Перейти к содержанию

Не удается установить ни один антивирус


Рекомендуемые сообщения

Опубликовано

Привет! В какой-то момент начали дико тормозить мои рабочие программы САПР, типа солидворк и автокад. Другие программы тоже еле работают, хотя раньше все было нормально.
Не удается установить ни один антивирус, какой только не пробовал. Виндоус дефендер тоже не запускается (типа администратор ограничил доступ, что-то в это роде). Винда 11, обновленная.

KVRT проблем не обнаруживает, Drweb curelt нашел что-то с названием "майнер", удалил, но ничего не изменилось.

 

Надеюсь на вашу помощь, с меня магарычи)) Тк переустанавливать все с нуля это кромешный ад)

CollectionLog-2023.09.02-16.22.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано

 

 

4 часа назад, magus_s сказал:

Не удается установить ни один антивирус, какой только не пробовал

Что происходит при попытке установки?

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:windowsdefender
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
IFEO\CompatTelRunner.exe: [Debugger] C:\Windows\system32\systray.exe
IFEO\mobsync.exe: [Debugger] C:\Windows\system32\systray.exe
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
AutoConfigURL: [{F1FDFFF3-6269-4C14-8211-A8615B69D415}] => hxxps://antizapret.prostovpn.org/proxy.pac <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
FirewallRules: [TCP Query User{2268320E-D34E-48C8-A697-4498943BA699}\\mac\home\downloads\kmsauto_files\bin\kmsss.exe] => (Allow) \\mac\home\downloads\kmsauto_files\bin\kmsss.exe => Нет файла
FirewallRules: [UDP Query User{525AB7E0-B8A9-46DD-A4EE-D0BC90FF0119}\\mac\home\downloads\kmsauto_files\bin\kmsss.exe] => (Allow) \\mac\home\downloads\kmsauto_files\bin\kmsss.exe => Нет файла
FirewallRules: [{BBD8D461-04D1-4EBC-9323-ABD2F118548C}] => (Allow) LPort=8030
FirewallRules: [{20249033-310F-4B6B-AC7D-A04EA67D8734}] => (Allow) LPort=8030
FirewallRules: [{B15FF505-5368-411C-BE83-38D6D3595773}] => (Allow) LPort=8030
FirewallRules: [{6E77B43D-F4FE-4BE5-B8C0-093B16B396B8}] => (Allow) LPort=8030
FirewallRules: [{AA886292-99BC-42DC-B1EF-D62D379C9AA4}] => (Allow) LPort=8030
FirewallRules: [{7B3148D4-3FBA-4B67-85FE-8B5AD3242B7E}] => (Allow) LPort=8030
FirewallRules: [{22798001-089D-449D-BD39-20C7D713DAD8}] => (Allow) LPort=8030
FirewallRules: [{812B757B-1780-46AC-9A1F-6B5387641E11}] => (Allow) LPort=8030
FirewallRules: [{18A2279C-9AD6-45F6-85A0-C72C3CD25559}] => (Allow) LPort=8030
FirewallRules: [{A0B25DE5-060B-4934-B7F6-8AB35A266549}] => (Allow) LPort=8030
FirewallRules: [{4A91B3A0-504C-4228-90F9-8D45EEDD0724}] => (Allow) LPort=8030
FirewallRules: [{37341BBB-DE03-41EB-A350-5DA1EA468808}] => (Allow) LPort=8030
FirewallRules: [{F6A3F80A-208D-4DEA-9196-B431E4C139E7}] => (Allow) LPort=8030
FirewallRules: [{59797F56-1762-416D-AD9E-39F819555EAB}] => (Allow) LPort=8030
FirewallRules: [{129B084A-9B8F-4238-895D-E5D000E897A0}] => (Allow) LPort=8030
FirewallRules: [{CDFBA8CD-D898-4FC8-BFA1-BB93D0807656}] => (Allow) LPort=8030
FirewallRules: [{5017EC97-AF07-44FE-82E1-916AA702B6B2}] => (Allow) LPort=8030
FirewallRules: [{56C82A76-D4E6-47A6-890B-C6398CAB5132}] => (Allow) LPort=8030
FirewallRules: [{8995BCDC-C910-4FF8-B3D3-AFB462EA9E03}] => (Allow) LPort=8030
FirewallRules: [{D728BBC2-0ACE-4228-BD08-6C6E018E9569}] => (Allow) LPort=8030
FirewallRules: [{0050A13C-E56D-4B0E-AB40-989034582809}] => (Allow) LPort=8030
FirewallRules: [{80778F27-2EC5-4BDC-B897-06588F0DEDAB}] => (Allow) LPort=8030
FirewallRules: [{754C1B64-812D-4394-8707-997E536091D0}] => (Allow) LPort=8030
FirewallRules: [{93C51B4B-F56B-4DB1-827F-D0969E5AB4F2}] => (Allow) LPort=8030
FirewallRules: [{5FCF65F0-4F42-4ABE-ADF9-94ADED49D8C4}] => (Allow) LPort=8030
FirewallRules: [{05BA8BE4-BED7-4A4A-AE6F-0E89DB531760}] => (Allow) LPort=8030
FirewallRules: [{ACF16E0A-D926-48B8-9E97-061D1E1A26DD}] => (Allow) LPort=8030
FirewallRules: [{3D58EECC-F09A-485E-8AED-C26E70D3ED86}] => (Allow) LPort=8030
FirewallRules: [{CF27E0B6-9FC1-46D5-BA09-50CED488FA1A}] => (Allow) LPort=8030
FirewallRules: [{A8C0C0F7-96C2-4930-B4EB-50E434789F01}] => (Allow) LPort=8030
FirewallRules: [{56A7990D-6A7B-4E7E-95E0-F123586A071E}] => (Allow) LPort=8030
FirewallRules: [{67A1B5C4-C3C3-4436-9CBC-9BC8F1395A7E}] => (Allow) LPort=8030
FirewallRules: [{1CA8AB61-99CA-493F-A362-F3E5DA539700}] => (Allow) LPort=8030
FirewallRules: [{7BF0D42B-DDB7-4336-8FFE-13E822342CF8}] => (Allow) LPort=8030
FirewallRules: [{9E1F60AB-6FDC-4DC0-9BF8-CD58E8BC62BD}] => (Allow) LPort=8030
FirewallRules: [{6323A0DB-3050-4972-B39C-F526341C3193}] => (Allow) LPort=8030
FirewallRules: [{E51A55EE-1753-4AE5-B311-F8999659FEBB}] => (Allow) LPort=8030
FirewallRules: [{A26F9AE0-7E76-426A-825C-684B82EB890D}] => (Allow) LPort=8030
FirewallRules: [{02901B81-2942-4792-AE8D-B76A2A3DF067}] => (Allow) LPort=8030
FirewallRules: [{BBF44B44-BEAF-4578-8E9C-43E2F863447B}] => (Allow) LPort=8030
FirewallRules: [{2D0F2855-9506-4C00-961A-E48B9DF64953}] => (Allow) LPort=8030
FirewallRules: [{0052E6D6-E5CF-4C47-A02B-AE6DE594BECC}] => (Allow) LPort=8030
FirewallRules: [{7925BE49-9D24-41B5-BDFF-085B38958DD5}] => (Allow) LPort=8030
FirewallRules: [{B0931930-5709-4A50-9A7C-12E301FAA06C}] => (Allow) LPort=8030
FirewallRules: [{4D92FFFE-13F0-4A88-98F5-12534E4714CF}] => (Allow) LPort=8030
FirewallRules: [{FE6C9C32-AB39-4E9E-A386-18BB7892747C}] => (Allow) LPort=8030
FirewallRules: [{07D4EF2D-0EDE-4D06-A8E4-B6CFC9D9B8D6}] => (Allow) LPort=8030
FirewallRules: [{FD2CDB82-38DC-4203-9B99-CF2063359FBD}] => (Allow) LPort=8030
FirewallRules: [{8BD4AA8A-A299-4857-AA46-B5D7F2CDE4C9}] => (Allow) LPort=8030
FirewallRules: [{639D2C99-643D-4F0F-8194-616DCDD73EFF}] => (Allow) LPort=8030
FirewallRules: [{CB6AD656-C318-4D06-81AA-652EA2D04F2A}] => (Allow) LPort=8030
FirewallRules: [{18046FA0-0B1E-4691-94F4-489475E770C9}] => (Allow) LPort=8030
FirewallRules: [{B924278D-D0FA-44BE-BDF2-22E676021FD9}] => (Allow) LPort=8030
FirewallRules: [{56392871-C9CE-47BF-ACC0-89E5AD562CBA}] => (Allow) LPort=8030
FirewallRules: [{6F432626-B7FF-4A90-AFF1-2AFE4293B2BC}] => (Allow) LPort=8030
FirewallRules: [{125E8791-8460-4EF8-BE19-96A4E6804E29}] => (Allow) LPort=8030
FirewallRules: [{CCACEBA2-DA2A-4BEF-8A16-2926B6349AFE}] => (Allow) LPort=8030
FirewallRules: [{14A111C4-4817-4345-89D7-0D562A4981B7}] => (Allow) LPort=8030
FirewallRules: [{BD57B1E6-10A8-4445-93D2-2E39B35769B8}] => (Allow) LPort=8030
FirewallRules: [{5DBD6FA5-E743-486B-A63E-8C2B3BE0F1BA}] => (Allow) LPort=8030
FirewallRules: [{D7DF6A20-D333-487F-9AE8-E3FE8B894B5C}] => (Allow) LPort=8030
FirewallRules: [{B7C8ECF6-6C8A-4F41-AC6B-6D92E735EDD9}] => (Allow) LPort=8030
FirewallRules: [{D87AA85C-8FC7-4E7C-BF5A-458D0EC50D08}] => (Allow) LPort=8030
FirewallRules: [{B5FC51DE-220B-4D08-9BC1-DF89FCEB616B}] => (Allow) LPort=8030
FirewallRules: [{236EE428-7F1D-4C59-BB15-D080F8F6D316}] => (Allow) LPort=8030
FirewallRules: [{7F69879D-E728-4EC6-8AB7-B447C7CF4F90}] => (Allow) LPort=8030
FirewallRules: [{5A8CBCF6-C5E8-4A34-B32D-1DE93259C84C}] => (Allow) LPort=8030
FirewallRules: [{77E8EF50-EAB1-4BDB-8282-C74AD6C99BFF}] => (Allow) LPort=8030
FirewallRules: [{BC966A25-D1E2-431C-8A0E-C1EAB7462D7C}] => (Allow) LPort=8030
FirewallRules: [{05FF44A2-7AD5-443C-B5E8-58D62111C542}] => (Allow) LPort=8030
FirewallRules: [{7F3019BF-4340-43BF-9705-DCD2F6C41EC4}] => (Allow) LPort=8031
FirewallRules: [{D712C2FA-C844-4EFF-B099-93DAE79CECF6}] => (Allow) LPort=8031
FirewallRules: [{83013542-6BF3-4AF7-A601-F046B0399DA7}] => (Allow) LPort=8031
FirewallRules: [{29DB8B74-7353-429B-A6B6-95AD68605A9B}] => (Allow) LPort=8032
FirewallRules: [{21EE1B06-3419-4368-AD8D-4E4ADA1B536B}] => (Allow) LPort=8031
FirewallRules: [{890534DB-C511-450D-A087-3C3913125A10}] => (Allow) LPort=8031
FirewallRules: [{B8C09D76-57BA-4163-B6A9-1AD268D594DE}] => (Allow) LPort=8032
FirewallRules: [{35783260-258C-45D8-B374-3CD5DD82EF38}] => (Allow) LPort=8031
FirewallRules: [{C04E8B10-59A9-4E74-A755-0439522D6739}] => (Allow) LPort=8031
FirewallRules: [{B4B7E3B9-1E78-4E90-8908-707148F1292E}] => (Allow) LPort=8031
FirewallRules: [{AFED8173-B56A-401B-98C6-A6523337CB77}] => (Allow) LPort=8032
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 


 

Опубликовано

При попытке установки антивируса Касперского сначал идет рапаковка архива и примерно на 3-5% останавливается установка. Гикакого отчета нет, написано просто "остановлено по неизвестной причине"

Fixlog.txt

Опубликовано

Антивирусы от других разработчиков ведут себя так же или пробовали только версии от Касперского?

Опубликовано

360 антивирус, авира так же невозможно установить. Виндоус дефендер тоже не доступен (написано "администратор ограничил доступ", при это другие программы (фотошоп, например) устанавливается нормально

 

Опубликовано

Запустите редактор реестра и сделайте экспорт ветки HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node.

Заархивируйте полученный файл, выложите архив на https://dropmefiles.com и пришлите ссылку на скачивание

Опубликовано

Защитник даже сейчас пишет об ограничениях?

Опубликовано

 

"Страница недоступна
Ваш системный администратор ограничил доступ к некотором областям это приложения..." Вот такая история при попытке запустить "защитник от вирусов и угроз" 

Причем на другой виртуальной машине на винде, на той же самой сборке, ставится и антивирус и роднйо дефендер работает

 

Снимок экрана 2023-09-02 в 22.59.21.png

Снимок экрана 2023-09-02 в 23.10.36.png

 

Вот еще, кстати, при попытке запуска KVRT появлется такая ошибка, но если пропустить - то утилита запускается516130294_2023-09-0223_25_08.thumb.png.46a4903ad825988f313801db4418ac5b.png

Опубликовано

Ни логи, ни экспорт реестра плохого не показывают

Опубликовано

Спасибо за ответ и помощь, однако тормоза так и тормозят и антивирус не ставится) Видимо проще будет на  чистую винду накатать мои автокады)) Спасибо еще раз!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • eturrno
      Автор eturrno
      была попытка удалить через KVRT(Kaspersky Virus Removal Tool), он троян не нашел. После с помощью uvs latest.zip сделала файл где по идеи должно показываться где он  находиться. хотелось бы чтобы помогли разобраться где зарылся троян и как его удалить, ниже прикреплю его LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z
      LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z 
      license.txt readme.txt
    • drxon004
      Автор drxon004
      Где-то подцепил троян Trojan:Win32/Kepavll!rfn. При запуске постоянно вылетает ошибка autoit C:\Programdata\ReaItekHD\taskhost.exe, еще это видимо какой-то скрипт, ибо он не дает заходить на сайты связанные с антивирусом, даже на этом форуме я сейчас пишу через другое устройство, прогнал через Microsoft defender, он его удалить не смог, в затронутых элементах: C:\Programdata\ReaItekHD\taskhost.exe, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck, так же не дает запускать в безопасном режиме (закрывает окно, когда запускаю msconfig), даже и не знаю что делать, пробовал и cureit, он тоже не помог
    • Dmitryy120
      Автор Dmitryy120
      Допустим я скачал какой то exe файл с какого то подозрительного сайта ( я не запускал его) , и хочу просканировать его на своем ноуте через утилиту KVRT перед запуском , и выбираю эту подозрительную программу, как KVRT ее просканирует , он запустит ее на моем ноутбуке, или как выполняется сканирование ? Просто предположу , допустим это какой то стилер или другое вредоносное ПО, kvrt во время проверки запускает эту программу на моем компьютере , она выполняет свою вредоносную функцию , ворует данные с компьютера или что то еще , kvrt еще обнаруживает и удаляет. По сути программа уже выполнила свод функцию и украла все данные. И может удаляться, это работает по такому сценарию, который я предположил или сканирование проходит по другому ?
    • Владхелп
      Автор Владхелп
      Во время работы в школе подключил "грязную флешку", на след день заметил сильный перегрев и замедление ноутбука
      CollectionLog-2026.02.14-22.35.zip
    • Leit
      Автор Leit
      После сканирование и удаления вирусов с помощью антивируса dr web cureit открывается самовосстанавливающийся архив и после перезагрузки вирусы появляются вновь, я понимаю что это вирус, но не могу понять где и как мне его удалить, помогите пожалуйста. В архиве лог с dr web cureit и логи с FRST, AV block remover даже в безопасном режиме не запускается, пишет отказано в доступе 
×
×
  • Создать...