Перейти к содержанию

Надо удалить Антивирус 360


zyablik

Рекомендуемые сообщения

Комп за глазами, у начальника. Тут вот захотелось ему, чтобы KES 10 поставили (под политику KSC).
Но KES отказывается ставиться, ибо якобы есть нечто несовместимое (что-то типа Антивируса 360). Но в системе никаких таких программ, вроде бы, не установлено.
В Сети прочитал, что это поддельный антивирус.
Логи AutoLogger'а сделал. Но по ходу TrendMicro (?) ругался, сообщал на английском о какой-то ошибке и посылал меня на свой сайт. Тем не менее лог AutoLogger'а всё-таки образовался.
Непонятно, как удалить этот 360 (это явно не 360 Total Security)...
Спасибо.
CollectionLog-2017.06.02-11.07.zip

 

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

@zyablik, скорее всего его и нет, осталась запись в реестре.

Можете установить KES с пропуском несовместимого ПО или воспользуйтесь Adwcleanerom. https://www.comss.ru/page.php?id=1309

Видно что в компьютере есть не нужные файлы:

C:\Users\User127\appdata\local\microsoft\extensions\safebrowser.exe

C:\Users\User127\AppData\Local\Microsoft\Extensions\safebrowser.exe

Загрузите их на https://www.virustotal.com/и проверьте.

Еще вам нужно установить SP1 для Windows 7 и желательно оставшиеся обновления системы: http://forum.oszone.net/thread-257198.html

Изменено пользователем Friend
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Лучше сделать отчет GSI:

http://support.kaspersky.ru/general/dumps/3632#block1

http://computer.ucoz.site/gsi/GSI6_PC127-MINI3Q-2_User127_06_02_2017_11_32_58.zip 

@zyablik

C:\Users\User127\appdata\local\microsoft\extensions\safebrowser.exe

C:\Users\User127\AppData\Local\Microsoft\Extensions\safebrowser.exe

Загрузите их на https://www.virustotal.com/и проверьте.

Проверил. Пока 24/61. Т.е. фактический вирус.

https://www.virustotal.com/ru/file/e00577f53fad948ef0583b6366077432433e1c27f9c3f8bc519052ebe2d0544a/analysis/1496393346/ 

(не знаю: можно ли тут такие ссылки выставлять?)

Буду чуть позже.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

@zyablik, да, вы правы. У меня только показывает 30 из 61: https://www.virustotal.com/ru/file/e00577f53fad948ef0583b6366077432433e1c27f9c3f8bc519052ebe2d0544a/analysis/1496393346/

Можете удалить данный файл, потом перезагрузить компьютер.

Из-за него, наверно, и возникает проблема.

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

А SP1 на Windows поставить не хотите?

 

Я не увидел в логах установки ничего про несовместимое ПО.

Так что думаю проблема не в этом.

Изменено пользователем andrew75
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@zyablik, ссылка на ваш отчет о системе: https://www.getsysteminfo.com/read.php?file=4ff8ec3fd5d4a6fb7c7e089db7998286&ms=1

При желание можете обновить еще драйвера на устройства с помощью Snappy Driver: https://sdi-tool.org/download/

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

@zyablik, да, вы правы. У меня только показывает 30 из 61: https://www.virustotal.com/ru/file/e00577f53fad948ef0583b6366077432433e1c27f9c3f8bc519052ebe2d0544a/analysis/1496393346/

Можете удалить данный файл, потом перезагрузить компьютер.

Из-за него, наверно, и возникает проблема.

Просто удалить? Удалил.

Посмотрел еще реестр.

1) В ветке реестра HKEY_CLASSES_ROOT\Interface\{EF870383-83AB-4EA9-BE48-56FA4251AF10} есть параметр по умолчанию со значением IWMPSafeBrowser
2) В ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EF870383-83AB-4EA9-BE48-56FA4251AF10} — такой же параметр
3) В ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run есть параметр Safebrowser со значением "C:\Users\User127\AppData\Local\Microsoft\Extensions\safebrowser.exe" /S
Удалил 3-й параметр.

Перезагрузил.

Запустил по-новой установку KES. И опять увидел ту же фигу:

keserror-360-2.jpg
Абсолютно такая же картинка была и раньше. Много раз пробовал. Удалял Агента и программу, ставил по-новой.
Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Я не увидел в логах установки ничего про несовместимое ПО.

Так что, думаю, проблема не в этом.

Думаете так по-прежнему? Тогда Касперскому мерещится что ли?

А если почистить  утилитой Ревоинсталлер? Там есть принудительное удаление, он чистит  всё.. даже реестр..

Енто мы за раз :sport_boxing:

---

Впрочем, там версия Revo 2.5.5-ая, оказалось. Ничего похожего на 360 та версия не видит в упор.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

А если почистить  утилитой Ревоинсталлер? Там есть принудительное удаление, он чистит  всё.. даже реестр..

наверно не сможет удалить программу отсутствующую в списке установленных. такое может Windows Install Clean Up, если найдёт 360

  • Спасибо (+1) 2
Ссылка на комментарий
Поделиться на другие сайты

наверно не сможет удалить программу отсутствующую в списке установленных. такое может Windows Install Clean Up, если найдёт 360

Увы, и тот не нашел почему-то (качал отсюда: http://windows-installer-cleanup-utility.ru.uptodown.com/windows/download).

А SP1 на Windows поставить не хотите?

Комп приходящий-уходящий (мини-корпус неттоп 3Q-Shell (http://www.3-q.ru/), изначально стояла система MeeGo). Не знаю даже: смысл есть? Он сто лет не обновлялся.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

@zyablik,  вы не пользовались утилитой: https://www.comss.ru/page.php?id=1309 ?

Она должна решить вашу проблему: https://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635160

Изменено пользователем Friend
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@zyablik,  вы не пользовались утилитой: https://www.comss.ru/page.php?id=1309 ?

Ща-а, сделаем.

---

Да, действительно: что-то нашел: AdwCleanerS0.txt

Нажал "Почистить" (ввиду недостатка времени, извините). Сейчас перезагружается. 

Результат: AdwCleanerC0.txt

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

 

 


Да, действительно: что-то нашел
расширение с стартовой страницей Яндекс https://chrome.google.com/webstore/detail/стартовая-—-яндекс/lalfiodohdgaejjccfgfmmngggpplmhp

можете в безвыходном положении переустановить в режиме обновления. только это долго., минут 40 + установка обновлений. если надумаете - отключите интернет, пока не поставите заплатку от WanaDecryptor

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ДанилКО
      От ДанилКО
      report2.logreport1.logCollectionLog-2024.11.07-18.58.zip
    • Malus_Vir
      От Malus_Vir
      Здравствуйте
      Заметил, что ПК начал шуметь, запустил Cureit, нашел вирус, но не смог его удалить.
       
       
       
      Логи прикрепил:
       
      CollectionLog-2025.01.09-01.55.zip
    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
×
×
  • Создать...