Перейти к содержанию

просит перезагрузки


Ольга Игоревна

Рекомендуемые сообщения

пофиксите в Hijackthis:





O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)

запустите AVZ - сервис - поиск данных в реестре - образец "Kaspersky" - пуск.

после окончания - сохранить протокол. приложить.

 

AVZ - сервис - диспетчер служб и драйверов - тип "ВСЕ" и статус "ВСЕ" - сохранить протокол.

приложить.

 

ждём. :)

Ссылка на комментарий
Поделиться на другие сайты

Создайте новую точку восстановления системы!

 

Загрузившись в безопасном режиме, удалите остатки Kaspersky IS

 

AVZ - сервис - поиск данных в реестре - образец "Kaspersky" - пуск.

всё найденное отметить - удалить.

перезагрузиться снова в безопасный режим!

 

AVZ - сервис - диспетчер служб и драйверов - тип "ВСЕ" и статус "ВСЕ"/

отметить следующие:

AVP
KL1
kl2
KLIF
KLIM6
klmouflt

удалить.

 

 

новые отчёты Export.txt и avz_services.htm после перезагрузки в обычный режим приложите.

Ссылка на комментарий
Поделиться на другие сайты

а если не всё удалилось? 


 

отчёт 

post-30155-0-33314000-1386675521_thumb.png

post-30155-0-60195600-1386675530_thumb.png

avz_services1.htm

Export1.txt

Изменено пользователем Ольга Игоревна
Ссылка на комментарий
Поделиться на другие сайты

удалим по-другому...

только пока не предпринимайте новых попыток ставить KIS!


скачайте OSAM
установите. запустите. дождитесь окончания сканирования.
вверху слева нажмите Save Log
полученный лог osam.html прикрепите к новому сообщению.

Ссылка на комментарий
Поделиться на другие сайты

запустите OSAM. дождитесь окончания сканирования.
в дереве слева в разделе Drivers выберите ветку HKLM\SYSTEM\CurrentControlSet\Services
справа найдите объект KL1
правый клик по нему - Turn run OFF
внизу справа нажмите Apply

повторите то же самое для KL2 и Klif
вверху слева нажмите Save Log
перезагрузите компьютер.

сделайте новый лог OSAM

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


опять не удаляется!

зато отключили.

 

а теперь это.

 

 


новые отчёты Export.txt и avz_services.htm

и не забываем!

 

 


только пока не предпринимайте новых попыток ставить KIS!
Ссылка на комментарий
Поделиться на другие сайты

Начала устанавливать на второй компьютер ативирус касперского и тут не хочет! ЭТО ПРАЗДНИК КАКОЙ-ТО! наверное нужно и там винду сносить!   :cray:

Ссылка на комментарий
Поделиться на другие сайты

возможно, и там остались следы от KIS 2012...

 

по этому компьютеру:

1) в безопасном режиме запустите утилиту удаления продуктов Лаборатории Касперского и выберите "Удалить все продукты" (для подстраховки; все следы мы и так удалили)

2) сделайте отчёт GSI

3) приложите лог работы утилиты удаления (remover'a)


Сообщение от модератора Roman_Five
переношу тему обратно

дело было не в бобине зловредах.

Ссылка на комментарий
Поделиться на другие сайты

remover запускаю (в безопасном режиме), выдает ошибку  пишет искать проблему в интернете или закрыть программу) 

http://www.getsysteminfo.com/read.php?file=98c427e390207ca888246018f299a25d

Изменено пользователем Roman_Five
поправил ссылку
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • LuckyRoom
      Автор LuckyRoom
      Когда открываю какие либо сайты, пытается открыть сайт whjre.com
      Перепробовал Cure it, malwarebytes они не видят что к чему
      Файл находится по этому пути C:\Users\Lucky Room\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, удалял, перезагружая систему, снова устанавливает


    • Prophet86
      Автор Prophet86
      Добрый день. Подцепил вирус, KVRT и Cureit его видят, определяют как bltminer, удаляют, но после перезапуска он восстанавливается. Сидит в папке AppData\Local\Microsoft\Edge\System\
      Через диспетчер задач видно, что после запуска системы создается служебный сценарий в браузере Edge, который устанавливает файл Updater.exe, а также некую программу UmasMatima, но сразу же маскирует их расположение...
      Помогите, пожалуйста, в решении проблемы
      CollectionLog-2025.06.21-19.25.zip
    • mihasikpro
      Автор mihasikpro
      Восстанавливается загрузкой последней удачной конфигурации.
      При попытке воти любым сетевым пользователем - черный экран, не возможно запустить taskmng, explorer, прочее.
      Отключение от сети, вход локальным пользователем помогает.
       
      CollectionLog-2025.05.08-13.58.zip
       
      KVRT - без результата (
    • Raiden
    • sswmel
      Автор sswmel
      Здраствуйте
      Словил вирус, удалил при помощи Dr.Web CureIt!, проблема исчезла (не открывался сайт Dr.Web и всё), даже после перезагрузки все было нормально, сканер ничего не нашел. На следующий день взвыл кулер, Curelt нашел кучу вирусов, в том числе майнер. После удаления и перезагрузки все появлялось по новой, ситуация стала ухудшаться, т.к. нельзя было зайти в ProgramData, запустить AutoLogger и т.д. Далее уже при попытке удалять вирус - тут же самостоятельно запускался Packs.exe из ProgramData и тут же ставил все по новой. В автозагрузке появился Realtek HD, при попытке отключения которого - сразу же отрубался диспетчер задач, после чего он (Realtek) самостоятельно включался. Через HiJackThis поудалял все сомнительное, что нашел (в основном из ProgramData), так же автозапуски и т.д, после чего смог наконец собрать логи и удалить Packs.exe DrWeb'ом. 
      Но полагаю, что что-нибудь еще осталось, AutoLogger находит "подозрительные файлы"
      CollectionLog-2025.05.04-12.54.zip
×
×
  • Создать...