Перейти к содержанию

Прошу помоч


Рекомендуемые сообщения

Удалите Ask Toolbar

Почистите папку C:\Documents and Settings\Admin\Local Settings\Temp

В "Установка и удаление программ" у вас виден Антивирус Касперского 2011 Яндекс-версия. Попробуйте ещё раз запустить утилиту удаление в безопасном режиме, если не поможет, то просто запустите удаление "Антивируса Касперского 2011 Яндекс-версия" через Установку и удаление программ и удалите информацию о нём оттуда.

Если проблема останется, то повторите отчёт GSI и покажите скриншот ошибки при установке антивируса.

Ссылка на комментарий
Поделиться на другие сайты

Удаляем приложения

-Ask Toolbar

-C:\WINDOWS\system32\xmlparse.dll

этот dll файл

- так же удаляем это C:\Program Files\InstallShield Installation Information\{9322A850-9091-4D0E-B252-3E82EDA3D94A}\FirewallInstallHelper.dll

Почистить папку TEMP

 

C:\Documents and Settings\Admin\Local Settings\Temp\

Ссылка на комментарий
Поделиться на другие сайты

Удалите Ask Toolbar

Почистите папку C:\Documents and Settings\Admin\Local Settings\Temp

В "Установка и удаление программ" у вас виден Антивирус Касперского 2011 Яндекс-версия. Попробуйте ещё раз запустить утилиту удаление в безопасном режиме, если не поможет, то просто запустите удаление "Антивируса Касперского 2011 Яндекс-версия" через Установку и удаление программ и удалите информацию о нём оттуда.

Если проблема останется, то повторите отчёт GSI и покажите скриншот ошибки при установке антивируса.

Скриншоты:

Ошибка при обычной установке

70920a720229t.jpg

Ошибка при попытке удалить ч/з панель управления

30eebe4e1126t.jpg

Ошибка при попытке восстановить ч/з панель управления

927bbbd72a02t.jpg

 

Бардак в устройствах после неудачной попытки установки и попыток почистить следы неудачнойй установки ручками (explorer и regedit)

e8feff27f4b1t.jpg

Изменено пользователем Timofey
Ссылка на комментарий
Поделиться на другие сайты

Удаляем приложения

-Ask Toolbar

-C:\WINDOWS\system32\xmlparse.dll

этот dll файл

- так же удаляем это C:\Program Files\InstallShield Installation Information\{9322A850-9091-4D0E-B252-3E82EDA3D94A}\FirewallInstallHelper.dll

Почистить папку TEMP

 

C:\Documents and Settings\Admin\Local Settings\Temp\

 

первые два файла удалились без проблем

а вот с папочкой темп вес не так просто

некоторые файлы отказываются удаляться

4f66544a601et.jpg

 

Нок счастью UNLOCKER мне помог

 

все указаное выше почищено

 

все вышеуказаноое а проблема осталась в полный рост

может еще чего надо удалить?

Изменено пользователем Timofey
Ссылка на комментарий
Поделиться на другие сайты

может еще чего надо удалить?

Наверное обратиться сюда http://feedback.yandex.ru/?from=kaspersky в техническую поддержку по этому продукту.

Ссылка на комментарий
Поделиться на другие сайты

Наверное обратиться сюда http://feedback.yandex.ru/?from=kaspersky в техническую поддержку по этому продукту.

 

«Лаборатория Касперского» и Яндекс не предоставляет техническую поддержку этой версии. Если у вас возникли вопросы, попробуйте найти ответ в «Базе знаний»

Ссылка на комментарий
Поделиться на другие сайты

«Лаборатория Касперского» и Яндекс не предоставляет техническую поддержку этой версии. Если у вас возникли вопросы, попробуйте найти ответ в «Базе знаний»
Если у вас возникли вопросы, связанные с работой проекта «Антивирус Касперского Яндекс-версия», и вы не нашли ответы на них на Промо-странице в разделе "Условия использования продукта" и "База знаний", вы можете задать их нам

 

P.s. если так то у меня идей не каких больше нет. Кроме как попробовать пройтись еще раз утилой для удаления продуктов ЛК в безопасном режими выбрав все продукты.

http://support.kaspersky.ru/downloads/utils/kavremover.exe

 

http://support.kaspersky.ru/faq?qid=208635705

Изменено пользователем Самогонщик
Ссылка на комментарий
Поделиться на другие сайты

P.s. если так то у меня идей не каких больше нет. Кроме как попробовать пройтись еще раз утилой для удаления продуктов ЛК в безопасном режими выбрав все продукты.

http://support.kaspersky.ru/downloads/utils/kavremover.exe

 

http://support.kaspersky.ru/faq?qid=208635705

 

утилита kavremover и в обычном и в безопасном резиме выбирает только KIS 2011 и делает вид что все удалено

после перезагрузки все повторяется :)

 

Осталось купить лицензию на KIS 2012 и вынести поддержке мозг

типа "верните мои деньги ваша прога не устанавливается"?

Изменено пользователем Timofey
Ссылка на комментарий
Поделиться на другие сайты

в безопасном резиме выбирает только KIS 2011 и делает вид что все удалено

Можно посмотреть лог удаления?

По умолчанию в папке размещения утилиты сохраняется лог удаления вида kavremvr xxxx-xx-xx xx-xx-xx (pid xxxx).txt
Ссылка на комментарий
Поделиться на другие сайты

Timofey, повторите создание GSI-отчёта (в предыдущем не было инфы о установленном продукте ЛК).

 

Urotsuki, скорее в утилите для удаления продуктов ЛК нет информации для полного удаления продукта KAV 2011 Яндекс-версия. Думаю, по аналогии ручного удаления KIS 2011 можно сделать и для этой версии.

Ссылка на комментарий
Поделиться на другие сайты

Можно посмотреть лог удаления?

 

вот

 

Timofey, повторите создание GSI-отчёта (в предыдущем не было инфы о установленном продукте ЛК).

 

Urotsuki, скорее в утилите для удаления продуктов ЛК нет информации для полного удаления продукта KAV 2011 Яндекс-версия. Думаю, по аналогии ручного удаления KIS 2011 можно сделать и для этой версии.

я пока временно другую ось развернул на другом диске w7u sp1

а то в предыдущей еще и мышь вырубило

 

но если надо новый gsi отчет в win xp сделаю

kavremvr_2012_02_25_18_49_44__pid_704_.log

Изменено пользователем Timofey
Ссылка на комментарий
Поделиться на другие сайты

а то в предыдущей еще и мышь вырубило
Из-за не правильной чистки. Для восстановления мыши ознакомьтесь с темами форума:

http://forum.kaspersky.com/lofiversion/ind...hp/t184471.html

http://forum.kaspersky.com/lofiversion/ind...hp/t228448.html

http://forum.kaspersky.com/lofiversion/ind...hp/t196764.html

http://forum.kaspersky.com/lofiversion/ind...hp/t181924.html

 

но если надо новый gsi отчет в win xp сделаю
Надо в той системе его сделать. А потом я попробую сделать ручное удаление Яндекс-версии на базе основного продукта.
Ссылка на комментарий
Поделиться на другие сайты

скорее в утилите для удаления продуктов ЛК нет информации для полного удаления продукта KAV 2011 Яндекс-версия.

По логу вообще одни ошибки и ничего не удалялось.

Изменено пользователем Urotsuki
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Orbeatt
      Автор Orbeatt
      В архиве 2 файла упакованные шифровальщиком и они же расшифрованные злоумышленником. Прошу помочь со средством для расшифровки остальных файлов
      files2.rar
       
    • KL FC Bot
      Автор KL FC Bot
      Поучительный инцидент с атакой ransomware-группировки Akira наверняка на несколько лет станет любимым примером ИБ-специалистов. Злоумышленники зашифровали компьютеры организации, воспользовавшись ее видеокамерой. Хотя звучит это очень странно, в развитии событий есть логика, которую легко применить к другой организации и другим устройствам в ее инфраструктуре.
      Анатомия атаки
      Злоумышленники проникли в сеть, проэксплуатировав уязвимость в публично доступном приложении и получив возможность выполнять команды на зараженном хосте. Они воспользовались этим, чтобы запустить популярное приложение дистанционного доступа AnyDesk, а затем инициировали с этого компьютера RDP-сессию для доступа к файл-серверу организации. На сервере они попытались запустить свой шифровальщик, но EDR-система, установленная в компании, опознала вредоносное ПО и поместила его в карантин. Увы, это не остановило атакующих.
      Не имея возможности запустить свой шифровальщик на серверах и обычных компьютерах, которые находятся под защитой EDR, атакующие запустили сканирование внутренней сети и обнаружили в ней сетевую видеокамеру. В отчете команды по расследованию инцидента это устройство постоянно называют веб-камерой (webcam), но мы все же полагаем, что речь не о камере ноутбука или смартфона, а о независимом сетевом устройстве, применяемом для видеонаблюдения.
      Камера стала прекрасной мишенью для атакующих по нескольким причинам:
      устройство давно не обновлялось, его прошивка содержала уязвимости, позволяющие дистанционно скомпрометировать камеру и получить на ней права на запуск оболочки (remote shell); камера работает под управлением облегченной сборки Linux, на которой можно запускать обычные исполнимые файлы этой ОС, например Linux-шифровальщик, имеющийся в арсенале Akira; это специализированное устройство не имело (и, скорее всего, не могло иметь) ни агента EDR, ни других защитных средств, которые могли бы определить вредоносную активность. Злоумышленники смогли установить свое вредоносное ПО на эту камеру и зашифровать серверы организации прямо с нее.
       
      View the full article
    • vasili_rb
      Автор vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
    • lex-xel
      Автор lex-xel
      Пк взломали, был установлен антивирус Касперского, и запаролен. Ни какого софта не скачивал и не устанавливал, антивирус не отключал.
      Если возможно прошу помочь, заархивировали базу данных в формате rar с паролем и шифрованием. 
      ooo4ps.7z
    • m1pod
      Автор m1pod
      Доброго времени точно такая же проблема, как я понял это троян. Простыми антивирусами не удаляется. Не знаю что делать. Выполнил всё вышеперечисленное, прикрепляю архив
      DESKTOP-7C276PF_2025-03-03_23-49-45_v4.99.10v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...