Перейти к содержанию

не включается защита kav6.0.4.1424


Рекомендуемые сообщения

Перестали запускаться файловый антивирус, проактивная защита, антихакер и контроль доступа...

Пишет сбой: неопределенная ошибка.

Антишпион, почтовый антивирус и вебантивирус запускаются.

Переустановка не помогает. Кис 2011 вообще не устанавливается.

К сожалению человек которого просил сделать протоколы, немного не додела и в результате выкладываю только два файла. Можно ли помочь по ним, или третий обязателен?

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

individym, здравствуйте.

 

Приклепленных логов не достаточно, необходимы еще логи RSIT (log.txt; info.txt,) и virusinfo_syscheck.zip.

 

 

F - это съемный носитель?

 

 

Установите Internet Explorer 8 (даже если им не пользуетесь)

Ссылка на комментарий
Поделиться на другие сайты

individym, здравствуйте.

 

Приклепленных логов не достаточно, необходимы еще логи RSIT (log.txt; info.txt,) и virusinfo_syscheck.zip.

 

 

F - это съемный носитель?

 

 

Установите Internet Explorer 8 (даже если им не пользуетесь)

Интернет там не подключен.

F это флешка, проги запускал с нее.

chkdsk запустил

virusinfo_syscheck.zip

log.txt

info.txt

Изменено пользователем individym
Ссылка на комментарий
Поделиться на другие сайты

Штатно деинсталлируйте антивирус.

 

Загрузившись в безопасном режиме, удалите остатки kav6.0.4.1424 с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать КАВ

 

Проверьте компьютер утилитой TDSSkiller из данной статьи.

http://support.kaspersky.ru/faq/?qid=208639606

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

Полученный лог из корня диска С приложите к новому сообщению.

 

сделайте отчёт GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

Ссылка на комментарий
Поделиться на другие сайты

запустите ещё раз утилиту TDSSkiller и для всех найденных объектов выберите Карантин.

папку карантина TDSSkiller'a с диска С заархивируйте с паролем virus и отправьте на проверку через данную форму или через личный кабинет / персональный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет / Персональный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Установите антивирус по-новой.

 

частые ошибки в системе:

1) Ошибка настройки файла подкачки для аварийного дампа. Убедитесь, что файл подкачки находится в загрузочном разделе и что его размер достаточен для того, чтобы вместить всю физическую память.

2) Не удалось загрузить драйвер аварийного дампа.

3) Сбой подключения к серверу. Ошибка: "0x8007043C"

4) Системе не удалось очистить данные журнала транзакций. Возможны повреждения данных

 

с ними - в раздел "Компьютерная помощь"

Ссылка на комментарий
Поделиться на другие сайты

........

Установите антивирус по-новой.....

Отправил. Антивирус по новой не устанавливается.

PS. а какой смысл был собирать все эти логи, если в конечном итоге все равно надо было отослать в лабораторию только один архив?

 

PS. пришел, я так понимаю первый ответ...

_VirLabSRF__Malicious_file_analysis__M_1__LN_RU__L_0___KLAN_316858689_.txt

Изменено пользователем individym
Ссылка на комментарий
Поделиться на другие сайты

Антивирус по новой не устанавливается.

а хоть что пишет?

а какой смысл был собирать все эти логи, если в конечном итоге все равно надо было отослать в лабораторию только один архив?

что-то не устраивает?

Ссылка на комментарий
Поделиться на другие сайты

а хоть что пишет?

что-то не устраивает?

После начала установки происходит откат действий, и пишет что в системе возможно вирус. Предлагает скачать, если не ошибаюсь avp tool.

При чем здесь не устраивает, просто интересно, что в этих логах может говорить о заражении....

Ссылка на комментарий
Поделиться на другие сайты

судя по логам - активного заражения нет.

судя по ответу робота на карантин - не было выполнено следующее условие:

(если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы)

поэтому 2-го ответа по карантину можно и не дождаться...

можете проверить файлы

tsk0000.dta,
tsk0000.dta,
tsk0000.dta,
tsk0000.dta,
tsk0000.dta,

(они расположены в отдельный подпапках папки карантина TDSSKiller)

на virustotal.com

5 ссылок на результаты проверки приложите.

 

также нет видимых причин, почему не работает антивирус.

 

у Вас установлен корпоративный продукт. если Вы лицензионный пользователь - пусть Ваш администратор через персональный кабинет сделает запрос в ТП, где опишет ситуацию.

Ссылка на комментарий
Поделиться на другие сайты

https://www.virustotal.com/file/9bd2cafc58e...2eca5/analysis/

остальные файлы чистые.

Устанавливался, но не включал полностью защиту kav6.0.4.1424_winwksru. Админ в главном офисе и вечно занят. Вот и пробуем разобраться своими силами. А совсем не ставится kav 2011.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • KL FC Bot
      От KL FC Bot
      «Здравствуйте, это ваш дальний родственник из Нигерии. Дело в том, что я болен смертельной болезнью, другой родни у меня нет, поэтому хочу еще при жизни перечислить вам свое наследство в размере $100 млн», — сообщения с подобным посылом приходили на почту, наверное, каждому пользователю Интернета. Эти письма прозвали «нигерийскими», потому что мошенники представлялись богатыми и состоятельными людьми из Нигерии. Сейчас на смену «богатым нигерийским четвероюродным дядям по маминой линии» приходят фейковые представители банков, онлайн-магазинов, служб доставок и даже президенты.
      Сегодня расскажем про самые популярные виды спама и ответим на вопрос, что делать, если на почту пришел спам.
      Письма от инвесторов, меценатов и прочих богачей
      Это, пожалуй, самый древний и вместе с тем популярный сценарий спама. Даже в 2025 году в почту стучатся всевозможные благодетели, жаждущие отдать свои кровные именно вам. Подобные письма выглядят как под копирку: якобы невероятно богатый человек рассказывает про источник своего богатства, описывает свою проблему и предлагает ее решение. Обо всем по порядку:
      Источником богатства может быть что угодно: наследство, невероятно прибыльный бизнес в далекой стране или даже внезапно обнаруженный криптокошелек с миллионами денег. Проблема тоже вариативна: от смертельной болезни до желания пожертвовать все свои деньги на благотворительность — и сделать это нужно обязательно с вашей помощью. Решение всегда одно — нужно как можно скорее перевести деньги на ваш счет. Конечно, если в ответ на такое письмо вы отправите свои глубочайшие соболезнования и номер банковской карты, то никто не перечислит вам ни миллионы, ни даже тысячи денег. Наоборот, мошенники будут всеми правдами и неправдами вынуждать вас перевести им свои средства. Как вариант, оплатить несуществующую комиссию на перевод их миллионов денег.
      Не стоит верить письму, даже если оно отправлено якобы президентом США. Сейчас спамеры на волне популярности Дональда Трампа запустили новую-старую мошенническую схему: рассылают потенциальным жертвам письма, в которых представляются Дональдом Трампом, почему-то решившим отправить по $15 млн нескольким десяткам счастливчиков по всему миру. Получить миллионы можно, лишь отправив ответное письмо, где фейковый мистер Дональд Трамп попросит перейти по ссылочке и ввести свои банковские данные либо оплатить комиссию за перевод средств на ваш счет.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Хотя про криптовалюты, блокчейн и биткоин слышали почти все, далеко не все понимают, как этот рынок работает, зачем люди вкладывают в него деньги, на чем зарабатывают, а на каких ошибках молниеносно теряют вложенное. Азы криптовалют мы объясняли в серии из трех материалов (про блокчейн и криптовалюты, NFT и метаверс), а сегодня разберемся в теме, которая стала широко известна благодаря победе на выборах президента США Дональда Трампа, — альтернативных криптовалютах, таких как мемкоины.
      Если у вас совсем мало времени разбираться в технических подробностях, то мы сократим все объяснения до двух предложений. С 2021 по начало 2025 года рынок «мемкоинов», или «мемных токенов», неоднократно менял свою капитализацию в диапазоне от $8 млрд до $103 млрд, испытывая взлеты и падения более чем на порядок. Возможностей потерять на нем деньги кратно больше, чем шансов заработать, а плотность мошеннических предложений высока даже по меркам криптовалютного рынка — поэтому просто не вкладывайте в него деньги, которые боитесь потерять, даже если криптоинструмент связан с нынешним президентом США.
      Для тех, у кого времени чуть больше, расскажем, что представляют собой шуточные криптовалюты, есть ли у них что-то общее с NFT и какие предосторожности потребуются, если вы решительно настроены вкладывать деньги на этом высокорисковом рынке.
      Посмотрите, как менялась капитализация рынка мемкоинов за последние годы. Источник
       
      View the full article
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • KL FC Bot
      От KL FC Bot
      Наши смартфоны и другие устройства ежедневно собирают и передают десяткам или даже сотням сторонних компаний кучу данных о нас, включая информацию о местоположении. Существует огромный рынок, на котором продают и покупают такую информацию (естественно, без ведома пользователей), тем самым создавая скрытые риски для нашей приватности.
      Недавний взлом одного из брокеров данных геолокации, Gravy Analytics, наглядно демонстрирует последствия такой практики. В этом материале разберем, как работают брокеры данных и к чему может привести утечка собранной ими информации. А также поговорим о том, что можно сделать для защиты данных о вашем местоположении.
      Кто такие брокеры данных геолокации
      Брокеры данных — это компании, которые собирают, обрабатывают и продают информацию о пользователях. Эту информацию они получают из мобильных приложений, сетей интернет-рекламы, систем онлайн-аналитики, от операторов связи, а также из массы других источников — от домашних умных устройств до автомобилей.
      В теории основным предназначением этих данных являются аналитика и таргетированная реклама. Однако на практике каких-то ограничений на использование информации не существует, а купить ее часто может любой желающий. Поэтому в реальности с пользовательскими данными может происходить все что угодно. Например, как выяснилось из прошлогоднего расследования, коммерческие дата-брокеры — напрямую или через фирмы-посредники — обслуживают даже спецслужбы некоторых стран.
      Брокеры данных собирают массу всевозможной информации о пользователях. Но одна из самых важных и чувствительных категорий — это данные об их местоположении. Причем геолокация настолько востребована, что помимо брокеров данных, так сказать, общего характера, существуют также узкопрофильные компании.
      Таким образом, брокеры данных геолокации — это организации, которые специализируются на сборе и продаже информации о местоположения пользователей. Одним из крупных игроков в этом сегменте рынка торговли данными как раз и является американская Gravy Analytics, которая в 2023 году слилась с норвежской Unacast.
       
      View the full article
×
×
  • Создать...