Перейти к содержанию

[РЕШЕНО] Установка платной версии Kaspersky Internet Security (вирусы, майнеры).


Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день. Скачал с небезопасного сайта активатор КМС для обновления офиса, пользуюсь ноутбуком на windows 11. Таким образом, на следующий день заметил загрузку ЦП до 100 процентов, температура в нагрузке до 80. При переходе по сайтам, скачивания антивирусов - автоматическое их отключение. Самостоятельно решил частично проблему, скачав антивирус малавар, и удалил как я понял часть вредоносного ПО, тем самым открыл себе доступ к сайтам, файлам, и т.д. После этого решил приобрести у Вас продукт, для начала захотел посмотреть на продукт в пробной версии, то есть получил КОД. После этого проверил компьютер программой Kaspersky Virus Removal Tool, удалил более 20-ти вредоносных файлов, среди которых были трояны, майнеры, после чего программа показала, что все чисто. Далее скачал установочник антивируса с официального сайта, файл с названием kis21.3.10.391ru_26577.exe. Установка потребовала перезагрузки компьютера, после которой возобновилась и завершилась текстом: "Установка завершена", после чего я нажал ок и на этом все, папок антивируса на компьютере нет, приложения нет, как-будто и не было никакой установки. Для собственных убеждений я выполнил указанную процедуру раз 5, но все тщетно, поэтому прошу Вашей помощи. Прилагаю необходимые документы.

CollectionLog-2023.02.03-16.27.zip

Изменено пользователем Max_Rhymes
Опубликовано

Здравствуйте!

 

Видны следы майнера-блокировщика, будем чистить.

 

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем.

 

Если и так не сработает, запускайте из безопасного режима с поддержкой сети.

 

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 

  • Like (+1) 1
Опубликовано

Хорошо. Дополнительно, пожалуйста:

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

  • Like (+1) 1
Опубликовано

DriverIdentifier 6.0 деинсталлируйте как нежелательное ПО. В остальном порядок. Пробуйте установить антивирус.

  • Like (+1) 1
Опубликовано

Все работает, я Вам очень благодарен, можно и поработать. Спасибо, что потратили свое время на меня. 🤝

  • Like (+1) 1
Опубликовано

Отлично!

В завершение:

 

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Опубликовано

-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9003 Внимание! Скачать обновления
Zoom v.5.9.3 (3169) Внимание! Скачать обновления
-------------------------------- [ Media ] --------------------------------
VLC media player v.3.0.16 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Архиватор Rar 1.0 v.1.0 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner. Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
 

По возможности перечисленное исправьте.

Читайте Рекомендации после удаления вредоносного ПО

  • Like (+1) 1
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

  • Like (+1) 1
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Sapfira
      Автор Sapfira
      Решила переустановить библиотеки Visual C++, сначала удалила все, которые были, потом установила полный пакет с 2005 по 2022 год. Компьютер перезагружала и после удаления и после установки. И удаление и установка, всё прошло успешно.
       
      Но потом понадобилось запустить одну программу, а она не запускается. Сначала выскакивала ошибка, типо не найден файл Mfc100u.dll, проверила, в папке C:\Windows\System32, такой файл есть, а вот в папке C:\Windows\SysWOW64 его не было, поэтому скачала отдельно. Ошибка, что файл Mfc100u.dll не найден пропала, но теперь выскакивает другая ошибка и программа так и не запускается.

       
      До этого программа была рабочая.
×
×
  • Создать...