Перейти к содержанию

Прошу помоч


Рекомендуемые сообщения

На яндексе увидел KIS 2011решил попробовать (до этого стоял AVAST Home)

скачал, установил, после перезагрузки комп завис, пришлось ребутить кнопкой

начал разбираться, вычитал что могут AVAST и KIS конфликтовать.

снес AVAST

попробовал переустановить KIS. Не получилось. из-за какойто неустранимой ошибки. Разными антивирусными утилитами комп проверял, лечил. Результат тот-же.

 

Потом почитав форум почистил реестр, удалил некоторые файлы оставшиеся от неудачной установки, и т.д.

На текущий момент пишет что установлена предыдущая версия и установка невозможна.

 

Файлы отчетов прикрепил

Прошу помочь

avz_log.txt

GetSystemInfo_COMP_6EC4CE770E_Admin_2012_02_25_14_48_24.txt

hijackthis115425022012.log

Ссылка на комментарий
Поделиться на другие сайты

удали остатки аваст http://www.avast.com/ru-ru/uninstall-utility в безопасном режиме запусти данную утилиту

Сделал

Теперь пишет:

На вашем компьютере уже установлена программа "лаборатории касперского" другой локализации.

пожалуста удалите ее прежде чем устанавливать антивирус касперского 2011 яндекс-версия

 

попробовал скачать утилиту для удаления с сайта касперского, запустил

вроде удалилось что-то , но после перезагрузки и повторной попытке установить KIS тоже самое сообщение

Ссылка на комментарий
Поделиться на другие сайты

теперь скачай утилиту удаления касперского: http://support.kaspersky.ru/faq?qid=208635705 удали его (в безопасном режиме), перезагрузись и заново ставь яндекс версию, и больше НИКОГДА не ставь сразу 2 антивируса

Изменено пользователем Ice_man
Ссылка на комментарий
Поделиться на другие сайты

теперь скачай утилиту удаления касперского: http://support.kaspersky.ru/faq?qid=208635705 удали его (в безопасном режиме), перезагрузись и заново ставь яндекс версию, и больше НИКОГДА не ставь сразу 2 антивируса

Попробовал

безрезультатно :)

Ссылка на комментарий
Поделиться на другие сайты

По старому отчёту у вас видно что в системе драйвер от касперсокго. Не знаю от какого именно продукта и версии.

 

C:\WINDOWS\system32\drivers\klmouflt.sys попробуйте удалить его руками

Ссылка на комментарий
Поделиться на другие сайты

По старому отчёту у вас видно что в системе драйвер от касперсокго. Не знаю от какого именно продукта и версии.

 

C:\WINDOWS\system32\drivers\klmouflt.sys попробуйте удалить его руками

удалил

если надо сделаю новый отчет/отчеты

Изменено пользователем Timofey
Ссылка на комментарий
Поделиться на другие сайты

GSI. Ссылку на результат не забываем опубликовывать вместе с архивом.

отчет

http://www.getsysteminfo.com/read.php?file...3bbfbf2b67dd418

GetSystemInfo_COMP_6EC4CE770E_Admin_2012_02_25_19_13_25.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Orbeatt
      Автор Orbeatt
      В архиве 2 файла упакованные шифровальщиком и они же расшифрованные злоумышленником. Прошу помочь со средством для расшифровки остальных файлов
      files2.rar
       
    • KL FC Bot
      Автор KL FC Bot
      Поучительный инцидент с атакой ransomware-группировки Akira наверняка на несколько лет станет любимым примером ИБ-специалистов. Злоумышленники зашифровали компьютеры организации, воспользовавшись ее видеокамерой. Хотя звучит это очень странно, в развитии событий есть логика, которую легко применить к другой организации и другим устройствам в ее инфраструктуре.
      Анатомия атаки
      Злоумышленники проникли в сеть, проэксплуатировав уязвимость в публично доступном приложении и получив возможность выполнять команды на зараженном хосте. Они воспользовались этим, чтобы запустить популярное приложение дистанционного доступа AnyDesk, а затем инициировали с этого компьютера RDP-сессию для доступа к файл-серверу организации. На сервере они попытались запустить свой шифровальщик, но EDR-система, установленная в компании, опознала вредоносное ПО и поместила его в карантин. Увы, это не остановило атакующих.
      Не имея возможности запустить свой шифровальщик на серверах и обычных компьютерах, которые находятся под защитой EDR, атакующие запустили сканирование внутренней сети и обнаружили в ней сетевую видеокамеру. В отчете команды по расследованию инцидента это устройство постоянно называют веб-камерой (webcam), но мы все же полагаем, что речь не о камере ноутбука или смартфона, а о независимом сетевом устройстве, применяемом для видеонаблюдения.
      Камера стала прекрасной мишенью для атакующих по нескольким причинам:
      устройство давно не обновлялось, его прошивка содержала уязвимости, позволяющие дистанционно скомпрометировать камеру и получить на ней права на запуск оболочки (remote shell); камера работает под управлением облегченной сборки Linux, на которой можно запускать обычные исполнимые файлы этой ОС, например Linux-шифровальщик, имеющийся в арсенале Akira; это специализированное устройство не имело (и, скорее всего, не могло иметь) ни агента EDR, ни других защитных средств, которые могли бы определить вредоносную активность. Злоумышленники смогли установить свое вредоносное ПО на эту камеру и зашифровать серверы организации прямо с нее.
       
      View the full article
    • vasili_rb
      Автор vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
    • lex-xel
      Автор lex-xel
      Пк взломали, был установлен антивирус Касперского, и запаролен. Ни какого софта не скачивал и не устанавливал, антивирус не отключал.
      Если возможно прошу помочь, заархивировали базу данных в формате rar с паролем и шифрованием. 
      ooo4ps.7z
    • m1pod
      Автор m1pod
      Доброго времени точно такая же проблема, как я понял это троян. Простыми антивирусами не удаляется. Не знаю что делать. Выполнил всё вышеперечисленное, прикрепляю архив
      DESKTOP-7C276PF_2025-03-03_23-49-45_v4.99.10v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...