Перейти к содержанию

Не устанавливается KIS 2012!


PhysX

Рекомендуемые сообщения

Доброго времени суток. Вчера подозрения сбылись. Вирус погрыз Касперского 12 и не дал ему больше установиться. В ходе установки фаерволл выдавал окошко, где фигурировал процесс из папки system32 - installexe вроде, я не успеваю рассмотреть.Также было написано в окошечке выполнение операций с файлами и шёл откат установки. Стоял Касперский Интернет Секьюрити 2012. Я многими малвере утилитами искал, но ничего не нашёл. Странно. Возможно свежий вирус...я вечно нахожу их или баги какие-то. =)

 

Вот логи с AVZ

virusinfo_syscheck.zip

virusinfo_syscure.zip

 

Вот лог с Hijacks

hijackthis.log

 

Пробовал сканировать винду с Rescue диска, ничего не находит, а файлы сканируются с ошибкой.

 

 

Стала вылетать ошибка при запуске винды: Не удаётся найти исполняющего ядра "VBScript" для сценария "C:\Docume~1\PhysX\LOCALS~1\Temp\0003E467.vbs"

Изменено пользователем PhysX
Ссылка на комментарий
Поделиться на другие сайты

ничего необычного.

 

PhysX,

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

затем сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?showtopic=7611

Ссылка на комментарий
Поделиться на другие сайты

ничего необычного.

 

PhysX,

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

затем сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?showtopic=7611

Лог в безопасном делать?

Ссылка на комментарий
Поделиться на другие сайты

деинсталлируйте потенциально несовместимое ПО

Ask Toolbar

 

Очистите временные файлы

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner:

• скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

• если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

• нажмите No, если вы хотите оставить ваши сохраненные пароли

• если вы используете Opera, нажмите Opera - Select All - Empty Selected

нажмите No, если вы хотите оставить ваши сохраненные пароли.

 

остатки Kaspersky Virus Removal Tool

не удалились...

повторите операцию, выберите "все продукты ЛК"

 

ссылка на парсер лога - http://www.getsysteminfo.com/read.php?file...8e9759270e77475

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

через диспетчер задач остановите процесс

C:\Program Files\Ask.com\Updater\Updater.exe

и удалите папку

C:\Program Files\Ask.com\

 

В безопасном режиме выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
SetServiceStart('48199348', 4);
SetServiceStart('57456733', 4);
StopService('48199348');
StopService('57456733');
DeleteFile('C:\WINDOWS\system32\drivers\48199348.sys');
DeleteFile('C:\WINDOWS\system32\drivers\57456733.sys');
DeleteFile('C:\Documents and Settings\PhysX\Local Settings\Temp\_uninst_48199348.bat');
DeleteFile('C:\Documents and Settings\PhysX\Local Settings\Temp\_uninst_57456733.bat');
DeleteService('48199348');
DeleteService('57456733');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

в обычном режиме повторите лог GSI

Ссылка на комментарий
Поделиться на другие сайты

Процесс завершил, а папку удалил из безопасного режима, ибо не закрывался процесс dll.

Вот лог

GetSystemInfo_ULTRA_GT_PhysX_2011_12_26_23_56_14.zip

Изменено пользователем PhysX
Ссылка на комментарий
Поделиться на другие сайты

выполните скрипт в безопасном режиме

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\klogon.dll');
DelWinlogonNotifyByFileName('C:\WINDOWS\system32\klogon.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

там же запустите утилиту удаления продуктов ЛК - выберите "Все продукты"

 

в обычном пробуйте ставить KIS

не получится - делайте лог GSI

Ссылка на комментарий
Поделиться на другие сайты

от KIS и AVP Tool ничего уже нету... будем думать...

 

а пока сделайте ещё лог MBAM - там адваре у вас, видимо, есть...

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Вот лог.

mbam_log_2011_12_27.txt

 

Ещё заметил, когда отправлял лог, были файлы штучек 5 на карантине, я удалил их(жалею, что не посмотрел, что удалял). Так же вылетает ошибка при запуске винды, которую описывал выше в постах. Заметил ещё, что много svсhost-ов запушено. Около 4-х 5-ти.

Изменено пользователем PhysX
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ari_x_100
      От Ari_x_100
      Добрый день.
      Столкнулся с аналогичной проблемой. Шаг описанный выше выполнил.
      FRST.txt Addition.txt AV_block_remove_2024.10.11-15.49.log
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Genom45
      От Genom45
      Приветствую, перепробовал все возможные портейбл версии антивирусов, AVbr просто не запускается, касперский выдал пару вирусов, тоже сделал и curiet. Проблема осталась 
       
    • ArtemKu
      От ArtemKu
      Здравствуйте, не устанавливается Kaspersky Premium. В прошлом разделе не выявили причину. Ссылка на форум прикрепил. 
       
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • ArtemKu
      От ArtemKu
      Здравствуйте, скачал установщик  Kaspersky Premium с оф сайта, но он ни как не реагирует . 
      CollectionLog-2024.10.10-20.11.zip AV_block_remove_2024.10.10-20.06.log
    • Vadim Nube
      От Vadim Nube
      Здравствуйте! Помогите пожалуйста. Adwcleaner - не помогает в решении проблемы.
      В браузер Yandex автоматически устанавливается расширение "Adblock Plus" - который не является оригинальным расширением. Данное расширение маскируется под него.
      Скачал программу FRST64, отчеты приложил.
      К слову я слабый пользователь ПК.
      Shortcut.txt Addition.txt FRST.txt
×
×
  • Создать...