Перейти к содержанию

не устанавливается антивирус после удаления майнера(john)


Рекомендуемые сообщения

Опубликовано

@conrad, по вашему последнему скриншоту - запрета на особые разрешения для Системы быть не должно.

Нажмите внизу кнопку дополнительно и покажите скриншот (Для Системы).

Опубликовано

Должно быть так:

pr1.jpg

То есть надо убрать два верхних запрета.

Опубликовано

Теперь перезагрузитесь на всякий случай и попробуйте установить антивирус.

Опубликовано (изменено)

все равно ошибка. Пробовал и с рабочего стола и с папки запускать

5.PNG

Изменено пользователем conrad
Опубликовано

Ошибка та же.

Папки C:\ProgramData\Kaspersky Lab Setup Files

и C:\ProgramData\Kaspersky Lab Setup Files\KFA21.15.8.493.0.20.0 создались? 

Опубликовано

Выполните 

sfc /scannow

в командной строке запущенной от имени администратора

Опубликовано

пока что нет возможности быть на рабочем месте. Как только смогу, попробую все способы.

Спасибо!

  • 2 недели спустя...
Опубликовано
24.01.2024 в 14:47, andrew75 сказал:

Ошибка та же.

Папки C:\ProgramData\Kaspersky Lab Setup Files

и C:\ProgramData\Kaspersky Lab Setup Files\KFA21.15.8.493.0.20.0 создались? 

C:\ProgramData\Kaspersky Lab Setup Files есть, но файла в папке нет

1.PNG

 

24.01.2024 в 18:35, ska79 сказал:

Выполните 



sfc /scannow

в командной строке запущенной от имени администратора

Результат проверки

2.PNG

Опубликовано
34 минуты назад, conrad сказал:

C:\ProgramData\Kaspersky Lab Setup Files есть

а права для системы покажите.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vovabubl
      Автор Vovabubl
      Брат поймал на компьютер вирус-майнер John. Пытаюсь дистанционно помочь ему через прогу AnyDesk.
      Началось все с попыток установить ему Яндекс браузер. Брат его удалил чтобы переустановить, однако установка всегда прерывалась ошибкой, доходя до ~40%. Все файлы предыдещего Яндекс браузера почистили, но не помогло. Скачивали установщик из разных источников - безрезультатно. Затем обнаружилась скрытая папка пользователя John (см. скриншот ниже). Содержимого нет или не отображается. При запуске диспетчера задач наблюдаем резкий скачок нагрузки до 100%, затем спад до нормальных значений (не уверен, связано ли это с вирусом). Вирус блокирует доступ к сайтам антивирусных программ, пересылал через файлообменник установщик Malwarebytes - после установки его сразу же "снесло". Сейчас выполняем повторное сканирование через утилиту AVZ - первое результатов не принесло.

       
      После первого скана попробовал применить скрипт, подсмотренный на этом форуме:
      begin DeleteService('MBAMChameleon'); DeleteService('MBAMService'); DeleteService('MBAMIService'); DeleteFile('C:\ProgramData\MB3Install\MBAMIService.exe','64'); DeleteFile('C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe','64'); DeleteFile('C:\Windows\System32\Drivers\MbamChameleon.sys','64'); ExecuteSysClean; RebootWindows(false); end. После выполнения скрипта при входе в диспетчер задач - скачок нагрузки до 30%, затем понижается. Однако, все еще нет доступа к сайтам антивирусов и сами антивирусы не устанавливаются. Прошу знатоков помочь в этом деле. Логи прикреплю чуть позже, по завершению сканирования.

      UPD: AVbr не запускается даже после переименования файла.

      UPD 2: Второе сканирование AVZ опять безрезультатно (скриншот ниже). 0 вредоносных программ и подозрений. Логи также прикреплю ниже.

       
      Логи второго сканирования:
      avz_log.txt
    • lastdance
      Автор lastdance
      обнаружил на компьютере нового пользователя John. прочитал что это майнер
    • Yepe
      Автор Yepe
      Подхватил вирус. Случайно обнаружил пользователя John, погуглил, и вроде как выяснил, что это майнер. Сканировал через Dr.Web CureIt! были проблемные файлы(например rdpwrap.dll) но вроде все удалил. Пользователя John тоже удали. Скачал Farbar Recovery Scan Tool и просканировал. Логи прикрепляю.  Хочу узнать Осталась ли у меня еще проблема и что нужно делать?
      FRST.txtAddition.txt
    • Cybermancubus
      Автор Cybermancubus
      Обнаружил случайно пользователя в учетных записях. В папке "Пользователи" он не отображается. Скачивал doctor web cureit, но он ничего не обнаружил. Скачал Farbar Recovery Scan Tool. Файлы прикрепляю, спасибо! Какие действия нужно предпринимать?
      FRST.txt Addition.txt
    • CzarOfScripts
      Автор CzarOfScripts
      Уже давно сталкивался с этим майнером, но так и не решил данную проблему до конца и просто переустановил виндовс в будущем. Как можно от него избавиться, есть ли какой-то универсальный софт?  Farbar Recovery Scan Tool сразу же закрывается после запуска, переименовывать пробовал.
×
×
  • Создать...