Перейти к содержанию

В процессе установки произошла ошибка. Антивирус Kaspersky


Рекомендуемые сообщения

Здравствуйте! Не получается установить Kaspersky. Была создана тема https://forum.kaspersky.com/topic/в-процессе-установки-произошла-ошибка-1406-антивирус-kaspersky-35594/#comment-142741 . 

ПО Kaspersky Virus Removal Tool; и Dr.Web CureIt!. были найдены вирусы и реклама. По-прежнему антивирус не устанавливается. Выдает неизвестную ошибку. 

Спасибо!

Спойлер

 

Снимок.PNG

Снимок2.PNG

Снимок3.PNG

Снимок4.PNG

Снимок9.PNG

 

 

CollectionLog-2023.08.20-21.31.zip

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на сообщение
Поделиться на другие сайты
10 минут назад, thyrex сказал:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Сделано.

Downloads.zip

Ссылка на сообщение
Поделиться на другие сайты

Не нужно цитировать полностью выдаваемые Вам рекомендации. Для ответа просто пишите в окне под последним сообщением в теме.


1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
GroupPolicy: Ограничение - Edge <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
Task: {7D4904DA-0EAD-4FE4-8609-6E2F7AF6EE32} - System32\Tasks\AdLock Update Task-S-1-5-21-3430957900-474065539-808549290-1001 => C:\Windows\System32\msiexec.exe [103936 2023-07-23] (Microsoft Windows -> Microsoft Corporation) -> /i "C:\Users\ks12_\AppData\Local\Programs\ivanovsasha224\53fde92ded.msi" /quiet CHROME=1
C:\Users\ks12_\AppData\Local\Programs\ivanovsasha224
Edge HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m
Edge DefaultSearchURL: Default -> hxxp://search-cdn.net/fip/?q={searchTerms}
Edge DefaultSearchKeyword: Default -> cdn
C:\Users\ks12_\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ggnchfknjkebijkdlbddehcpgfebapdc
C:\Users\ks12_\AppData\Roaming\Opera Software\Opera Stable\Extensions\idimnjcjkopkcbalclocjcbcmkkcfpec
C:\Users\ks12_\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\npiclhkkbgabhapklngkpahnaafkgpne
S2 Transmission; C:\Users\ks12_\AppData\Local\Programs\Transmission\transmission-qt.exe [1558232 2023-08-07] (SignPath Foundation -> Transmission Project) <==== ВНИМАНИЕ
C:\Users\ks12_\AppData\Local\Programs\Transmission
2023-08-06 20:15 - 2023-08-06 20:15 - 000000000 _RSHD C:\ProgramData\RDP Wrapper
AdBlock Shield 1.0.0.0 (HKU\S-1-5-21-3430957900-474065539-808549290-1001\...\{f6f115a5-cb9e-43ec-8ee9-cd75f89f2b7a}) (Version: 1.0.0.0 - ivanovsasha224) Hidden
BlueViolet major 1.5.9.23 (HKLM-x32\...\{f4286df0-aa02-4bb3-aa5d-184af04a9cc2}) (Version: 1.5.9.23 - Delacrúz, Tello y Mejía y Asoc. y Asoc.) Hidden
coyote satisfy 2.2.7.18 (HKLM-x32\...\{3f10d630-511d-40e1-9701-6419cd29db0e}) (Version: 2.2.7.18 - Empresa Sáenz e Hijos S. de H.) Hidden
FirewallRules: [TCP Query User{DFC95414-662C-4736-9B01-7AF498C66F53}C:\users\ks12_\appdata\roaming\utorrent\utorrent.exe] => (Block) C:\users\ks12_\appdata\roaming\utorrent\utorrent.exe => Нет файла
FirewallRules: [UDP Query User{D6F1ABB7-1E29-4EA7-9EA7-FB06775CB073}C:\users\ks12_\appdata\roaming\utorrent\utorrent.exe] => (Block) C:\users\ks12_\appdata\roaming\utorrent\utorrent.exe => Нет файла
FirewallRules: [{A4D49843-244E-49CC-94B8-10CD0DAD1DD5}] => (Allow) 㩃啜敳獲歜ㅳ弲䅜灰慄慴剜慯業杮瑜捯㥜ㅯ䑡攮數 => Нет файла
FirewallRules: [{1B8C8CC5-82CA-41B2-9BC6-76DCD9CBCADF}] => (Allow) 㩃啜敳獲歜ㅳ弲䅜灰慄慴剜慯業杮瑜捯捜牨浯摥楲敶⹲硥e => Нет файла
FirewallRules: [{8192ED21-5A00-4B5E-BD51-5B8EBC8A38F7}] => (Allow) 㩃啜敳獲歜ㅳ弲䅜灰慄慴剜慯業杮瑜捯䍜牨浯履灁汰捩瑡潩屮桃潲敭攮數 => Нет файла
FirewallRules: [{B6FA1E13-C9E2-4DED-8F9A-960D46651205}] => (Allow) 㩃啜敳獲歜ㅳ弲䅜灰慄慴剜慯業杮瑜捯㙜桄⹋硥e => Нет файла
FirewallRules: [{5A11462D-3423-4F23-BD54-30E840742801}] => (Allow) C:\Users\ks12_\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{7A2BD5B5-77D0-4734-ACE6-3DFD7C0557EA}] => (Allow) C:\Users\ks12_\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{68B6C7EA-9782-49E3-BA4F-E8B8AFFF9CE5}] => (Allow) C:\Users\ks12_\MediaGet2\QtWebEngineProcess.exe => Нет файла
FirewallRules: [{94DAAE96-6259-40FC-BD50-14EED55D066E}] => (Allow) C:\Users\ks12_\MediaGet2\QtWebEngineProcess.exe => Нет файла
FirewallRules: [TCP Query User{7F90B49E-C76E-44E5-BFC1-A7FC1978A9EE}C:\users\ks12_\appdata\local\tonfotos\app-1.5.2\tonfotos.exe] => (Block) C:\users\ks12_\appdata\local\tonfotos\app-1.5.2\tonfotos.exe => Нет файла
FirewallRules: [UDP Query User{D0EA133A-0AAE-476E-A5B0-DE6F6AD282F6}C:\users\ks12_\appdata\local\tonfotos\app-1.5.2\tonfotos.exe] => (Block) C:\users\ks12_\appdata\local\tonfotos\app-1.5.2\tonfotos.exe => Нет файла
FirewallRules: [TCP Query User{38DD0D33-03D2-4073-9533-2B364BE28E02}C:\users\ks12_\appdata\local\wondershare\wondershare nativepush\wstoastnotification.exe] => (Allow) C:\users\ks12_\appdata\local\wondershare\wondershare nativepush\wstoastnotification.exe => Нет файла
FirewallRules: [UDP Query User{AAE058CD-04AE-4D2C-B5C5-47BF24D5BAB3}C:\users\ks12_\appdata\local\wondershare\wondershare nativepush\wstoastnotification.exe] => (Allow) C:\users\ks12_\appdata\local\wondershare\wondershare nativepush\wstoastnotification.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

После скрипта

Цитата

AdBlock Shield 1.0.0.0
BlueViolet major 1.5.9.23
coyote satisfy 2.2.7.18
proud-playlist
VideoAdsBlocker

 

удалите через Установку программ или принудительно с помощью Geek Uninstaller

 

Но причина ошибки кроется в этом

Цитата

Error: (08/20/2023 09:19:59 PM) (Source: MsiInstaller) (EventID: 11406) (User: DESKTOP-KJTOOBE)
Description: Приложение: Kaspersky -- Ошибка 1406. Невозможно записать значение EnableSelfProtection ключа \SOFTWARE\KasperskyLab\AVP21.14\settings.  Системная ошибка . Убедитесь, что у вас достаточно прав для доступа к этому ключу, или обратитесь в Службу технической поддержки.<<31406>>#

Обращайтесь в техподдержку

Ссылка на сообщение
Поделиться на другие сайты

Сделано. 

Fixlog.txt

https://www.kaspersky.ru/downloads/standard Я устанавливаю по этой ссылке. Техподдержка отвечает только на коммерческие приобретенные версии. Пока что приобрести не могу. Он вообще не работает.

Ссылка на сообщение
Поделиться на другие сайты

Запустите редактор реестра, перейдите в куст реестра HKEY_LOCAL_MACHINE\Software. Кликните правой кнопкой мыши на Software и выберите Экспортировать. Сохраните файл в удобном месте, выложите на https://dropmefiles.com и пришлите ссылку на скачивание.

Ссылка на сообщение
Поделиться на другие сайты

При чем здесь устанавливали или нет. На Вашем скриншоте на официальном форуме Касперского были записи и о других антивирусах. Теперь их нет в том файле, который Вы прислали

Ссылка на сообщение
Поделиться на другие сайты

Можете показать скриншоты,где у меня установлены антивирусы,отличные от Касперского? Мне задавали вопрос о них,если только.

IMG_8119.png

Ссылка на сообщение
Поделиться на другие сайты

У Вас на скриншоте есть кусты Bitdefender, Bitdefender Agent, COMODO, ESET, Grizzly Ltd, K7 Computing, Panda Security, TrendMicro, Transmission.

Но как минимум большая часть из них (все не проверял) отсутствует в присланном файле.

Ссылка на сообщение
Поделиться на другие сайты

У мен  встроенный антивирусник по умолчанию Microsoft Defender .  А эти названия что-то новое.  Откуда они у меня? Установились с чем-то и мешали работе?

Изменено пользователем Ksenya_
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • DanM
      От DanM
      Здравствуйте, обнаружил на своем компьютере Trojan:MSIL/Wemaeye.A.
      Ниже прикрепляю логи из приложения Farbar Recovery Scan Tool, помогите, пожалуйста, избавиться от этого трояна.
      logs.zip
    • Andrew11111
      От Andrew11111
      Доброго времени, уважаемые форумчане!
       
      На рабочем ноутбуке - Huawei при его запуске (включение) в самом начале появляется некий пользователь Klogi, который больше нигде не фигурирует. При этом сменить меня (я пользователь) на этого Klogi через виндовс невозможно, зайти за этого пользователя также не возможно (фото прикладываю).
       
      Прошу Вашей помощи в разборе этого кейса
       
       
      CollectionLog-2024.04.30-00.17.zip
    • siemensok
      От siemensok
      Приветствую. Поймал какие то вирусы. При включении ПК запускалось какое то приложение через командную строку. Проверил с помощью касперского, он что то нашел и вылечил. Воспользовался AV block remover, он нашел "левого" пользователя John и удалил его вроде как. После этого ошибка при включении ПК вроде как пропала, но боюсь что в дальнейшем может появится снова. Подскажите пожалуйста что можно ещё сделать?
      AV_block_remove_2024.04.28-12.24.log CollectionLog-2024.04.28-12.29.zip
    • Viachek
      От Viachek
      На сайте есть уже аналогичный вопрос, помеченный гордым тегом "РЕШЕНО", но я повторить все действия, изложенные в той теме не смог. Написано уж больно замудрёно. Можете подсказать какой-то более понятный текст с набором действий, для людей от сохи и желательно с картинками?
    • aronone
      От aronone
      Здравствуйте, заметил нагрузку на процессор, проверил куррейтом нашел NET:MALWARE.URL и Trojan.PWS.Banker. , вылечить не получилось, но после перезагрузки куррейт перестал находить вирусы, хотел бы почистить комп полностью
      CollectionLog-2024.04.23-09.35.zip cureit.rar
×
×
  • Создать...