Перейти к содержанию

Не удаляется Total Security 360


Рекомендуемые сообщения

Здравствуйте! У меня не удаляется Total Security 360. Исходная тема (https://forum.kasperskyclub.ru/topic/255049-posle-udalenija-kis-remuverom-ot-kasperskogo-sleteli-drajvery-setevogo-adaptera/?tab=comments#comment-1695045). Пробовал удалять как штатно, так и согласно рекомендации также через RevoUnistaller - не удаляется! Не удаляется папка C:\Program Files\360! Не удаляется служба QHProtected! Total Security 360 не позволяет мне удалить или установить себя же заново и не позволяет установить другой антивирус (например, KAV) в связи с тем, что он с ним несовместим.

 

CollectionLog-2022.12.05-15.22.zip

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 30
  • Created
  • Последний ответ

Top Posters In This Topic

  • zvv

    16

  • Sandor

    15

Top Posters In This Topic

Здравствуйте!

 

У вас ещё и майнер сидит.

 

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем.

 

Если и так не сработает, запускайте из безопасного режима с поддержкой сети.

 

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером из нормального режима.
 

Ссылка на комментарий
Поделиться на другие сайты

Ок. Сделал. Но возникает сообщение при запуске AVBr: "Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к системному администратору."

Изменено пользователем zvv
Ссылка на комментарий
Поделиться на другие сайты

нет. так еще не пробовал, просто пока проверил и полностью отключил Защитник, но не помогло
хорошо - из безопасного режима с поддержкой сети попробую

 

Да, тоже не запускается и из безопасного режима с поддержкой сети

Ссылка на комментарий
Поделиться на другие сайты

Пробуйте так:

 

"Пофиксите" в HijackThis только следующие строки:

O1 - Hosts: Reset contents to default
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [1] = eav_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [2] = avast_free_antivirus_setup_online.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [3] = eis_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [4] = essf_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [5] = hitmanpro_x64.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [6] = ESETOnlineScanner_UKR.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [7] = ESETOnlineScanner_RUS.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [8] = HitmanPro.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [9] = 360TS_Setup_Mini.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [10] = Cezurity_Scanner_Pro_Free.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [11] = Cube.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [12] = AVbr.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [13] = AV_br.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [14] = KVRT.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [15] = cureit.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [16] = FRST64.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [17] = eset_internet_security_live_installer.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [18] = esetonlinescanner.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [19] = eset_nod32_antivirus_live_installer.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [20] = MBSetup.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [21] = PANDAFREEAV.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [22] = bitdefender_avfree.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [23] = drweb-12.0-ss-win.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [24] = Cureit.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [25] = TDSSKiller.exe
O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun] = 1

 

После этого пробуйте запустить AVbr.

Ссылка на комментарий
Поделиться на другие сайты

Пофиксил, как вы сказали, в результате AVbr запустился, отработал, прилагаю здесь его "AV_block_remove_2022.12.06-08.36.log"

AV_block_remove_2022.12.06-08.36.log

 

После перезагрузки системы собрал новый CollectionLog Автологером из нормального режима, прилагаю здесь

CollectionLog-2022.12.06-08.53.zip

Да. Отлично. Запустился недоустановленный TS360 и разрешил себя удалить. Теперь можно установить KAV free, пробую - установка не идет - выдает : "Неизвестная ошибка"!

Ссылка на комментарий
Поделиться на другие сайты

Пробуйте сейчас стандартно деинсталлировать 360 Total Security

 

Также через Панель управления - Удаление программ удалите нежелательные:

Цитата

 

asmwsoftpcoptimizersetup

Java 7 Update 45

Java SE Development Kit 7 Update 45

Java(TM) 6 Update 45 (64-bit)

Java(TM) SE Development Kit 18.0.2 (64-bit)

Java(TM) SE Development Kit 6 Update 45 (64-bit)

Кнопка "Яндекс" на панели задач

 

Версии Java устаревшие. По окончании если понадобится установите актуальную.

 

Программа удалённого доступа Remote Manipulator System вам известна? Пользуетесь?

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

+

Файл CheckBrowserLnk.log
 из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

move.gif

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

1) нежелательное ПО удалил как вы рекомендовали;

2) программа удалённого доступа Remote Manipulator System мне не известна, не пользуюсь;

3) Farbar Recovery Scan Tool скачал, отсканировал, отчеты прилагаю здесь

FRST.txt Addition.txt

 

Теперь при попытке запустить Kaspersky Security Cloud - Free хоть не сваливается сразу, но пытается установить соединение с сервером "Лаборатории...
и останавливается через несколько минут по ошибке: "Ресурс с установочными файлами для этой программы недоступен".
Интернет в то же время на машине есть! Программу скачал с https://kaspersky.ru/free-antivirus

Изменено пользователем zvv
Ссылка на комментарий
Поделиться на другие сайты

Не спешите, мы ещё не закончили.

 

1 час назад, zvv сказал:

программа удалённого доступа Remote Manipulator System мне не известна, не пользуюсь

Значит деинсталлируйте её.

 

Далее:

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-196696394-32478390-1295582057-500\...\MountPoints2: {14462442-6fc7-11ed-96f8-a8a15999a454} - "D:\RD9700.sfx.exe" 
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\nehapofakghljopfegjogpgpeljkhjjn
    2022-12-06 08:58 - 2022-12-06 08:58 - 000000000 __SHD C:\ProgramData\360Quarant
    AV: 360 Total Security (Enabled - Up to date) {FFDC234A-CE9B-08F9-406B-F876951CE066}
    AV: Kaspersky Endpoint Security для Windows (Enabled - Up to date) {4F76F112-43EB-40E8-11D8-F7BD1853EA23}
    HKU\S-1-5-21-196696394-32478390-1295582057-500\Software\Classes\.reg:  =>  <==== ВНИМАНИЕ
    HKU\S-1-5-21-196696394-32478390-1295582057-500\Software\Classes\.bat:  =>  <==== ВНИМАНИЕ
    HKU\S-1-5-21-196696394-32478390-1295582057-500\Software\Classes\.cmd:  =>  <==== ВНИМАНИЕ
    BHO: Нет имени -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Нет файла
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

8 минут назад, zvv сказал:

при попытке запустить KSC

Уточните - какую именно версию антивируса вы пытаетесь установить?

Ссылка на комментарий
Поделиться на другие сайты

1) Пытался ставить версию Kaspersky Security Cloud - Free  с https://kaspersky.ru/free-antivirus

2) Remote Manipulator System - удалил

Изменено пользователем zvv
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wumbo12
      От wumbo12
      Доброго дня! Если приобрести у оф диллера , поскольку есть ключи Total Security 1 device = 3 year , она будет работать в составе Plus автоматически актуальную версию?
    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • paradise
      От paradise
      В один день решил скачать читы для игры, естественно с левых сайтов, понимая что наверное будут вирусы, перед открытием первого файла установил dr web cureit, тк раньше им пользовался и он помогал. После скачивания и открытия примерно 3 файлов одного приложения с рахзных сайтов (одного приложения, потому что оно не работало после скачивания) решил проверить с помощью drweb cureit. Выдал 4 вируса, в том числе этот неудаляемый, все обезвредил. Перезагружаю ПК, сканирую cureit'ом опять вылазит этот же вирус. Наверное подхватил с этих левых сайтов, может раньше, это знать не могу потому что не проверял комп на вирусы
      CollectionLog-2024.10.17-08.19.zip
       
       
    • Ири27
      От Ири27
      На компьютере Касперским был обнаружен  MEM: Trojan.Win32.SEPEH.gen.
      Пять раз его удаляла, но он появляется снова. Логи прикрепляю.CollectionLog-2024.11.27-10.20.zip 
    • Bernardo
      От Bernardo
      Друзья привет. 
      Вот несколько дней уже у меня в ноутбуке живет троян, Касперский удаляет его, а позже вирус появляется вновь. Комп стал тормозить(
       
      Логи загрузил. 
      Спасибо
      CollectionLog-2024.10.30-10.31.zip

×
×
  • Создать...