Перейти к содержанию

не включается защита kav6.0.4.1424


Рекомендуемые сообщения

Перестали запускаться файловый антивирус, проактивная защита, антихакер и контроль доступа...

Пишет сбой: неопределенная ошибка.

Антишпион, почтовый антивирус и вебантивирус запускаются.

Переустановка не помогает. Кис 2011 вообще не устанавливается.

К сожалению человек которого просил сделать протоколы, немного не додела и в результате выкладываю только два файла. Можно ли помочь по ним, или третий обязателен?

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

individym, здравствуйте.

 

Приклепленных логов не достаточно, необходимы еще логи RSIT (log.txt; info.txt,) и virusinfo_syscheck.zip.

 

 

F - это съемный носитель?

 

 

Установите Internet Explorer 8 (даже если им не пользуетесь)

Ссылка на комментарий
Поделиться на другие сайты

individym, здравствуйте.

 

Приклепленных логов не достаточно, необходимы еще логи RSIT (log.txt; info.txt,) и virusinfo_syscheck.zip.

 

 

F - это съемный носитель?

 

 

Установите Internet Explorer 8 (даже если им не пользуетесь)

Интернет там не подключен.

F это флешка, проги запускал с нее.

chkdsk запустил

virusinfo_syscheck.zip

log.txt

info.txt

Изменено пользователем individym
Ссылка на комментарий
Поделиться на другие сайты

Штатно деинсталлируйте антивирус.

 

Загрузившись в безопасном режиме, удалите остатки kav6.0.4.1424 с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать КАВ

 

Проверьте компьютер утилитой TDSSkiller из данной статьи.

http://support.kaspersky.ru/faq/?qid=208639606

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

Полученный лог из корня диска С приложите к новому сообщению.

 

сделайте отчёт GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

Ссылка на комментарий
Поделиться на другие сайты

запустите ещё раз утилиту TDSSkiller и для всех найденных объектов выберите Карантин.

папку карантина TDSSkiller'a с диска С заархивируйте с паролем virus и отправьте на проверку через данную форму или через личный кабинет / персональный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет / Персональный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Установите антивирус по-новой.

 

частые ошибки в системе:

1) Ошибка настройки файла подкачки для аварийного дампа. Убедитесь, что файл подкачки находится в загрузочном разделе и что его размер достаточен для того, чтобы вместить всю физическую память.

2) Не удалось загрузить драйвер аварийного дампа.

3) Сбой подключения к серверу. Ошибка: "0x8007043C"

4) Системе не удалось очистить данные журнала транзакций. Возможны повреждения данных

 

с ними - в раздел "Компьютерная помощь"

Ссылка на комментарий
Поделиться на другие сайты

........

Установите антивирус по-новой.....

Отправил. Антивирус по новой не устанавливается.

PS. а какой смысл был собирать все эти логи, если в конечном итоге все равно надо было отослать в лабораторию только один архив?

 

PS. пришел, я так понимаю первый ответ...

_VirLabSRF__Malicious_file_analysis__M_1__LN_RU__L_0___KLAN_316858689_.txt

Изменено пользователем individym
Ссылка на комментарий
Поделиться на другие сайты

Антивирус по новой не устанавливается.

а хоть что пишет?

а какой смысл был собирать все эти логи, если в конечном итоге все равно надо было отослать в лабораторию только один архив?

что-то не устраивает?

Ссылка на комментарий
Поделиться на другие сайты

а хоть что пишет?

что-то не устраивает?

После начала установки происходит откат действий, и пишет что в системе возможно вирус. Предлагает скачать, если не ошибаюсь avp tool.

При чем здесь не устраивает, просто интересно, что в этих логах может говорить о заражении....

Ссылка на комментарий
Поделиться на другие сайты

судя по логам - активного заражения нет.

судя по ответу робота на карантин - не было выполнено следующее условие:

(если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы)

поэтому 2-го ответа по карантину можно и не дождаться...

можете проверить файлы

tsk0000.dta,
tsk0000.dta,
tsk0000.dta,
tsk0000.dta,
tsk0000.dta,

(они расположены в отдельный подпапках папки карантина TDSSKiller)

на virustotal.com

5 ссылок на результаты проверки приложите.

 

также нет видимых причин, почему не работает антивирус.

 

у Вас установлен корпоративный продукт. если Вы лицензионный пользователь - пусть Ваш администратор через персональный кабинет сделает запрос в ТП, где опишет ситуацию.

Ссылка на комментарий
Поделиться на другие сайты

https://www.virustotal.com/file/9bd2cafc58e...2eca5/analysis/

остальные файлы чистые.

Устанавливался, но не включал полностью защиту kav6.0.4.1424_winwksru. Админ в главном офисе и вечно занят. Вот и пробуем разобраться своими силами. А совсем не ставится kav 2011.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • KL FC Bot
      От KL FC Bot
      Всего десяток лет назад на людей, заклеивающих веб-камеру пластырем, смотрели как минимум странно. Сегодня же некоторые производители ноутбуков продают устройства со встроенной шторкой — одним движением можно физически закрыть камеру. Это, конечно, полезно, но микрофон-то работать продолжает в любом случае, так что польза от такого приспособления сомнительна. А есть ли вообще смысл закрывать веб-камеру в 2024 году — или это пережиток прошлого?
      Шпионы, шпионы повсюду
      Слышали когда-нибудь про шпионское ПО? Так мы называем трояны, предназначенные для слежки. Многие представители этого семейства умеют в том числе подсматривать за своими жертвами и подслушивать их через веб-камеру и микрофон — это было актуально десять лет назад, это же актуально и сейчас. Только в те времена вредоносное ПО умело, например, только делать скриншоты с веб-камеры, а сегодня вдобавок к этому может и пароли красть из буфера обмена, и перехватывать клавиатурные нажатия, и удаленно управлять вашим устройством, и пытаться изощренно скрыться от защитных решений (в нашем случае — безуспешно). Один из примеров — недавно обнаруженный нашими экспертами троян SambaSpy.
      Что касается подсматривания, то мотивы у злоумышленников сейчас могут быть самыми разными: кому-то интересно подглядывать за девушками, другие организуют настоящую коммерческую слежку за топ-менеджером компании, а третьи добавляют в свое вредоносное ПО такую функциональность «на всякий случай» — вдруг что-нибудь интересное получится подсмотреть.
      Вариантов, как именно может быть организована слежка, — масса, и о них мы рассказывали не один раз. А вот как защищаться? Способов защиты существует достаточно много, однако всех их можно разделить на две группы: физическую и программную. И закрывать веб-камеру, отключать микрофон и проверять разрешения, выданные всем свежеустановленным приложениям, — это по-прежнему обязанность всех владельцев устройств без надежной защиты.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Следить за вами теперь могут не только спецслужбы или миллионеры, нанявшие частных детективов. Слежка так проста и дешева, что ей пользуются и ревнивые супруги, и автомобильные угонщики, и даже избыточно подозрительные работодатели. Им не нужно выглядывать из-за угла, прятаться в магазинах и даже приближаться к жертве. Для слежки прекрасно подойдут смартфон и один из маячков-трекеров, работающих по Bluetooth, — например, Apple AirTag, Samsung Smart Tag или Chipolo. Согласно одному из исков к Apple, этот способ шпионажа используется в самых разных преступлениях — от слежки за бывшими до подготовки убийств.
      К счастью для всех нас, защита существует! В рамках кампании «Лаборатории Касперского» по противодействию сталкингу мы расскажем, как за вами могут следить и что с этим делать.
      Слежка онлайн и офлайн
      Слежку за жертвой обычно реализуют одним из двух способов.
      Способ первый, чисто программный. На смартфон жертвы устанавливается коммерческое приложение для слежки — мы называем эту категорию stalkerware или spouseware. Часто такие приложения рекламируются как «приложения родительского контроля», но от легитимного родительского контроля они отличаются скрытностью — после установки деятельность приложения никак не анонсируется. Чаще всего приложение вообще незаметно на устройстве, но иногда оно маскируется подо что-то невинное, будь то мессенджер, игра или приложение-фотоальбом. Сталкерские приложения регулярно передают на сервер геолокацию жертвы, способны отправлять атакующему переписки со смартфона и другую конфиденциальную информацию, включать звукозапись с микрофона.
      Главным недостатком stalkerware для атакующего является усложненная установка — для нее нужно заполучить разблокированный смартфон жертвы на некоторое время. Поэтому во многих случаях, особенно когда сталкингом занимается бывший партнер или автоугонщик, в ход идет второй способ.
      Способ второй, с беспроводным маячком. Жертве подкидывают следящее устройство. В машине его могут засунуть в любое малозаметное место — например, за номерной знак — а человеку трекер подкладывают в сумку или другие личные вещи.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
×
×
  • Создать...