Перейти к содержанию

Вирус блокирует запуск Касперского


Pravda

Рекомендуемые сообщения

Антивирусник не запускается, всплывающие окна в гугле, непроизвольный переход на рекламные сайты. При запуске интернета (гугл хром) невозможно убрать/изменить первое окно (майнкрафт...) При сканировании Kaspersky Virus Removal Tool 2011 система зависла в синий экран, затем в безопасном режиме запуска нашла один троян, после не запустилась. Dr.Web CureIt!. - нашел 5 проблем, два трояна и что-то еще, пролечил. В итоге Касперский все равно не запускается, все всплывающие окна на месте. Сделала все по инструкции, только не поняла, что делать тем у кого 64-разрядная система (Примечание. Технологии AVZPM, AVZGuard, BootCleaner не поддерживаются в ОС Windows 9x и в 64-хразрядных версиях ОС Windows XP/Vista/7.)То, что получилось прикрепила.

log.txt

info.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
 begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
 end;
QuarantineFile('C:\Users\Admin\appdata\roaming\search~1\search~1.exe','');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','minecraft-gold');
DeleteFile('C:\Users\Admin\AppData\Roaming\askme\minecraft-goldmods.ru.url','32');
DeleteFile('C:\Users\Admin\appdata\roaming\search~1\search~1.exe','32');
DeleteFileMask('C:\Users\Admin\appdata\roaming\search~1', '*', true);
DeleteDirectory('C:\Users\Admin\appdata\roaming\search~1');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

я так поняла, что мне ответ будет

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи

 

вот новые логи

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Еще расширение в браузере появляется при каждом запуске системы SmileEx v13.7.26 13.7.26 (доступ к данным и журналам посещений), я его вручную из расширений в настройках удаляю, к следующему запуску он снова там. Аккаунты блокируются.

 

Пробуйте переустановить антивирус

Хорошо

Ссылка на комментарий
Поделиться на другие сайты

я его вручную из расширений в настройках удаляю, к следующему запуску он снова там

Удалите через Установку и удаление программ
Ссылка на комментарий
Поделиться на другие сайты

Все переустановила, обновила, просканировала заново всю систему. Все замечательно. Расширение удалила. Браузер тоже снесла, вроде избавилась от этого ужасного майнкрафта. Все работает чудесно. БЛАГОДАРЮ!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bumkin
      От Bumkin
      Пару дней назад началось - при открытии клиента стим стала появляться такая ошибка:
       
       
      Если выключить касперского и перезайти в стим - тот обновляется и начинает работать, включаешь - опять такая ошибка
      версия 21.3.10.391 (m)
       
    • mamruc
      От mamruc
      Здравствуйте!
      Физически помер сервер с установленным KSC14, есть бекап сервера. На новом сервере устанавливал  KSC с новой базой, при подключении через Веб морду ничего не отображает, через MMC пишет:
      «Операция не может быть выполнена, так как программа инициализируется или деинициализируется»
      Такой статус еже несколько часов.
    • JohnYakuzer
      От JohnYakuzer
      После сканирования всего пк касперский находит этот вирус в системной памяти. После лечения вирус так же остается в системе.CollectionLog-2024.10.22-15.33.zip 
    • Lotte
      От Lotte
      Добрый день.
       
      Помогите подскажите возможно ли так сделать? 
       
      Читал статью Запрет запуска объектов установил веб консоль на сервер там же от куда Касперский устанавливается на рабочие станции, подключился под доменным админом и дальше не могу понять.
      Пытаюсь новую политику создать и страница зависает.
       

       

       
      Kaspersky Security Center 13.2 Web Console: 13.2.571
      Версия Сервера администрирования: 13.2.0.1511
    • ГГеоргий
      От ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
×
×
  • Создать...