Перейти к содержанию

Блокирует БД Касперского


АлексКар

Рекомендуемые сообщения

Здравствуйте!

Установил "Касперский фри" в середине июня с официального сайта. Три недели назад он перестал обновляться. Удалил его и стал закачивал "Касперский тотал" - не закачивается. Система виндовс 8.1, интернет скоростной ЛАН и работает нормально.

Пробовал колдовать с открытием порта 443 в брендмауэре и на роутере, отключать Защитник Виндовс и КеришДоктор, чистил кэш, сбрасывал настройки браузеров, проверял файл Хостс, сканировал утилитами ДокторВэб и КВРТ 2015 - безрезультатно.

Обращался в тех.поддержку Касперского, выполнил их советы:

1) Выполните сброс настроек браузера Internet Explorer: http://support.microsoft.com/kb/923737/ru

2) Мы рекомендуем Вам восстановить систему средствами утилиты AVZ. Для этого выполните, пожалуйста, инструкцию, указанную ниже.

1. Загрузите архив с утилитой по ссылке: http://media.kaspersky.com/utilities/ConsumerUtilities/avz4.zip
2. Распакуйте архив.
3. Запустите утилиту AVZ.
4. Зайдите в меню «Файл».
5. Выберите в списке «Восстановление системы».
6. Отметьте пункты - 2, 3, 4, 13, 14, 15, 20, 21, 22 – и выполните восстановление.

3) Выполните очистку временных папок: http://support.kaspersky.ru/1161

4) Запустите командную строку от имени администратора: Зайдите в Пуск – все программы – стандартные – щёлкните правой кнопкой мыши по пункту «Командная строка» и выберите «Запустить от имени администратора». Выполните следующие команды в командной строке: 

route –f (пробел между route и –f) 
ipconfig /flushdns (пробел между ipconfig и /flushdns) 
netsh winsock reset (пробелы между словами) 
netsh int ip reset all (пробелы между словами) 

Для успешного выполнения команды необходимо ввести её в командную строку и нажать «ВВОД». 


5) 1. Прежде всего необходимо удалить старую версию специальной утилитой удаления kavremvr. Подробная инструкция с иллюстрациями доступна в статье по ссылке: 
http://support.kaspersky.ru/common/service.aspx?el=1464

2. После удаления старой версии загрузите актуальную версию:

- пройдите по ссылке: https://www.kaspersky.ru/downloads/thank-you/total-security

Закачка не идёт.

Прошу помощи, прикладываю файл-отчёт логовCollectionLog-2017.10.10-15.34.zip

 

Ссылка на комментарий
Поделиться на другие сайты

@АлексКар,

1) Удалите по инструкции хвосты от AVG.

 

2) "Пофиксите" в HijackThis:

O4 - HKLM\..\Run: [WindowsDefender] C:\Program Files\Windows Defender\MSASCuiL.exe  (file missing)
O4 - HKLM\..\StartupApproved\Run: [AvgUi]  (2017/06/16)C:\Program Files (x86)\AVG\Framework\Common\avguirna.exe /lps=fmw (file missing)
O22 - Task (Ready): AVG EUpdate Task - C:\Program Files (x86)\AVG\Setup\avgsetupx.exe /eu (file missing)
O22 - Task (Ready): KMSAutoNet - C:\ProgramData\KMSAutoS\KMSAuto Net.exe /win=act (file missing)

 

3) Проблема не вирусная, это мы просто немного зачистили хвосы. По проблеме создайте тему  в разделе Помощь по продуктам Лаборатории Касперского

и сразу там приложите лог GetSystemInfo.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

HiJackThis.log

@АлексКар,

1) Удалите по инструкции хвосты от AVG.

 

2) "Пофиксите" в HijackThis:

O4 - HKLM\..\Run: [WindowsDefender] C:\Program Files\Windows Defender\MSASCuiL.exe  (file missing)
O4 - HKLM\..\StartupApproved\Run: [AvgUi]  (2017/06/16)C:\Program Files (x86)\AVG\Framework\Common\avguirna.exe /lps=fmw (file missing)
O22 - Task (Ready): AVG EUpdate Task - C:\Program Files (x86)\AVG\Setup\avgsetupx.exe /eu (file missing)
O22 - Task (Ready): KMSAutoNet - C:\ProgramData\KMSAutoS\KMSAuto Net.exe /win=act (file missing)

3) Проблема не вирусная, это мы просто немного зачистили хвосы. По проблеме создайте тему  в разделе Помощь по продуктам Лаборатории Касперского

и сразу там приложите лог GetSystemInfo.

Утилитой АВГ почистил

Нужные строчки профиксил, кроме этой O22 - Task (Ready): AVG EUpdate Task - C:\Program Files (x86)\AVG\Setup\avgsetupx.exe /eu (file missing)- её там не оказалось

Высылаю лог, подозреваю. что не тот - подскажите если я не правильно понял.

 

Ссылка на комментарий
Поделиться на другие сайты

 

 


, кроме этой O22 - Task (Ready): AVG EUpdate Task - C:\Program Files (x86)\AVG\Setup\avgsetupx.exe /eu (file missing)- её там не оказалось
значит утилита для очистки AVG её зачистило. Фиксом для надёжности продублировал.

 

и стандартные рекомендации:

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@regist

Здравствуйте! 

Скрипт АВЗ выполнил

Рекомендуемые обновления установил

Рекомендации после лечения выполнил.

Вопрос: Перед установкой Касперский тотал, надо ли возвращать начальные настройки брендмауэра и роутера, изменённые мной - прописывал открытие порта 443? Надо ли удалять программу KerishDocktor2017? - она оптимизирует систему и чистит


После ваших рекомендаций установочный файл закачался успешно.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Перед установкой Касперский тотал, надо ли возвращать начальные настройки брендмауэра и роутера, изменённые мной - прописывал открытие порта 443?
касперский по идее должен отключить встроенный браундмауер так что это не будет иметь значение. Но для надёжности, если в друг в будущем его удалите и забудете про этот порт можете вернуть на дефолт.

 

 


Надо ли удалять программу KerishDocktor2017?
Да, я советую её удалить. Она относится к потенциально нежелательным.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@regist

Восстановил настройки брендмауэра и роутера, но не могу удалить КеришДоктор 2017 т.к. "Программы и компонеты Виндовс" и СиКлинер его не видят.

В интернете ничего не нашёл - советуют какие-то подозрительные утилиты.

Подскажите как правильно удалить?

Ссылка на комментарий
Поделиться на другие сайты

Решил потестить неделю Касперский тотал и КеришДоктор.

Касперский встал нормально - проблем пока нет.

Всем большое спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Kerish Doctor 2017 - в любом случае советую удалить. Дело не только в касперском, а вообще эта программа относится к категории потенциоально нежелательных (вредных).

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@regist,

Удалил. Утилиты-клинеры его не видят - удалил контекстным меню от имени администратора все файлы и папки, которые нашёл. Хвостов наверное оставил много.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bumkin
      От Bumkin
      Пару дней назад началось - при открытии клиента стим стала появляться такая ошибка:
       
       
      Если выключить касперского и перезайти в стим - тот обновляется и начинает работать, включаешь - опять такая ошибка
      версия 21.3.10.391 (m)
       
    • dexter
      От dexter
      Всем привет .
       
      Наконец-то прошла суматоха со сменой продукта на ПК. Теперь появились непонятки на смартфоне.
      Смотрим картинки в хронологическом порядке (из лички , прилагаются). После всех манипуляций , перехожу по ссылке после сканирования - ldc.my.kaspersky.com/r/ *** *** *** (много букв-цифр).
      Перенаправляет на глобальный сайт Касперского. Там скачиваю файл apk .
      Запускаю файл – пишет обновить приложение ?  Да. Далее показывает – приложение  не установлено , так как его пакет  недействителен (или повреждён) .

      Такой вопрос : как обновить лицензию на Касперского в смартфоне. Что делаю не так, как задумано разработчиками ?
       




    • KL FC Bot
      От KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
    • JohnYakuzer
      От JohnYakuzer
      После сканирования всего пк касперский находит этот вирус в системной памяти. После лечения вирус так же остается в системе.CollectionLog-2024.10.22-15.33.zip 
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
×
×
  • Создать...