Перейти к содержанию

Ошибка при обновлении KAV 2009


Рекомендуемые сообщения

Здравствуйте.

 

Прошу помочь в решении проблемы.

 

С какого-то момента KAV перестал обновляться, обновление заканчивается ошибкой файловой операции при попытке скачивания файла black.lis. ПРобовал скачивать обновления архивом, при его распаковке также валится ошибка на том же файле. Необходимые логи прилагаю.

 

Заранее спасибо.

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

У вас очень старая версия. Переходите на KAV 2012. Также, начиная с 2009 версия антивирус не поддерживает обновление из архива.

Ссылка на комментарий
Поделиться на другие сайты

У вас очень старая версия. Переходите на KAV 2012. Также, начиная с 2009 версия антивирус не поддерживает обновление из архива.

 

Спасибо за совет, подумаю над обновлением, но сначала нужно восстановить работу системы.

Ссылка на комментарий
Поделиться на другие сайты

но сначала нужно восстановить работу системы.

Так что у вас с системой то? В первом сообщении только проблема с обновлением, способ её решения я вам указал.

Ссылка на комментарий
Поделиться на другие сайты

Проблема: перестал обновляться KAV из-за указанной ошибки.

 

Также при попытке просто распоковать файлы из архива с обновлением в проводнике (дело до касперсокго ещё не дошло), выдаётся сообщение, что действие невозможно, т.к. не хватает прав на создание файла black.lis.

 

Второе, по-моему, явно указывает, что система не здорова и простым обновлением KAV не обойтись.

 

При попытке восстановить приложение также возникает ошибка.

Изменено пользователем alexxx
Ссылка на комментарий
Поделиться на другие сайты

1.

Kaspersky Anti-Virus 2009

Версия: 8.0.0.523

Статус: Жизненный цикл версии окончен

Комментарии:

Дата окончания поддержки версии: 01.09.2010

Дата окончания выпуска баз: 24.12.2011

Скачайте сборку 12.0.0.374 http://www.kaspersky.ru/kaspersky_anti-virus_downloads, удалите вашу, установите скачанную. Обновление должно будет работать.

2. Самозащита антивируса не даёт заменять\удалять свои файлы. Поэтому система и пишет ошибку.

Ссылка на комментарий
Поделиться на другие сайты

Попробую.

 

Самозащита антивируса не даёт заменять\удалять свои файлы.

 

Распаковка архива происходит в произвольной директории, не в директории с KAV.

Ссылка на комментарий
Поделиться на другие сайты

alexxx,

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
StopService('newdriver');
QuarantineFile('C:\WINDOWS\ggfss.sys','');
QuarantineFile('\?\C:\WINDOWS\ggfss.sys','');
QuarantineFile('C:\WINDOWS\csrss.exe','');
DeleteFile('C:\WINDOWS\ggfss.sys');
DeleteFile('\?\C:\WINDOWS\ggfss.sys');
DeleteFile('C:\WINDOWS\csrss.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','system');
DeleteService('newdriver');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

 

После проведённого лечения рекомендуется:

- установить текущий пакет обновлений (SP) для Windows (может потребоваться активация Windows)

* выберите SP для своей версии Windows: Windows XP - SP3, Windows Vista x86 - SP2x86, Windows Vista x64 - SP2x64, Windows 7 x86 - SP1x86, Windows 7 x64 - SP1x64

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

 

Сделайте новые логи по правилам.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Вначале выполните скрипт.

http://support.kaspersky.ru/faq/?qid=208635705

После воспользуйтесь данной утилитой для удаления.

Изменено пользователем vit9696
Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

 

Это после выполнения скриптов или после получения ответа на файл 'Qurantine.zip'?

 

Что конкретно фиксить, всё, что выдаст утилита?

Ссылка на комментарий
Поделиться на другие сайты

Что конкретно фиксить, всё, что выдаст утилита?

нет.

строка осталась из шаблона. не обращайте внимания.

 

Сделайте новые логи по правилам.
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Прикрепляю новые логи.

 

Из замеченных неполадок: ошибки при установки обновлений Windows (в том числе при установки Windows SP3). Обвновления до заражения бли установлены, но теперь он вновь пытается их установить, но это завершается ошибкой.

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
SetServiceStart('runtime2', 4);
SetServiceStart('runtime', 4);
SetServiceStart('newdriver', 4);
QuarantineFile('C:\WINDOWS\System32\drivers\runtime.sys','');
QuarantineFile('c:\sysnckb.exe','');
QuarantineFile('C:\WINDOWS\csrss.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\runtime2.sys','');
QuarantineFile('C:\WINDOWS\ggfss.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\runtime.sys');
DeleteFile('c:\sysnckb.exe');
DeleteFile('C:\WINDOWS\ggfss.sys');
DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys');
DeleteFile('C:\WINDOWS\csrss.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','system');
RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\WINDOWS\csrss.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','c:\sysnckb.exe');
DeleteService('runtime2');
DeleteService('runtime');
DeleteService('newdriver');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('newdriver');
BC_DeleteSvc('runtime2');
BC_DeleteSvc('runtime');
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

R3 - URLSearchHook: (no name) -  - (no file)
O4 - HKLM\..\Policies\Explorer\Run: [system] C:\WINDOWS\csrss.exe

 

Рекомендуется удалить ПО, которое может конфликтовать с установленной антивирусной программой:

- DrWeb.

Если данные программы были ранее удалены некорректно, можно воспользоваться специализированными утилитами по очистке их следов с сайтов производителей данного ПО.

 

После проведённого лечения рекомендуется:

- установить текущий пакет обновлений (SP) для Windows (может потребоваться активация Windows)

* выберите SP для своей версии Windows: Windows XP - SP3, Windows Vista x86 - SP2x86, Windows Vista x64 - SP2x64, Windows 7 x86 - SP1x86, Windows 7 x64 - SP1x64

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

 

Сделайте новые логи по правилам.

+

Проверьте компьютер утилитой TDSSkiller из данной статьи.

http://support.kaspersky.ru/faq/?qid=208639606

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

Полученный лог из корня диска С приложите к новому сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Libeda
      Автор Libeda
      Ситуация точь в точь как у Vestlotа, тоже скачал фикс, тоже теперь не откатываются обновления, не удаляются обновления, не запускается desm.exe, нельзя установить дату и время.

      прошу подсказать, как исправить данную проблему.

    • Kaneki_kek
      Автор Kaneki_kek
      Здраствуйте, столкнулся с такой проблемой, что начало слетать время, а при попытке его вернуть автоматически выдает такую ошибку.Как я преполагаю данная проблема произошла из за использования обхода. Так же не получается после установки запустить касперский.

      CollectionLog-2025.06.30-09.02.zip
    • linnur
      Автор linnur
      Здравствуйте имеется KES 11 версии, необходимо обновить на версии 12 на ос виндовс. Проблема заключается в том, что большое чисто компьютеров локальные (без сети) и обновление получают через флешку (через утилиту KUU). Подскажите, возможно ли обновление версии без ручного обхода всех ПК, а автоматически с правами пользователя?
    • jimmi
      Автор jimmi
      Ошибка появляется во время: попытки обновить время, при попытке откатить систему (восстановить) и далее по списку, не дает установить касперский, другие антивирусы проблем не нашли. 
      Проблема появилась вчера, после запуска файла обхода блокировки дискорда. Раньше юзал обход блокировки - zapret, пару дней назад он перестал фиксить обход дискорда (ют продолжнал обходить), стал искать решение проблемы и скачал якобы более раннюю версию zapret, по итогу там оказался немного другой набор файлов, меня немного насторожил exe который назывался - winws.exe которого раньше не было в пакете zapret. Как только я его увидел, то сразу потер, но он все равно отобразился в диспетчере при последующем запуске. После поиска в реестрах, он перестал отображаться и стала появляться ошибка. Видимо нужно было время ему, я не знаю. Пожалуйста помогите с решением. 
      CollectionLog-2025.06.14-23.09.zip
    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
×
×
  • Создать...