Перейти к содержанию

сбой установки Kaspersky Internet Security для всех устройств.


Рекомендуемые сообщения

Опубликовано

вот эти файлы проверьте на virustotal.com

 

Trojan.Agent, C:\Program Files\TCDL\_Setup32.exe, No Action By User, [6b36f1afc6b5152150ea5741ae52dd23],
Trojan.Agent, C:\Program Files\TCDL\_Setup64.exe, No Action By User, [cfd2247c8af1a88e63d7bfd9847c3fc1],
Trojan.KillAV, C:\Program Files\TCDL\Utilites\WinUDA.exe, No Action By User, [435e8c1495e636002aff3a42ec181ae6],
Trojan.Agent, C:\Program Files\Volumecontrol2\LConfig.exe, No Action By User, [f8a9f4ac4a315adc3690c88df80cb14f],

 

4 ссылки на результаты проверок приложите.

 

 

 

 


проблема не устранилась.

оно и понятно.

 

сделайте новые логи по правилам. будем удалять остатки от KIS


а также лог GSI

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=55906

Мурзин Сергей
Опубликовано

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 SetServiceStart('kltdi', 4);
 SetServiceStart('klpd', 4);
 SetServiceStart('kneps', 4);
 StopService('kltdi');
 StopService('klpd');
 StopService('kneps');
 QuarantineFile('lgcqxwso.sys','');
 QuarantineFile('C:\DOCUME~1\Admin\APPLIC~1\UPDATE~1\UPDATE~1\UPDATE~1.EXE','');
 QuarantineFile('C:\WINDOWS\system32\RWLN.dll','');


 QuarantineFile('C:\Documents and Settings\Admin\Application Data\F.exe',' ');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\5A.exe',' ');  
 DeleteFile('C:\Documents and Settings\Admin\Application Data\F.exe',' ');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\5A.exe',' ');    
  
 DeleteFile('C:\WINDOWS\system32\drivers\klpd.sys');
 DeleteFile('C:\WINDOWS\system32\RWLN.dll','32');
 DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
 DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\UPDATE~1\UPDATE~1\UPDATE~1.EXE','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\kneps.sys','32');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\kltdi.sys','32');


 DelBHO('5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F');
 DelBHO('3CA2F312-6F6E-4B53-A66E-4E65E497C8C0');
 DelBHO('31332EEF-CB9F-458F-AFEB-D30E9A66B6BA');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RWLN','DLLName');
 DeleteService('kltdi');
 DeleteService('klpd');
 DeleteService('kneps');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится. 
Для создания архива с карантином выполните скрипт:
begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
Отправьте на проверку файл  Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).
Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.
В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).
В строке "Электронный адрес:" укажите адрес своей электронной почты.
Полученный ответ сообщите в этой теме.
 
после этого сделайте новые логи и новый лог GSI
Мурзин Сергей
Опубликовано

запрос отправил.

я вчера отправлял запрос на исследование вредоносного файла. вот ответ с почты:

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.   На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount (https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

UPDATE~1.EXE

Вредоносный код в файле не обнаружен.

С уважением, Лаборатория Касперского

Опубликовано

 

 


после этого сделайте новые логи и новый лог GSI

где? 

Мурзин Сергей
Опубликовано

 

после этого сделайте новые логи и новый лог GSI

где? 

 

как GSI сделать?

Опубликовано

 

 


есть какие-нибудь сдвиги?

есть.

 

деинсталлируйте MBAM

 

пробуйте ставить KIS

Мурзин Сергей
Опубликовано

удалил ч/з установку удаление. перегрузил. установка не удалась.

Опубликовано

удалите все возможные остатки от продуктов ЛК с помощью спецутилиты из-под безопасного режима.

 

после перезагрузки пробуйте ставить.

Мурзин Сергей
Опубликовано

УРА! ПОБЕДА! установился

теперь скажите пожалуйста как вылечить второй комп, он в локалке с этим. есть панацея? там скорее всего тоже самое. у меня ключ на два компа

Мурзин Сергей
Опубликовано

понятно. всем спасибо за помощь!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...