Перейти к содержанию

Kaspersky 6.0.3.837 повреждён "чёрный" список ключей


Рекомендуемые сообщения

На работе установлен Kaspersky 6.0.3.837 на ряде ПК.

1 из них постоянно выдаёт сообщение: Антивируса Касперского уведомление лицензии. Отсутствует или повреждён "чёрный" список ключей. Для продолжения работы запустите обновление.

При обновлении антивирус сообщает что ему не удаётся создать папку и указывает путь к ней. что-то типа "C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Bases", но с продолжением в пару папок.

Удалить антивирус не получается. Обновить не получается. Постоянно выскакивает сообщение о повреждении "чёрного" списка ключей.

вот результаты сканирования системы.

очень нужна ваша помощь.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Application Data\lsass.exe','');
SetServiceStart('newdriver', 4);
DeleteService('newdriver');
QuarantineFile('C:\WINDOWS\uhtrj.sys','');
DeleteFile('C:\WINDOWS\uhtrj.sys');
DeleteFile('C:\Documents and Settings\Admin\Application Data\lsass.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

после перезагрузки сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?showtopic=7611

Ссылка на комментарий
Поделиться на другие сайты

Всё выполнил.

вот лог: http://www.getsysteminfo.com/read.php?file...96bd3296ef5febd

и вот файл протокола:

GetSystemInfo_SVYZ_Admin_2011_12_23_14_37_53.zip

 

Хочу добавить что удалось удалить Антивирус Касперского с помощью утилиты kavremover.

Попробую сейчас поставить антивирус обратно и обновить базы.

Ссылка на комментарий
Поделиться на другие сайты

Попробую сейчас поставить антивирус обратно и обновить базы.

 

не спешите.

драйверы от 2-х установок Kaspersky Virus Removal Tool

Запущенные драйверы

=> Имя файла C:\WINDOWS\system32\drivers\61530230.sys - 6.6.0.10 Создан © 1997-2011 Kaspersky Lab ZAO. - Kaspersky Anti-Virus

=> Имя файла C:\WINDOWS\system32\drivers\87250838.sys - 6.6.0.10 Создан © 1997-2011 Kaspersky Lab ZAO. - Kaspersky Anti-Virus

 

повторите это

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

если такого пункта нет - выберите все возможные продукты

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • saha96
      Автор saha96
      Доброго времени суток! Кто может подсказать как вернуть список пользователей при запуске windows 10? На экране блокировки отображается 1 из 3 учёток.
    • SansMan
      Автор SansMan
      При запуске винды в обычном режиме, появляется только чёрный экран и крутящийся курсор. В безопасном режиме всё загружается. Вирусы уже подчищены, однако чёрный экран остался. Если это поможет: началось после того, как попытался перезагрузится в безопасном режиме через Параметры-система-восстановление после обнаружения майнера, перезапуск не произошёл и в целом комп не реагировал на завершение работы, выключил принудительно, после запуска - чёрный экран и крутится курсор(курсор двигается, никакие сочетания клавиш не работают).
    • andrew75
      Автор andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • infobez_bez
      Автор infobez_bez
      Здравствуйте! 
      Вопрос по Kaspersky Endpoint Security для Linux 12.1
      Машины управляются сервером администрирования, есть как на Windows так и на Linux, управляются разными политиками, но на машинах с Linux (Основа, Астра, Роса) - в логе событий устройств каждые 5-10 секунд появляются события "Ключ успешно добавлен" -> "Ключ успешно удален", это продолжается все время пока компьютер включен 
      Задач по распространению ключа нет
      На машинах с Windows такого нет
      Подскажите, куда копать? 

    • Полислава
      Автор Полислава
      Здравствуйте! 30 марта 2025 на ноутбук была совершена вирусная атака.
      Я успела в диспетчере отследить три процесса, которые затем исчезли. У меня был Kaspersky Total Security и он поймал вирус и решил с ним справиться. Но, к сожалению, вирус его благополучно поломал..
      Сильно грузит систему, я выследила, откуда майнер - он спрятался в png файлах папки WindowsApps/KasperskyShellEx20
      Папка не удаляется никак, пыталась и изменять владельца и при помощи Revo Uninstaller - не получается.
      Сделала в FarBar Recover SearchAll: Kaspersky и вот что обнаружено. Учитывая, что официальная утилита на удаление антивируса - ничего из этого не видит.

       
      Search.txt
      Так же прикрепляю результаты сканирования FarBar
      FRST.txt
×
×
  • Создать...