Перейти к содержанию

Вирус блокирует обновление антивируса Касперского


Рекомендуемые сообщения

Здравствуйте! На компьютере блокируется обновление антивируса Касперского 2013, а также заблокирован доступ к сайту kaspersky.ru

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

сделайте ещё лог Hijachtis или переделайте логи RSIT с подключённым интернетом.

http://forum.kasperskyclub.ru/index.php?showtopic=7607

 

Добавляю необходимую информацию. Забыл еще написать ранее, что дополнительной неприятностью является постоянно появляющийся в Opera рекламный баннер, который лезет с периодичностью в 5 минут практически на любых сайтах.

hijackthis.log

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gomailru9.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchfunmoods.com/?f=1&a=AgnUpd&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyE0CyBzyyD0CtDtC0CyCtDtN0D0Tzu0CyEzytDtN1L2XzutN1L1Czu&cr=1293600886&ir=
O17 - HKLM\System\CCS\Services\Tcpip\..\{0399A298-0F93-43F7-A748-62AE3EC39151}: NameServer = 5.104.108.204
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E891331-B261-419C-A788-AB1A721661D2}: NameServer = 5.104.108.204
O17 - HKLM\System\CS1\Services\Tcpip\..\{0399A298-0F93-43F7-A748-62AE3EC39151}: NameServer = 5.104.108.204
O17 - HKLM\System\CS2\Services\Tcpip\..\{0399A298-0F93-43F7-A748-62AE3EC39151}: NameServer = 5.104.108.204

Сделайте новый лог

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gomailru9.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchfunmoods.com/?f=1&a=AgnUpd&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyE0CyBzyyD0CtDtC0CyCtDtN0D0Tzu0CyEzytDtN1L2XzutN1L1Czu&cr=1293600886&ir=
O17 - HKLM\System\CCS\Services\Tcpip\..\{0399A298-0F93-43F7-A748-62AE3EC39151}: NameServer = 5.104.108.204
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E891331-B261-419C-A788-AB1A721661D2}: NameServer = 5.104.108.204
O17 - HKLM\System\CS1\Services\Tcpip\..\{0399A298-0F93-43F7-A748-62AE3EC39151}: NameServer = 5.104.108.204
O17 - HKLM\System\CS2\Services\Tcpip\..\{0399A298-0F93-43F7-A748-62AE3EC39151}: NameServer = 5.104.108.204

Сделайте новый лог

 

Пофиксил требуемое. Перезагрузился. Обновление Касперского прошло удачно. На сайт Касперского пускает. Рекламный банер опять появляется, как и прежде. Даю новые логи.

hijackthis.log

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

всегда одинаковый?

 

Сделайте лог AdwCleaner

http://safezone.cc/forum/showthread.php?t=19726

 

Да, баннер был всегда одинаковый. НО, сегодня включив компьютер его не наблюдаю вовсе, возможно повлияло удаление всех временных файлов вчера прогой Ccleaner .... но, на всякий случай, выкладываю требуемый лог.

Надеюсь, что все проблемы ушли безвозвратно. Спасибо за помощь!

AdwCleanerR0.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • bzhero
      Автор bzhero
      Добрый день. Выполняю установку Kaspersky Standart с официального сайта. В окне с установщиком доходит до 90%, а далее вирус закрывает установщик, когда заново пытаюсь установить - все сначала. И так уже несколько раз. Когда пытаюсь зайти в антивирус (открыть приложение) из "Безопасности Windows" - ничего не происходит. Помогите пожалуйста
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • moretti
      Автор moretti
      начал замечать что ФПС в играх упал и просто комп стал работать не так как раньше очень насторожило решил проверить антивирусом но скачать не смог так как просто напросто выбрасывало с браузера, далее хотел по простому снести Винду но и тут ничего не вышло. помогитеее
    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • KL FC Bot
      Автор KL FC Bot
      В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке.
      Уязвимости в файловых системах
      Две из уязвимостей в системе NTFS позволяют злоумышленникам получить доступ к частям кучи (heap), то есть к динамически распределяемой памяти приложений. Что интересно, первая из них, CVE-2025-24984 (4,6 по шкале CVSS) подразумевает физический доступ злоумышленника к атакуемому компьютеру (он должен вставить в USB-порт подготовленный вредоносный накопитель). Для эксплуатации второй уязвимости типа Information Disclosure Vulnerability, CVE-2025-24991 (CVSS 5,5), злоумышленникам необходимо каким-то образом заставить локального пользователя подключить вредоносный виртуальный жесткий диск (VHD).
      Точно также активизируются и две другие уязвимости, связанные с файловыми системами CVE-2025-24985, в драйвере файловой системы Fast FAT и CVE-2025-24993 в NTFS. Вот только их эксплуатация приводит к удаленному запуску произвольного кода на атакуемой машине (RCE). У обеих уязвимостей CVSS рейтинг составляет 7,8.
       
      View the full article
×
×
  • Создать...