Перейти к содержанию

сбой установки Kaspersky Internet Security для всех устройств.


Рекомендуемые сообщения

Мурзин Сергей
Опубликовано

Здравствуйте. комп заражен. проверил cureit-ом в безопасном режиме (нашел - удалил), проверил Kaspersky Virus Removal Tool (нашел - удалил вирусы), проверил NOD32 онлайн (нашел -удалил). ранее был установлен AVG, скачал утилиту удаления - запустил, скачал утилиту удаления продуктов Касперского - запустил. после каждого действия пытался установить Kaspersky Internet Security для всех устройств - на стадии установки программы установка прекращается. как быть? 

CollectionLog-2014.07.18-09.01.zip

Опубликовано

может что то осталось от вирусов или предыдущих продуктов установленных, я бы сначало создал запрос в теме Борьба с вирусами, а потом тут просил помощи по установке продукта Лаборатории, прикрепив ссылку на выполненный отчет GSI

Опубликовано

 

 


может что то осталось от вирусов или предыдущих продуктов установленных

и то, и то.

 

@Мурзин Сергей,

дождитесь развёрнутого ответа консультанта.

Мурзин Сергей
Опубликовано

может что то осталось от вирусов или предыдущих продуктов установленных, я бы сначало создал запрос в теме Борьба с вирусами, а потом тут просил помощи по установке продукта Лаборатории, прикрепив ссылку на выполненный отчет GSI

и я так думаю! в моём описании проблемы об этом и идет речь, просто я уже не вижу вариантов её решения. И я разве не в теме "борьба с вирусами"? (я первый раз обращаюсь - может чего не понимаю).

и еще: был вирус (не знаю названия) который скрывает папки а вместо них создаёт lnk с таким же названием, так же не открывался сайт касперского. я выполнил команду route /f  и использовал утилиту FiXit для восстановления hosts. сейчас сайт открывается. еще реклама про легкий заработок на домашней странице всех браузеров.

Помогите плиз время поджимает  :help:

Опубликовано

@Мурзин Сергей, в качестве дополнительной меры по очистке ПК сделайте следующее:

 

1. Загрузитесь в безопасном режиме.

2. Удалите файлы в каталогах:

[Системный диск]/Users/[Ваш активный пользователь]/Local Settings/Temp - удалить все файлы

[Системный диск]/Windows/Temp - удалить все файлы

 

Данная процедура позволяет избавиться от ряда "блокировщиков" и вирусов.

Мурзин Сергей
Опубликовано

@Мурзин Сергей, в качестве дополнительной меры по очистке ПК сделайте следующее:

 

1. Загрузитесь в безопасном режиме.

2. Удалите файлы в каталогах:

[Системный диск]/Users/[Ваш активный пользователь]/Local Settings/Temp - удалить все файлы

[Системный диск]/Windows/Temp - удалить все файлы

 

Данная процедура позволяет избавиться от ряда "блокировщиков" и вирусов.

да, я это делал. сначала руками, потом сиклинером, потом штатной очисткой диска. там нет ничего

сиклинер нашел из приложений AVG но ничего не смог вычистить. потом с помощью регэдита я руками всё вычищал - не помогло

Опубликовано

@Roman_SO, @kmscom, Вам напомнить правила раздела лечения вирусов? 

 

@kmscom, больше либеральничать я с Вами не буду

 

@Мурзин Сергей

 

ClickAndMark удалите через Установку программ

 

Remote Manipulator System, если сами не устанавливали, тоже

 

 

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
QuarantineFile('C:\DOCUME~1\Admin\APPLIC~1\UPDATE~1\UPDATE~1\UPDATE~1.EXE','');
QuarantineFile('C:\WINDOWS\TEMP\ofvtxabcdgd.exe','');
QuarantineFile('C:\WINDOWS\TEMP\Adobe\Reader_sl.exe','');
QuarantineFile('C:\RECYCLER\mscinet.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-67588413\61637xxe16.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-6715643\617bf266.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-656713\656716.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-626641\zyclin6.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-615643\61bf266.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-615643\61bf266.exe','32');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-626641\zyclin6.exe','32');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-656713\656716.exe','32');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-6715643\617bf266.exe','32');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-67588413\61637xxe16.exe','32');
DeleteFile('C:\RECYCLER\mscinet.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows Security Firewall Manager','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\6zx63xe16','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\6z47666','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\675567816','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\zyclin6','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\6z4666','command');
DeleteFile('C:\WINDOWS\TEMP\ofvtxabcdgd.exe','32');
DeleteFile('C:\WINDOWS\TEMP\Adobe\Reader_sl.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe System Incorporated','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MicrosoftStCnt','command');
DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\UPDATE~1\UPDATE~1\UPDATE~1.EXE','32');
DeleteFile('C:\WINDOWS\Tasks\ClickAndMark Update.job','32');
DeleteFile('C:\WINDOWS\Tasks\ClickAndMark_wd.job','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteREpair(9); 
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи

 

Сделайте лог полного сканирования МВАМ

Мурзин Сергей
Опубликовано

ClickAndMark отсутствует в списке установленных программ (установка удаление программ)

Remote Manipulator System в списке есть, но не удаляется - нет файла .msi хотя в programm files кое что осталось (видимо криво удалили)

всё остальное сделал по инструкции, прошло без ошибок, логи создал

не могу найти как их прекрепить

Опубликовано

Перейдите в расширенный режим редактирования сообщений там будет кнопка для выбора и загрузки вложений.

Опубликовано

Поместите в карантин МВАМ только

Registry Keys: 5
Security.Hijack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\mbam.exe, , [a8f9b6eadd9e1521e01cc3a5659ec937],
Security.Hijack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\mbamgui.exe, , [61407927ef8cc76f3909c74c9e6501ff],
Security.Hijack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\rstrui.exe, , [c9d8f8a890eb93a32fb9ce9cee153fc1],
PUP.Optional.ClickNMark.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\click-n-mark, , [653cd8c8512a280edab5d00bea1803fd],
PUP.Optional.ClickNMark.A, HKU\S-1-5-21-1844237615-1960408961-1177238915-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\click-n-mark, , [bae7633da7d457df7a157368ac562bd5],

Registry Values: 7
PUM.Bad.Proxy, HKU\S-1-5-21-1844237615-1960408961-1177238915-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|ProxyServer, http=127.0.0.1:13828, , [a1003f619fdc6ec8a6b424f34eb6cd33]
Worm.AutoRun, HKU\S-1-5-21-1844237615-1960408961-1177238915-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON|Shell, explorer.exe,C:\RECYCLER\mscinet.exe, , [732ebae61b60fd39624b72e624df2cd4]

Registry Data: 3
Hijack.StartPage, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://DreamLair.net, Good: (http://www.google.com), Bad: (http://DreamLair.net),,[920f0e928cefe5516c5f76290ef6a35d]
Hijack.StartPage, HKU\S-1-5-21-1844237615-1960408961-1177238915-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://DreamLair.net, Good: (http://www.google.com), Bad: (http://DreamLair.net),,[049d841cdd9ecb6b54783d62b4503fc1]
Hijack.Shell, HKU\S-1-5-21-1844237615-1960408961-1177238915-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON|Shell, explorer.exe,C:\RECYCLER\mscinet.exe, Good: (Explorer.exe), Bad: (explorer.exe,C:\RECYCLER\mscinet.exe),,[5d442f716a1122148c5f8e1450b406fa]

Folders: 3
PUP.Optional.ClickNMark.A, C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\iphaaafjhmkmljeoojhodfppbffnanmh, , [4859722e8bf0bb7b8aed6344f2108e72],
PUP.Optional.ClickNMark.A, C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\iphaaafjhmkmljeoojhodfppbffnanmh\1.158.0.0_0, , [4859722e8bf0bb7b8aed6344f2108e72],
PUP.Optional.ClickNMark.A, C:\Program Files\click-n-mark Corp, , [dec3940cb5c685b12e0a7435e919ad53],

Files: 23
Trojan.Downloader, C:\Documents and Settings\Admin\Application Data\9.exe, , [663b881889f2fd39e5f7f81f08fb16ea],
PUP.Optional.ClickNMark.A, C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\iphaaafjhmkmljeoojhodfppbffnanmh\1.158.0.0_0\b.html, , [4859722e8bf0bb7b8aed6344f2108e72],
PUP.Optional.ClickNMark.A, C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\iphaaafjhmkmljeoojhodfppbffnanmh\1.158.0.0_0\b.js, , [4859722e8bf0bb7b8aed6344f2108e72],
PUP.Optional.ClickNMark.A, C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\iphaaafjhmkmljeoojhodfppbffnanmh\1.158.0.0_0\c.js, , [4859722e8bf0bb7b8aed6344f2108e72],
PUP.Optional.ClickNMark.A, C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\iphaaafjhmkmljeoojhodfppbffnanmh\1.158.0.0_0\icon128.png, , [4859722e8bf0bb7b8aed6344f2108e72],
PUP.Optional.ClickNMark.A, C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\iphaaafjhmkmljeoojhodfppbffnanmh\1.158.0.0_0\icon16.png, , [4859722e8bf0bb7b8aed6344f2108e72],
PUP.Optional.ClickNMark.A, C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\iphaaafjhmkmljeoojhodfppbffnanmh\1.158.0.0_0\icon48.png, , [4859722e8bf0bb7b8aed6344f2108e72],
PUP.Optional.ClickNMark.A, C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\iphaaafjhmkmljeoojhodfppbffnanmh\1.158.0.0_0\manifest.json, , [4859722e8bf0bb7b8aed6344f2108e72],
PUP.Optional.ClickNMark.A, C:\Program Files\click-n-mark Corp\158.crx, , [dec3940cb5c685b12e0a7435e919ad53],
PUP.Optional.ClickNMark.A, C:\Program Files\click-n-mark Corp\158.dat, , [dec3940cb5c685b12e0a7435e919ad53],
PUP.Optional.ClickNMark.A, C:\Program Files\click-n-mark Corp\158.xpi, , [dec3940cb5c685b12e0a7435e919ad53],
PUP.Optional.ClickNMark.A, C:\Program Files\click-n-mark Corp\a.db, , [dec3940cb5c685b12e0a7435e919ad53],
PUP.Optional.ClickNMark.A, C:\Program Files\click-n-mark Corp\b.db, , [dec3940cb5c685b12e0a7435e919ad53],
PUP.Optional.ClickNMark.A, C:\Program Files\click-n-mark Corp\ClickAndMark158.bin, , [dec3940cb5c685b12e0a7435e919ad53],
PUP.Optional.ClickNMark.A, C:\Program Files\click-n-mark Corp\ClickAndMark158.dll, , [dec3940cb5c685b12e0a7435e919ad53],
PUP.Optional.ClickNMark.A, C:\Program Files\click-n-mark Corp\ClickAndMark158.ini, , [dec3940cb5c685b12e0a7435e919ad53],
PUP.Optional.ClickNMark.A, C:\Program Files\click-n-mark Corp\Sqlite3.dll, , [dec3940cb5c685b12e0a7435e919ad53],
Мурзин Сергей
Опубликовано

сделал, только почему-то после сканирования не все объекты отобразились. в вашем списке больше. какие нашел - в карантин, остальные игнорировал. после применения сделал лог - прикрепил.

проблема не устранилась.

MBAM лог3.txt

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kawka
      Автор Kawka
      Не могу приобрести онлайн продукцию через официальный сайт ( https://www.kaspersky.ru/ ) оплачивать в рублях не могу (Раньше помню был сайт где ценники были в тенге), есть ли альтернатива купить онлайн код-активации через другой сайт ? 

      Когда хочу открыть начинает перекидывать в аудит системы 
    • Little_Wound
      Автор Little_Wound
      Здравствуйте!
      1. Установил KSC 15. Задаю поиск устройств (на машинах нет агента или кес) по диапазону ip адресов. Находит как то выборочно (машины часть на винде, часть на астре). По какому принципу идёт поиск и что может мешать ему "увидеть" машину в сети?
      2. Сделал Инсталляционные пакеты Kaspersky Network Agent for Linux aarch64 deb (Русский)_15.1.0.20748 и Kaspersky Endpoint Security 12.2 для Linux (Русский)_12.2.0.2412, создал задачу Задача удаленной установки приложения, но она отрабатывает с ошибкой: Удаленная установка на устройстве завершена с ошибкой: Installation script error. Чем вызвана данная ошибка?
       

    • emelanovigor675
      Автор emelanovigor675
      Как я понял я словил майнер. MinerSearch не помог. Папку с майнером нашел , при удалении восстанавливается. Решил скачать касперский , выдает вот это
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Помощь по персональным продуктам".
    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Leliil
      Автор Leliil
      Добрый день.
      Имеется KSC 13, KES 11.6 + агент администрирования 13.
      Активировали функцию блокировки съемных носителей (т.е. в политике ввели запрет съемных носителей, добавили белый список вручную).
      Что из этого вышло:
      1) Пользователь вставляет flash-накопитель;
      2) Всплывает уведомление о блокировке с вариантами на выбор:
      2.1) Временный доступ
      2.2) Доступ
      3) Пользователь запрашивает постоянный доступ, путем отправки сообщения администратору
      4) Сообщение не приходит 
      По документации с support.kaspersky.com должно приходить уведомление в хранилище событий - запросы пользователей, но там пусто.
      Как это вообще работает? Как это "починить"?
×
×
  • Создать...