Перейти к содержанию

Не могу запустить Kaspersky virus removal tool


Рекомендуемые сообщения

Вчера подхватил что-то в сети своими руками.

операционка Microsoft Windows XP Professional (Service Pack 3)

Пробовал Курейтом от доктора Вэба сканировать, выдал ошибку и в перезагрузку ушёл.

Попробовал Kaspersky virus removal tool (была прошлогодняя версия).

Скачал свежую сегодня - тоже самое. Появляется синий экран Ошибка "STOP: 0x000000D4 (0xA6D244D0,...)

9833639drv.sys

 

Выполнил проверку (как написано) - прилагаю логи.

 

После чего решил снова запустить Kaspersky virus removal tool - результат тот же, синий экран.

Проверил Курейтом свежим от Доктор Вэб - всё прошло успешно, вирусов не найдено.

Но почему не могу проверить Kaspersky virus removal tool?

Ранее пользовался один раз успешно ещё в прошлом году для удаления неудалимого курейтом трояна.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

 

после этого сделайте новый лог TDSSkiller

Ссылка на комментарий
Поделиться на другие сайты

Важно: выбирать AVP Tool Driver.

Если я выбрал "Удалить все продукты" - это плохо?

Не использую никаких продуктов Касперского на этом системнике.

Пробовать снова проверятся Kaspersky Virus Removal Tool или дождать ответ по скрипту?

TDSSKiller.2.7.19.0_06.03.2012_10.06.52_log.txt

Изменено пользователем serjil
Ссылка на комментарий
Поделиться на другие сайты

Если я выбрал "Удалить все продукты" - это плохо?

выполняли в безопасном режиме?

все драйверы AVP tool остались на месте...

 

сделайте лог RSIT (см. правила раздела)

Ссылка на комментарий
Поделиться на другие сайты

В безопасном режиме Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
SetServiceStart('9833639drv', 4);
SetServiceStart('94091885', 4);
SetServiceStart('0268385drv', 4);
SetServiceStart('47558841', 4);
SetServiceStart('52922999', 4);
StopService('9833639drv');
StopService('94091885');
StopService('0268385drv');
StopService('47558841');
StopService('52922999');
DeleteFile('C:\WINDOWS\system32\DRIVERS\52922999.sys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\47558841.sys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\0268385drv.sys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\94091885.sys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\9833639drv.sys');
DeleteService('52922999');
DeleteService('47558841');
DeleteService('0268385drv');
DeleteService('9833639drv');
DeleteService('94091885');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Деинсталлируйте MBAM.

 

Сделайте новые логи по правилам.

+

сделайте отчёт GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Сделайте новые логи по правилам.

+

сделайте отчёт GSI

Сразу должен отметить, что отчёт GSI сделан не из-под учётной записи администратора или с правами администратора. На компе я один пользователь и учётная запись всего одна - пароля для администратора не знаю и при попытке им воспользоваться появляется сообщение, что отключено.

Вот логи и адрес:

http://www.getsysteminfo.com/read.php?file...17f522384761efd

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

GetSystemInfo_HOME_63CB909D44_User_2012_03_06_20_18_25.zip

Ссылка на комментарий
Поделиться на другие сайты

serjil,

 

- удалите файл C:\WINDOWS\system32\61B.tmp

- обновите Java до актуальной версии

- обновите Adobe Flash Player до актуальной версии

- обновите QuickTime Player до актуальной версии

 

Malwarebytes Anti-Malware давно систему проверяли? Отчет сохранился?

 

 

Проблема еще актуальна?

Ссылка на комментарий
Поделиться на другие сайты

Проблема еще актуальна?

Всё сделал как указано.

Java обновил.

Adobe Flash Player автоматом обновляется - была последняя версия установлена.

А насчёт QuickTime Player не совсем понял, с какой целью обновлять (я им не пользуюсь), но обновил.

Malwarebytes Anti-Malware проверялся недавно до произошедшего, но отчёт не сохранился, т.к. удалял подчистую вчера. Сегодня поставил снова и проверил - всё чисто (отчёт прилагаю).

Попробовал снова запустить в обычном режиме Kaspersky Virus Removal Tool - опять тот же синий экран с той же ошибкой.

В безопасном загрузился нормально и проверил - чисто (отчёт прилагаю).

Насколько помню, в прошлом году загружался в обычном режиме и всё сканировал, когда Курейт не мог удалить, а что сейчас происходит - не понимаю.

Но проблему можно снять, получается, - в безопасном всё прошло.

Спасибо всем - буду знать на будущее!

mbam_log_2012_03_07__10_57_18_.txt

Kasperskiy_otchet.txt

Ссылка на комментарий
Поделиться на другие сайты

А насчёт QuickTime Player не совсем понял, с какой целью обновлять (я им не пользуюсь), но обновил.

если не пользуетесь - то удалите, или обновляйте постоянно. Регулярное обвновление ПО закрывает уязвимости вашей системы, т.е. повышает ее безопасность.

 

Malwarebytes Anti-Malware - деинсталлируйте, она потенциально несовместима с другим защитным ПО.

 

 

Проблема у вас не вирусного характера, скорее не дает отрабатывать утилите файервол Comodo (потенциально несовместимое ПО)...

Ссылка на комментарий
Поделиться на другие сайты

Проблема у вас не вирусного характера, скорее не дает отрабатывать утилите файервол Comodo (потенциально несовместимое ПО)...

Странно, я хорошо помню, что не отключал Комодо в прошлом году (вообще ничего не отключал, тогда и про сайт этот не знал - просто по имени вируса нашёл ссылку на программу Kaspersky Virus Removal Tool, скачал и вылечил).

Ещё раз, спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • Peter15
      Автор Peter15
      Потребовалось использовать данную программу для настройки компьютера. Воспользовался инструкцией с Comss.ru. Удалось установить загруженный пакет, однако при настройке DNS окно настроек не позволяет сохранить предлагаемые значения, и выводит ошибку красным цветом. Можно ли всё же узнать, как его запустить?
    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?
    • Sergsob98
      Автор Sergsob98
      Доброго времени суток!
      У меня установлен сервер администрирования Kaspersky Security Center 15.2 на Linux, доступ к нему осуществляется через веб-интерфейс. Подскажите, где найти функцию Wake on LAN, чтобы можно было удалённо включать компьютеры? 
       
      Сообщение от модератора thyrex Перенесено из технического раздела
    • gulyeza
      Автор gulyeza
      Здравствуйте, вчера умудрился попостятся на троян. Если рассказывать кратко, качал зип архив с UploadHeaven, но начались перебросы по ссылкам и по итогу скачался exe файл. Сразу закинуть его в проверку ума не хватило, да и повода сомневается не было, очень много в свое время оттуда качал, вот и подумал, может у них обновление какое то, что распаковщик теперь такой. Но стоило только открыть, сразу антивирус начал всю систему грузить, начал пытаться закрывать, но только через диспетчер смог. Так же в диспетчере появились 3 новые процесса, 1 из которых не запомнил, а остальные 2 были: reason cybersecurite и reason cybersecurite vpn. Начал через параметры их удалять, так то даже получилось. Затем зашел в виндоус дефендер, он как то странно тупил, подгружался постоянно, через пару секунд вообще выключился. Ну я и нажал снова включить, как я понял, это и была главная ошибка, потому что высветилось окно подтверждения с изменением файлов (стандартное когда запускаешь антивирусник) я и нажал на "Да". На первый взгляд вообще ничего не поменялось, подумал что пора винду сносить. Все переустановил, правда не с внешнего накопителя, а локально, с этого же ноута. И есть подозрения, что особо красок не поменяло, потому что при заходе в дефендер пишет, мол "Ваш системный администратор ограничил доступ", пытался это выключить по гайдам на сайте майкрасофта, ничего не сработало. Подумал надо и биос сбросить, зашел потыкался, не особо понял поменялось ли вообще что то.
      Прикладываю скан того exe с вирус тотала:
      Так же файл с логами:CollectionLog-2025.06.22-19.56.zip
      Еще, после сбора логов, эта надпись "Ваш системный администратор ограничил доступ" в дефендере пропала, не знаю хорошо это или плохо.
      Заранее Спасибо за ответ, надеюсь проблема решаема.
      upd: после сброса винды, запускал скан доктор веба, ничего не нашел
×
×
  • Создать...