Перейти к содержанию

сбой установки Kaspersky Internet Security для всех устройств.


Мурзин Сергей

Рекомендуемые сообщения

вот эти файлы проверьте на virustotal.com

 

Trojan.Agent, C:\Program Files\TCDL\_Setup32.exe, No Action By User, [6b36f1afc6b5152150ea5741ae52dd23],
Trojan.Agent, C:\Program Files\TCDL\_Setup64.exe, No Action By User, [cfd2247c8af1a88e63d7bfd9847c3fc1],
Trojan.KillAV, C:\Program Files\TCDL\Utilites\WinUDA.exe, No Action By User, [435e8c1495e636002aff3a42ec181ae6],
Trojan.Agent, C:\Program Files\Volumecontrol2\LConfig.exe, No Action By User, [f8a9f4ac4a315adc3690c88df80cb14f],

 

4 ссылки на результаты проверок приложите.

 

 

 

 


проблема не устранилась.

оно и понятно.

 

сделайте новые логи по правилам. будем удалять остатки от KIS


а также лог GSI

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=55906

Ссылка на комментарий
Поделиться на другие сайты


Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 SetServiceStart('kltdi', 4);
 SetServiceStart('klpd', 4);
 SetServiceStart('kneps', 4);
 StopService('kltdi');
 StopService('klpd');
 StopService('kneps');
 QuarantineFile('lgcqxwso.sys','');
 QuarantineFile('C:\DOCUME~1\Admin\APPLIC~1\UPDATE~1\UPDATE~1\UPDATE~1.EXE','');
 QuarantineFile('C:\WINDOWS\system32\RWLN.dll','');


 QuarantineFile('C:\Documents and Settings\Admin\Application Data\F.exe',' ');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\5A.exe',' ');  
 DeleteFile('C:\Documents and Settings\Admin\Application Data\F.exe',' ');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\5A.exe',' ');    
  
 DeleteFile('C:\WINDOWS\system32\drivers\klpd.sys');
 DeleteFile('C:\WINDOWS\system32\RWLN.dll','32');
 DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
 DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\UPDATE~1\UPDATE~1\UPDATE~1.EXE','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\kneps.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\kltdi.sys','32');


 DelBHO('5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F');
 DelBHO('3CA2F312-6F6E-4B53-A66E-4E65E497C8C0');
 DelBHO('31332EEF-CB9F-458F-AFEB-D30E9A66B6BA');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RWLN','DLLName');
 DeleteService('kltdi');
 DeleteService('klpd');
 DeleteService('kneps');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится. 
Для создания архива с карантином выполните скрипт:
begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
Отправьте на проверку файл  Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).
Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.
В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).
В строке "Электронный адрес:" укажите адрес своей электронной почты.
Полученный ответ сообщите в этой теме.
 
после этого сделайте новые логи и новый лог GSI
Ссылка на комментарий
Поделиться на другие сайты

запрос отправил.

я вчера отправлял запрос на исследование вредоносного файла. вот ответ с почты:

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.   На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount (https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

UPDATE~1.EXE

Вредоносный код в файле не обнаружен.

С уважением, Лаборатория Касперского

Ссылка на комментарий
Поделиться на другие сайты

вот один лог


вот GSI

у нас есть какие-нибудь сдвиги? или всё совсем плохо? решение вообще существует? 

CollectionLog-2014.07.19-23.43.zip

GetSystemInfo_NOUT_SBBJ_Admin_2014_07_19_23_51_36.zip

Ссылка на комментарий
Поделиться на другие сайты

удалите все возможные остатки от продуктов ЛК с помощью спецутилиты из-под безопасного режима.

 

после перезагрузки пробуйте ставить.

Ссылка на комментарий
Поделиться на другие сайты

УРА! ПОБЕДА! установился

теперь скажите пожалуйста как вылечить второй комп, он в локалке с этим. есть панацея? там скорее всего тоже самое. у меня ключ на два компа

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ChaoticNeutral
      От ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
    • krv_brs
      От krv_brs
      Ошибка времени выполнения: Database error occurred: #1950 (9420) Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"
      Информация об ошибке: 1950/9420 (Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"), c:\a\c\g_n97mv7nc\r\product\osmp\ksc\dev\server\db\ado\db_adoprepstmtimpl.cpp, 408.
       
      Как бороться с этой ошибкой?
      Базу очищал.
    • Milkuf
      От Milkuf
      При установке Kaspersky free на этапе установки защиты от вымогателей(≈70%) программа сама закрывается.
    • Bercolitt
      От Bercolitt
      На портале my.kaspersky такое сообщение "Подписка на Kaspersky Password Manager не используется ни на одном подключенном устройстве".
      На самом деле коммерческая подписка активна и работает на смартфоне и двух системных дисках в рамках одного  ПК.
       

    • linktab
      От linktab
      Невозможно зайти в ГОСУСЛУГИ через Защищённый браузер Kaspersky Internet Security (21.3.10.391K)
      Все символы в пароле допустимые.
      Через смартфон вход нормальный с тем же паролем.
×
×
  • Создать...