Перейти к содержанию

сбой установки Kaspersky Internet Security для всех устройств.


Мурзин Сергей

Рекомендуемые сообщения

вот эти файлы проверьте на virustotal.com

 

Trojan.Agent, C:\Program Files\TCDL\_Setup32.exe, No Action By User, [6b36f1afc6b5152150ea5741ae52dd23],
Trojan.Agent, C:\Program Files\TCDL\_Setup64.exe, No Action By User, [cfd2247c8af1a88e63d7bfd9847c3fc1],
Trojan.KillAV, C:\Program Files\TCDL\Utilites\WinUDA.exe, No Action By User, [435e8c1495e636002aff3a42ec181ae6],
Trojan.Agent, C:\Program Files\Volumecontrol2\LConfig.exe, No Action By User, [f8a9f4ac4a315adc3690c88df80cb14f],

 

4 ссылки на результаты проверок приложите.

 

 

 

 


проблема не устранилась.

оно и понятно.

 

сделайте новые логи по правилам. будем удалять остатки от KIS


а также лог GSI

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=55906

Ссылка на комментарий
Поделиться на другие сайты


Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 SetServiceStart('kltdi', 4);
 SetServiceStart('klpd', 4);
 SetServiceStart('kneps', 4);
 StopService('kltdi');
 StopService('klpd');
 StopService('kneps');
 QuarantineFile('lgcqxwso.sys','');
 QuarantineFile('C:\DOCUME~1\Admin\APPLIC~1\UPDATE~1\UPDATE~1\UPDATE~1.EXE','');
 QuarantineFile('C:\WINDOWS\system32\RWLN.dll','');


 QuarantineFile('C:\Documents and Settings\Admin\Application Data\F.exe',' ');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\5A.exe',' ');  
 DeleteFile('C:\Documents and Settings\Admin\Application Data\F.exe',' ');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\5A.exe',' ');    
  
 DeleteFile('C:\WINDOWS\system32\drivers\klpd.sys');
 DeleteFile('C:\WINDOWS\system32\RWLN.dll','32');
 DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
 DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\UPDATE~1\UPDATE~1\UPDATE~1.EXE','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\kneps.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\kltdi.sys','32');


 DelBHO('5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F');
 DelBHO('3CA2F312-6F6E-4B53-A66E-4E65E497C8C0');
 DelBHO('31332EEF-CB9F-458F-AFEB-D30E9A66B6BA');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RWLN','DLLName');
 DeleteService('kltdi');
 DeleteService('klpd');
 DeleteService('kneps');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится. 
Для создания архива с карантином выполните скрипт:
begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
Отправьте на проверку файл  Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).
Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.
В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).
В строке "Электронный адрес:" укажите адрес своей электронной почты.
Полученный ответ сообщите в этой теме.
 
после этого сделайте новые логи и новый лог GSI
Ссылка на комментарий
Поделиться на другие сайты

запрос отправил.

я вчера отправлял запрос на исследование вредоносного файла. вот ответ с почты:

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.   На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount (https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

UPDATE~1.EXE

Вредоносный код в файле не обнаружен.

С уважением, Лаборатория Касперского

Ссылка на комментарий
Поделиться на другие сайты

вот один лог


вот GSI

у нас есть какие-нибудь сдвиги? или всё совсем плохо? решение вообще существует? 

CollectionLog-2014.07.19-23.43.zip

GetSystemInfo_NOUT_SBBJ_Admin_2014_07_19_23_51_36.zip

Ссылка на комментарий
Поделиться на другие сайты

удалите все возможные остатки от продуктов ЛК с помощью спецутилиты из-под безопасного режима.

 

после перезагрузки пробуйте ставить.

Ссылка на комментарий
Поделиться на другие сайты

УРА! ПОБЕДА! установился

теперь скажите пожалуйста как вылечить второй комп, он в локалке с этим. есть панацея? там скорее всего тоже самое. у меня ключ на два компа

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Sergsob98
      Автор Sergsob98
      Доброго времени суток!
      У меня установлен сервер администрирования Kaspersky Security Center 15.2 на Linux, доступ к нему осуществляется через веб-интерфейс. Подскажите, где найти функцию Wake on LAN, чтобы можно было удалённо включать компьютеры? 
       
      Сообщение от модератора thyrex Перенесено из технического раздела
    • reliance
      Автор reliance
      Диспетчер устройств никакую ошибку не выдает, просто не открывается. При открытии Редактора реестра (regedit) появляется ошибка 0xc0000017CollectionLog-2025.06.22-16.40.zip
    • cringemachine
      Автор cringemachine
      Коллеги, доброго.
      Надо перенести несколько устройств с одного вирт. сервера на другой вирт. сервер.
      Создаю задачу Смена сервера администрирования. Может кто уже сталкивался - в каком формате указывать адрес нового сервера (см. скриншот)?

       
      Подозреваю, что должно быть что-то вроде «<IP-адрес главного сервера>/<Наименование виртуального сервера>"».
    • PitBuLL
      Автор PitBuLL
      Wi-Fi TP-Link Archer C5-AC1200.
      С момента его покупки, почти два года назад, у провайдера, установки и настройки техником провайдера - периодически вижу в настройках роутера посторонние подключения устройств по Wi-Fi. 
      Сразу, после покупки, установке и настройке роутера техником - на следующий день обнаружил 4 чужих подключенных устройства. Поменял тогда пароль от роутера (15 символов), поменял пароль от Wi-Fi (30+ символов).
      Через некоторое время опять стали подключаться чужие устройсва.
      Вызывал техника. Со слов техника он обновил прошивку , вернее установил предыдущую версию. Пароли опять были сменены. Через некоторое время опять стали подключаться чужие устройсва.
      И вот опять посторонние подключения. Я уже настройки роутера сбросил к заводским (Reset) и поменял пароли от роутера (15 символов) а  на Wi-Fi (30+ символов).
      Как подключаются посторонние? Взламывают 15-ти значный пароль от роутера или 30+ значный пароль от Wi-Fi? 
      Доступ к ПК с которого вхожу в настройки роутера только у меня.
      30+ значный пароль от Wi-Fi даже домашние не знают. Ввел пароль на их мобильных устройствах один раз, теперь подключаются автоматически (их устройства пароль запомнили, как в принципе и должно быть).
      И тем более ни кто из семьи не сливал пароль от  Wi-Fi соседям, посторонним людям. Ни когда гости не подключались к моей сети Wi-Fi.
       
×
×
  • Создать...