаления прошлого антивируса у меня заблокировалась любая установка всех антивирусов и утилит, даже посещение сайтов.
Некоторые проблемы я смог решить сам через редактор реестра и чистки файла hosts но установщик kaspersky всё ровно просто не запускается.

Запуск через командную строку пишет неизвестная ошибка.
Пробовал много сторонних утилит, но ничего не помогает.

Ниже прикрепил zip с CollectionLog.

 

CollectionLog-2022.11.25-23.36.zip

Изменено пользователем BLOODBEAR
  • BLOODBEAR изменил название на Вирус не даёт установить kaspersky
Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано
26.11.2022 в 00:07, thyrex сказал:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Прислал файлы FRST.txt и Addition.txt.

frst.zip

Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-2229476971-2396466623-1838463481-1001\...\MountPoints2: {4ddf6ff3-0a9a-11ed-a0cf-c6063bccac38} - "E:\Autorun.exe" 
HKU\S-1-5-21-2229476971-2396466623-1838463481-1001\...\MountPoints2: {4ddf7058-0a9a-11ed-a0cf-c6063bccac38} - "E:\Autorun.exe" 
Task: {23A28319-95C6-40AD-AC5A-E3B0A9C946BA} - System32\Tasks\Microsoft\Windows\Wininet\winsers => C:\ProgramData\Windows Tasks Service\winserv.exe Task Service\winserv.exe (Нет файла) <==== ВНИМАНИЕ
Task: {59623124-26DA-4D66-A8A1-556858CD4BB1} - System32\Tasks\Microsoft\Windows\WindowsBackup\RealtekCheck => C:\Programdata\RealtekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
Task: {6AF8E8AE-8991-4A00-9C17-EF0E07761B2D} - System32\Tasks\Microsoft\Windows\Wininet\winser => C:\ProgramData\Windows Tasks Service\winserv.exe Task Service\winserv.exe (Нет файла) <==== ВНИМАНИЕ
Task: {7588971F-8399-4700-BE86-584B7E1287BE} - System32\Tasks\Microsoft\Windows\WindowsBackup\TaskCheck => C:\Programdata\RealtekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
Task: {7F13EDFA-7D33-4D0D-8D54-CB01DB92697E} - System32\Tasks\Microsoft\Windows\WindowsBackup\OnlogonCheck => C:\Programdata\RealtekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
Task: {D9A3AA57-F4B1-4EA6-9343-93E08140782D} - System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck => C:\Programdata\RealtekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
2022-08-05 14:19 C:\AdwCleaner
2022-11-26 00:38 C:\FRST
2022-08-05 14:19 C:\KVRT2020_Data
2022-08-05 14:19 C:\KVRT_Data
2022-08-05 14:19 C:\Program Files\AVAST Software
2022-08-05 14:19 C:\Program Files\AVG
2022-08-05 14:19 C:\Program Files\Bitdefender Agent
2022-08-05 14:19 C:\Program Files\ByteFence
2022-08-05 14:19 C:\Program Files\Cezurity
2022-08-05 14:19 C:\Program Files\COMODO
2022-08-05 14:19 C:\Program Files\DrWeb
2022-08-05 14:19 C:\Program Files\Enigma Software Group
2022-08-05 14:19 C:\Program Files\ESET
2022-08-05 14:19 C:\Program Files\Kaspersky Lab
2022-08-05 14:19 C:\Program Files\Loaris Trojan Remover
2022-08-05 14:19 C:\Program Files\Malwarebytes
2022-08-05 14:19 C:\Program Files\Process Lasso
2022-08-05 14:19 C:\Program Files\Rainmeter
2022-08-05 14:19 C:\Program Files\Ravantivirus
2022-08-05 14:19 C:\Program Files\SpyHunter
2022-08-05 14:19 C:\Program Files (x86)\360
2022-08-05 14:19 C:\Program Files (x86)\AVAST Software
2022-08-05 14:19 C:\Program Files (x86)\AVG
2022-08-05 14:19 C:\Program Files (x86)\Cezurity
2022-08-05 14:19 C:\Program Files (x86)\GRIZZLY Antivirus
2022-08-05 14:19 C:\Program Files (x86)\Kaspersky Lab
2022-08-05 14:19 C:\Program Files (x86)\Microsoft JDX
2022-08-05 14:20 C:\Program Files (x86)\Panda Security
2022-08-05 14:19 C:\Program Files (x86)\SpyHunter
2022-08-05 14:20 C:\Program Files (x86)\Transmission
2022-07-23 23:14 C:\Program Files\Common Files\AV
2022-08-05 14:19 C:\Program Files\Common Files\Doctor Web
2022-08-05 14:19 C:\Program Files\Common Files\McAfee
2022-08-05 14:19 C:\ProgramData\360safe
2022-08-05 14:19 C:\ProgramData\AVAST Software
2022-08-05 14:19 C:\ProgramData\Avira
2022-08-05 14:20 C:\ProgramData\BookManager
2022-08-05 14:19 C:\ProgramData\Doctor Web
2022-08-05 14:20 C:\ProgramData\ESET
2022-08-05 14:20 C:\ProgramData\Evernote
2022-08-05 14:20 C:\ProgramData\FingerPrint
2022-08-05 14:19 C:\ProgramData\grizzly
2022-08-05 14:19 C:\ProgramData\Kaspersky Lab
2022-08-05 14:19 C:\ProgramData\Kaspersky Lab Setup Files
2022-08-05 14:19 C:\ProgramData\Malwarebytes
2022-08-05 14:19 C:\ProgramData\MB3Install
2022-08-05 14:19 C:\ProgramData\McAfee
2022-11-25 18:23 C:\ProgramData\Norton
2022-08-05 14:20 C:\ProgramData\PuzzleMedia
2022-08-05 14:20 C:\ProgramData\RobotDemo
2022-08-05 14:20 C:\ProgramData\WavePad
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Опубликовано

Антивирус установился.

Нашел много троянов, хотя Dr.Web CureIt ничего не показал.
Спасибо огромное!🙂

Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • eturrno
      Автор eturrno
      была попытка удалить через KVRT(Kaspersky Virus Removal Tool), он троян не нашел. После с помощью uvs latest.zip сделала файл где по идеи должно показываться где он  находиться. хотелось бы чтобы помогли разобраться где зарылся троян и как его удалить, ниже прикреплю его LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z
      LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z 
      license.txt readme.txt
    • drxon004
      Автор drxon004
      Где-то подцепил троян Trojan:Win32/Kepavll!rfn. При запуске постоянно вылетает ошибка autoit C:\Programdata\ReaItekHD\taskhost.exe, еще это видимо какой-то скрипт, ибо он не дает заходить на сайты связанные с антивирусом, даже на этом форуме я сейчас пишу через другое устройство, прогнал через Microsoft defender, он его удалить не смог, в затронутых элементах: C:\Programdata\ReaItekHD\taskhost.exe, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck, так же не дает запускать в безопасном режиме (закрывает окно, когда запускаю msconfig), даже и не знаю что делать, пробовал и cureit, он тоже не помог
    • Dmitryy120
      Автор Dmitryy120
      Допустим я скачал какой то exe файл с какого то подозрительного сайта ( я не запускал его) , и хочу просканировать его на своем ноуте через утилиту KVRT перед запуском , и выбираю эту подозрительную программу, как KVRT ее просканирует , он запустит ее на моем ноутбуке, или как выполняется сканирование ? Просто предположу , допустим это какой то стилер или другое вредоносное ПО, kvrt во время проверки запускает эту программу на моем компьютере , она выполняет свою вредоносную функцию , ворует данные с компьютера или что то еще , kvrt еще обнаруживает и удаляет. По сути программа уже выполнила свод функцию и украла все данные. И может удаляться, это работает по такому сценарию, который я предположил или сканирование проходит по другому ?
    • Владхелп
      Автор Владхелп
      Во время работы в школе подключил "грязную флешку", на след день заметил сильный перегрев и замедление ноутбука
      CollectionLog-2026.02.14-22.35.zip
    • Leit
      Автор Leit
      После сканирование и удаления вирусов с помощью антивируса dr web cureit открывается самовосстанавливающийся архив и после перезагрузки вирусы появляются вновь, я понимаю что это вирус, но не могу понять где и как мне его удалить, помогите пожалуйста. В архиве лог с dr web cureit и логи с FRST, AV block remover даже в безопасном режиме не запускается, пишет отказано в доступе 
×
×
  • Создать...