Перейти к содержанию

Не удаляется Total Security 360


Рекомендуемые сообщения

Здравствуйте! У меня не удаляется Total Security 360. Исходная тема (https://forum.kasperskyclub.ru/topic/255049-posle-udalenija-kis-remuverom-ot-kasperskogo-sleteli-drajvery-setevogo-adaptera/?tab=comments#comment-1695045). Пробовал удалять как штатно, так и согласно рекомендации также через RevoUnistaller - не удаляется! Не удаляется папка C:\Program Files\360! Не удаляется служба QHProtected! Total Security 360 не позволяет мне удалить или установить себя же заново и не позволяет установить другой антивирус (например, KAV) в связи с тем, что он с ним несовместим.

 

CollectionLog-2022.12.05-15.22.zip

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 30
  • Created
  • Последний ответ

Top Posters In This Topic

  • zvv

    16

  • Sandor

    15

Top Posters In This Topic

Здравствуйте!

 

У вас ещё и майнер сидит.

 

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем.

 

Если и так не сработает, запускайте из безопасного режима с поддержкой сети.

 

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером из нормального режима.
 

Ссылка на сообщение
Поделиться на другие сайты

Ок. Сделал. Но возникает сообщение при запуске AVBr: "Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к системному администратору."

Изменено пользователем zvv
Ссылка на сообщение
Поделиться на другие сайты
41 минуту назад, Sandor сказал:

запускайте из безопасного режима с поддержкой сети

Так тоже не запускается?

Ссылка на сообщение
Поделиться на другие сайты

нет. так еще не пробовал, просто пока проверил и полностью отключил Защитник, но не помогло
хорошо - из безопасного режима с поддержкой сети попробую

 

Да, тоже не запускается и из безопасного режима с поддержкой сети

Ссылка на сообщение
Поделиться на другие сайты

Пробуйте так:

 

"Пофиксите" в HijackThis только следующие строки:

O1 - Hosts: Reset contents to default
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [1] = eav_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [2] = avast_free_antivirus_setup_online.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [3] = eis_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [4] = essf_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [5] = hitmanpro_x64.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [6] = ESETOnlineScanner_UKR.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [7] = ESETOnlineScanner_RUS.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [8] = HitmanPro.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [9] = 360TS_Setup_Mini.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [10] = Cezurity_Scanner_Pro_Free.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [11] = Cube.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [12] = AVbr.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [13] = AV_br.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [14] = KVRT.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [15] = cureit.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [16] = FRST64.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [17] = eset_internet_security_live_installer.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [18] = esetonlinescanner.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [19] = eset_nod32_antivirus_live_installer.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [20] = MBSetup.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [21] = PANDAFREEAV.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [22] = bitdefender_avfree.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [23] = drweb-12.0-ss-win.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [24] = Cureit.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [25] = TDSSKiller.exe
O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun] = 1

 

После этого пробуйте запустить AVbr.

Ссылка на сообщение
Поделиться на другие сайты

Пофиксил, как вы сказали, в результате AVbr запустился, отработал, прилагаю здесь его "AV_block_remove_2022.12.06-08.36.log"

AV_block_remove_2022.12.06-08.36.log

 

После перезагрузки системы собрал новый CollectionLog Автологером из нормального режима, прилагаю здесь

CollectionLog-2022.12.06-08.53.zip

Да. Отлично. Запустился недоустановленный TS360 и разрешил себя удалить. Теперь можно установить KAV free, пробую - установка не идет - выдает : "Неизвестная ошибка"!

Ссылка на сообщение
Поделиться на другие сайты

Пробуйте сейчас стандартно деинсталлировать 360 Total Security

 

Также через Панель управления - Удаление программ удалите нежелательные:

Цитата

 

asmwsoftpcoptimizersetup

Java 7 Update 45

Java SE Development Kit 7 Update 45

Java(TM) 6 Update 45 (64-bit)

Java(TM) SE Development Kit 18.0.2 (64-bit)

Java(TM) SE Development Kit 6 Update 45 (64-bit)

Кнопка "Яндекс" на панели задач

 

Версии Java устаревшие. По окончании если понадобится установите актуальную.

 

Программа удалённого доступа Remote Manipulator System вам известна? Пользуетесь?

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты

+

Файл CheckBrowserLnk.log
 из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

move.gif

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
 

Ссылка на сообщение
Поделиться на другие сайты

1) нежелательное ПО удалил как вы рекомендовали;

2) программа удалённого доступа Remote Manipulator System мне не известна, не пользуюсь;

3) Farbar Recovery Scan Tool скачал, отсканировал, отчеты прилагаю здесь

FRST.txt Addition.txt

 

Теперь при попытке запустить Kaspersky Security Cloud - Free хоть не сваливается сразу, но пытается установить соединение с сервером "Лаборатории...
и останавливается через несколько минут по ошибке: "Ресурс с установочными файлами для этой программы недоступен".
Интернет в то же время на машине есть! Программу скачал с https://kaspersky.ru/free-antivirus

Изменено пользователем zvv
Ссылка на сообщение
Поделиться на другие сайты

Не спешите, мы ещё не закончили.

 

1 час назад, zvv сказал:

программа удалённого доступа Remote Manipulator System мне не известна, не пользуюсь

Значит деинсталлируйте её.

 

Далее:

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-196696394-32478390-1295582057-500\...\MountPoints2: {14462442-6fc7-11ed-96f8-a8a15999a454} - "D:\RD9700.sfx.exe" 
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\nehapofakghljopfegjogpgpeljkhjjn
    2022-12-06 08:58 - 2022-12-06 08:58 - 000000000 __SHD C:\ProgramData\360Quarant
    AV: 360 Total Security (Enabled - Up to date) {FFDC234A-CE9B-08F9-406B-F876951CE066}
    AV: Kaspersky Endpoint Security для Windows (Enabled - Up to date) {4F76F112-43EB-40E8-11D8-F7BD1853EA23}
    HKU\S-1-5-21-196696394-32478390-1295582057-500\Software\Classes\.reg:  =>  <==== ВНИМАНИЕ
    HKU\S-1-5-21-196696394-32478390-1295582057-500\Software\Classes\.bat:  =>  <==== ВНИМАНИЕ
    HKU\S-1-5-21-196696394-32478390-1295582057-500\Software\Classes\.cmd:  =>  <==== ВНИМАНИЕ
    BHO: Нет имени -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Нет файла
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

8 минут назад, zvv сказал:

при попытке запустить KSC

Уточните - какую именно версию антивируса вы пытаетесь установить?

Ссылка на сообщение
Поделиться на другие сайты

1) Пытался ставить версию Kaspersky Security Cloud - Free  с https://kaspersky.ru/free-antivirus

2) Remote Manipulator System - удалил

Изменено пользователем zvv
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Kibermaster
      От Kibermaster
      Коллеги, подскажите, а это нормальное поведение, что при восстановлении файла из карантина Total Security сразу же удаляет его обратно? Получается замкнутый круг.
      Т.е. чтобы нормально восстановить файл, надо сначала выключить защиту, потом восстановить из карантина, потом добавить в исключение и уже потом опять включить защиту...
       
      Хотелось бы в глаза тому разработчику посмотреть, который это придумал... Почему нельзя сделать как в нортоне - при восстановлении из карантина окно с запросом  "добавить в исключения?" и набор опций.
      Очевидно же, что если кто-то восстанавливает что-то из карантина, то он делает это не просто так и не ради самого процесса.
    • bnmuser
      От bnmuser
      При установке KES 10 сообщение " Внимание. На вашем компьютере установлены программы, совместное использование которых с KES 10 невозможно.
      И название программ
      360 Safety Guard/360 Antivirus/ 360 Safe Defender
      Действительно, антивирус 360 TS был ранее установлен.
      Но перед установкой KES 10 360TS был удален с помощью You Uninstaller Pro 7, затем произведена чистка PC посредством Ccleaner v.5.
      В службах остатков 360TS нет.
      Утилиты AVZ и Hijack This следов 360TS не видят.
      Поиск по диску и по реестру также не выявил записей, связанных с 360TS.
       
      Вопрос.
      Какие источники анализирует KES 10 для поиска несовместимых программ?
      Как обойти эту проблему и установить KES 10?
       
      Система windows 7 Pro.
      Kes 10 скачан с сайта www.kaspersky.ru
       
      P.S.  Попробовал на другом PC (Windows 8), где тоже был 360TS.
      Такая же ситуация.
      Спасибо.

×
×
  • Создать...