Перейти к содержанию

сбой установки Kaspersky Internet Security для всех устройств.


Рекомендуемые сообщения

Опубликовано

вот эти файлы проверьте на virustotal.com

 

Trojan.Agent, C:\Program Files\TCDL\_Setup32.exe, No Action By User, [6b36f1afc6b5152150ea5741ae52dd23],
Trojan.Agent, C:\Program Files\TCDL\_Setup64.exe, No Action By User, [cfd2247c8af1a88e63d7bfd9847c3fc1],
Trojan.KillAV, C:\Program Files\TCDL\Utilites\WinUDA.exe, No Action By User, [435e8c1495e636002aff3a42ec181ae6],
Trojan.Agent, C:\Program Files\Volumecontrol2\LConfig.exe, No Action By User, [f8a9f4ac4a315adc3690c88df80cb14f],

 

4 ссылки на результаты проверок приложите.

 

 

 

 


проблема не устранилась.

оно и понятно.

 

сделайте новые логи по правилам. будем удалять остатки от KIS


а также лог GSI

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=55906

Мурзин Сергей
Опубликовано

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 SetServiceStart('kltdi', 4);
 SetServiceStart('klpd', 4);
 SetServiceStart('kneps', 4);
 StopService('kltdi');
 StopService('klpd');
 StopService('kneps');
 QuarantineFile('lgcqxwso.sys','');
 QuarantineFile('C:\DOCUME~1\Admin\APPLIC~1\UPDATE~1\UPDATE~1\UPDATE~1.EXE','');
 QuarantineFile('C:\WINDOWS\system32\RWLN.dll','');


 QuarantineFile('C:\Documents and Settings\Admin\Application Data\F.exe',' ');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\5A.exe',' ');  
 DeleteFile('C:\Documents and Settings\Admin\Application Data\F.exe',' ');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\5A.exe',' ');    
  
 DeleteFile('C:\WINDOWS\system32\drivers\klpd.sys');
 DeleteFile('C:\WINDOWS\system32\RWLN.dll','32');
 DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
 DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\UPDATE~1\UPDATE~1\UPDATE~1.EXE','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\kneps.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\kltdi.sys','32');


 DelBHO('5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F');
 DelBHO('3CA2F312-6F6E-4B53-A66E-4E65E497C8C0');
 DelBHO('31332EEF-CB9F-458F-AFEB-D30E9A66B6BA');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RWLN','DLLName');
 DeleteService('kltdi');
 DeleteService('klpd');
 DeleteService('kneps');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится. 
Для создания архива с карантином выполните скрипт:
begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
Отправьте на проверку файл  Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).
Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.
В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).
В строке "Электронный адрес:" укажите адрес своей электронной почты.
Полученный ответ сообщите в этой теме.
 
после этого сделайте новые логи и новый лог GSI
Мурзин Сергей
Опубликовано

запрос отправил.

я вчера отправлял запрос на исследование вредоносного файла. вот ответ с почты:

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.   На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount (https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

UPDATE~1.EXE

Вредоносный код в файле не обнаружен.

С уважением, Лаборатория Касперского

Опубликовано

 

 


после этого сделайте новые логи и новый лог GSI

где? 

Мурзин Сергей
Опубликовано

 

после этого сделайте новые логи и новый лог GSI

где? 

 

как GSI сделать?

Опубликовано

 

 


есть какие-нибудь сдвиги?

есть.

 

деинсталлируйте MBAM

 

пробуйте ставить KIS

Мурзин Сергей
Опубликовано

удалил ч/з установку удаление. перегрузил. установка не удалась.

Опубликовано

удалите все возможные остатки от продуктов ЛК с помощью спецутилиты из-под безопасного режима.

 

после перезагрузки пробуйте ставить.

Мурзин Сергей
Опубликовано

УРА! ПОБЕДА! установился

теперь скажите пожалуйста как вылечить второй комп, он в локалке с этим. есть панацея? там скорее всего тоже самое. у меня ключ на два компа

Мурзин Сергей
Опубликовано

понятно. всем спасибо за помощь!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kawka
      Автор Kawka
      Не могу приобрести онлайн продукцию через официальный сайт ( https://www.kaspersky.ru/ ) оплачивать в рублях не могу (Раньше помню был сайт где ценники были в тенге), есть ли альтернатива купить онлайн код-активации через другой сайт ? 

      Когда хочу открыть начинает перекидывать в аудит системы 
    • Little_Wound
      Автор Little_Wound
      Здравствуйте!
      1. Установил KSC 15. Задаю поиск устройств (на машинах нет агента или кес) по диапазону ip адресов. Находит как то выборочно (машины часть на винде, часть на астре). По какому принципу идёт поиск и что может мешать ему "увидеть" машину в сети?
      2. Сделал Инсталляционные пакеты Kaspersky Network Agent for Linux aarch64 deb (Русский)_15.1.0.20748 и Kaspersky Endpoint Security 12.2 для Linux (Русский)_12.2.0.2412, создал задачу Задача удаленной установки приложения, но она отрабатывает с ошибкой: Удаленная установка на устройстве завершена с ошибкой: Installation script error. Чем вызвана данная ошибка?
       

    • emelanovigor675
      Автор emelanovigor675
      Как я понял я словил майнер. MinerSearch не помог. Папку с майнером нашел , при удалении восстанавливается. Решил скачать касперский , выдает вот это
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Помощь по персональным продуктам".
    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Leliil
      Автор Leliil
      Добрый день.
      Имеется KSC 13, KES 11.6 + агент администрирования 13.
      Активировали функцию блокировки съемных носителей (т.е. в политике ввели запрет съемных носителей, добавили белый список вручную).
      Что из этого вышло:
      1) Пользователь вставляет flash-накопитель;
      2) Всплывает уведомление о блокировке с вариантами на выбор:
      2.1) Временный доступ
      2.2) Доступ
      3) Пользователь запрашивает постоянный доступ, путем отправки сообщения администратору
      4) Сообщение не приходит 
      По документации с support.kaspersky.com должно приходить уведомление в хранилище событий - запросы пользователей, но там пусто.
      Как это вообще работает? Как это "починить"?
×
×
  • Создать...