Перейти к содержанию

Вирус блокирует обновление антивируса Касперского


Рекомендуемые сообщения

Здравствуйте! На компьютере блокируется обновление антивируса Касперского 2013, а также заблокирован доступ к сайту kaspersky.ru

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

сделайте ещё лог Hijachtis или переделайте логи RSIT с подключённым интернетом.

http://forum.kasperskyclub.ru/index.php?showtopic=7607

 

Добавляю необходимую информацию. Забыл еще написать ранее, что дополнительной неприятностью является постоянно появляющийся в Opera рекламный баннер, который лезет с периодичностью в 5 минут практически на любых сайтах.

hijackthis.log

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gomailru9.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchfunmoods.com/?f=1&a=AgnUpd&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyE0CyBzyyD0CtDtC0CyCtDtN0D0Tzu0CyEzytDtN1L2XzutN1L1Czu&cr=1293600886&ir=
O17 - HKLM\System\CCS\Services\Tcpip\..\{0399A298-0F93-43F7-A748-62AE3EC39151}: NameServer = 5.104.108.204
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E891331-B261-419C-A788-AB1A721661D2}: NameServer = 5.104.108.204
O17 - HKLM\System\CS1\Services\Tcpip\..\{0399A298-0F93-43F7-A748-62AE3EC39151}: NameServer = 5.104.108.204
O17 - HKLM\System\CS2\Services\Tcpip\..\{0399A298-0F93-43F7-A748-62AE3EC39151}: NameServer = 5.104.108.204

Сделайте новый лог

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gomailru9.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchfunmoods.com/?f=1&a=AgnUpd&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyE0CyBzyyD0CtDtC0CyCtDtN0D0Tzu0CyEzytDtN1L2XzutN1L1Czu&cr=1293600886&ir=
O17 - HKLM\System\CCS\Services\Tcpip\..\{0399A298-0F93-43F7-A748-62AE3EC39151}: NameServer = 5.104.108.204
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E891331-B261-419C-A788-AB1A721661D2}: NameServer = 5.104.108.204
O17 - HKLM\System\CS1\Services\Tcpip\..\{0399A298-0F93-43F7-A748-62AE3EC39151}: NameServer = 5.104.108.204
O17 - HKLM\System\CS2\Services\Tcpip\..\{0399A298-0F93-43F7-A748-62AE3EC39151}: NameServer = 5.104.108.204

Сделайте новый лог

 

Пофиксил требуемое. Перезагрузился. Обновление Касперского прошло удачно. На сайт Касперского пускает. Рекламный банер опять появляется, как и прежде. Даю новые логи.

hijackthis.log

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

всегда одинаковый?

 

Сделайте лог AdwCleaner

http://safezone.cc/forum/showthread.php?t=19726

 

Да, баннер был всегда одинаковый. НО, сегодня включив компьютер его не наблюдаю вовсе, возможно повлияло удаление всех временных файлов вчера прогой Ccleaner .... но, на всякий случай, выкладываю требуемый лог.

Надеюсь, что все проблемы ушли безвозвратно. Спасибо за помощь!

AdwCleanerR0.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ruslan10202
    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip
    • -AdviZzzor-
      Автор -AdviZzzor-
      Здравствуйте!
      Вероятно поймал вирус. KTS ругнулся на какой-то файл, связанный с хромом (ещё показалось это странным - я им редко пользуюсь), сказал что удалит с перезагрузкой. ОК.
      Но при перезагрузке быстро вылезли 2-3 окна с ошибкой - даже не успел прочитать. KTS потом написал что всё норм, но я уже не поверил. И довольно быстро нашёл что в Центре обновления Windows практически отсутствует текст и она не работает. Полез искать службу, она оказалась выключенной и переименованной в wuauserv_bkp. При попытке запуска ошибка 1053 служба не ответила на запрос своевременно. В инете нашёл ссылку на ваш форум, где описываются близкие симптомы. Ещё в темах писали, что кроме wuauserv_bkp, изменялись другие службы UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp - посмотрел, у меня тоже самое. Полез в реестр и там удалял _bkp. Вроде всё переименовал кроме BITS_bkp (там две ветки, ещё нормальный BITS), его не переменовть ни удалить нельзя. Перезагрузился и вроде Центре обновления Windows заработал (всё там появилось как надо), служба стала wuauserv. Вот только полностью я вирус точно не удалил. KTS и kaspersky virus removal tool ничего такго не находят.
      Помогите избавиться от него. 
      CollectionLog-2025.07.10-08.10.zip
×
×
  • Создать...