Перейти к содержанию

Блокирует БД Касперского


АлексКар

Рекомендуемые сообщения

Здравствуйте!

Установил "Касперский фри" в середине июня с официального сайта. Три недели назад он перестал обновляться. Удалил его и стал закачивал "Касперский тотал" - не закачивается. Система виндовс 8.1, интернет скоростной ЛАН и работает нормально.

Пробовал колдовать с открытием порта 443 в брендмауэре и на роутере, отключать Защитник Виндовс и КеришДоктор, чистил кэш, сбрасывал настройки браузеров, проверял файл Хостс, сканировал утилитами ДокторВэб и КВРТ 2015 - безрезультатно.

Обращался в тех.поддержку Касперского, выполнил их советы:

1) Выполните сброс настроек браузера Internet Explorer: http://support.microsoft.com/kb/923737/ru

2) Мы рекомендуем Вам восстановить систему средствами утилиты AVZ. Для этого выполните, пожалуйста, инструкцию, указанную ниже.

1. Загрузите архив с утилитой по ссылке: http://media.kaspersky.com/utilities/ConsumerUtilities/avz4.zip
2. Распакуйте архив.
3. Запустите утилиту AVZ.
4. Зайдите в меню «Файл».
5. Выберите в списке «Восстановление системы».
6. Отметьте пункты - 2, 3, 4, 13, 14, 15, 20, 21, 22 – и выполните восстановление.

3) Выполните очистку временных папок: http://support.kaspersky.ru/1161

4) Запустите командную строку от имени администратора: Зайдите в Пуск – все программы – стандартные – щёлкните правой кнопкой мыши по пункту «Командная строка» и выберите «Запустить от имени администратора». Выполните следующие команды в командной строке: 

route –f (пробел между route и –f) 
ipconfig /flushdns (пробел между ipconfig и /flushdns) 
netsh winsock reset (пробелы между словами) 
netsh int ip reset all (пробелы между словами) 

Для успешного выполнения команды необходимо ввести её в командную строку и нажать «ВВОД». 


5) 1. Прежде всего необходимо удалить старую версию специальной утилитой удаления kavremvr. Подробная инструкция с иллюстрациями доступна в статье по ссылке: 
http://support.kaspersky.ru/common/service.aspx?el=1464

2. После удаления старой версии загрузите актуальную версию:

- пройдите по ссылке: https://www.kaspersky.ru/downloads/thank-you/total-security

Закачка не идёт.

Прошу помощи, прикладываю файл-отчёт логовCollectionLog-2017.10.10-15.34.zip

 

Ссылка на комментарий
Поделиться на другие сайты

@АлексКар,

1) Удалите по инструкции хвосты от AVG.

 

2) "Пофиксите" в HijackThis:

O4 - HKLM\..\Run: [WindowsDefender] C:\Program Files\Windows Defender\MSASCuiL.exe  (file missing)
O4 - HKLM\..\StartupApproved\Run: [AvgUi]  (2017/06/16)C:\Program Files (x86)\AVG\Framework\Common\avguirna.exe /lps=fmw (file missing)
O22 - Task (Ready): AVG EUpdate Task - C:\Program Files (x86)\AVG\Setup\avgsetupx.exe /eu (file missing)
O22 - Task (Ready): KMSAutoNet - C:\ProgramData\KMSAutoS\KMSAuto Net.exe /win=act (file missing)

 

3) Проблема не вирусная, это мы просто немного зачистили хвосы. По проблеме создайте тему  в разделе Помощь по продуктам Лаборатории Касперского

и сразу там приложите лог GetSystemInfo.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

HiJackThis.log

@АлексКар,

1) Удалите по инструкции хвосты от AVG.

 

2) "Пофиксите" в HijackThis:

O4 - HKLM\..\Run: [WindowsDefender] C:\Program Files\Windows Defender\MSASCuiL.exe  (file missing)
O4 - HKLM\..\StartupApproved\Run: [AvgUi]  (2017/06/16)C:\Program Files (x86)\AVG\Framework\Common\avguirna.exe /lps=fmw (file missing)
O22 - Task (Ready): AVG EUpdate Task - C:\Program Files (x86)\AVG\Setup\avgsetupx.exe /eu (file missing)
O22 - Task (Ready): KMSAutoNet - C:\ProgramData\KMSAutoS\KMSAuto Net.exe /win=act (file missing)

3) Проблема не вирусная, это мы просто немного зачистили хвосы. По проблеме создайте тему  в разделе Помощь по продуктам Лаборатории Касперского

и сразу там приложите лог GetSystemInfo.

Утилитой АВГ почистил

Нужные строчки профиксил, кроме этой O22 - Task (Ready): AVG EUpdate Task - C:\Program Files (x86)\AVG\Setup\avgsetupx.exe /eu (file missing)- её там не оказалось

Высылаю лог, подозреваю. что не тот - подскажите если я не правильно понял.

 

Ссылка на комментарий
Поделиться на другие сайты

 

 


, кроме этой O22 - Task (Ready): AVG EUpdate Task - C:\Program Files (x86)\AVG\Setup\avgsetupx.exe /eu (file missing)- её там не оказалось
значит утилита для очистки AVG её зачистило. Фиксом для надёжности продублировал.

 

и стандартные рекомендации:

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@regist

Здравствуйте! 

Скрипт АВЗ выполнил

Рекомендуемые обновления установил

Рекомендации после лечения выполнил.

Вопрос: Перед установкой Касперский тотал, надо ли возвращать начальные настройки брендмауэра и роутера, изменённые мной - прописывал открытие порта 443? Надо ли удалять программу KerishDocktor2017? - она оптимизирует систему и чистит


После ваших рекомендаций установочный файл закачался успешно.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Перед установкой Касперский тотал, надо ли возвращать начальные настройки брендмауэра и роутера, изменённые мной - прописывал открытие порта 443?
касперский по идее должен отключить встроенный браундмауер так что это не будет иметь значение. Но для надёжности, если в друг в будущем его удалите и забудете про этот порт можете вернуть на дефолт.

 

 


Надо ли удалять программу KerishDocktor2017?
Да, я советую её удалить. Она относится к потенциально нежелательным.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@regist

Восстановил настройки брендмауэра и роутера, но не могу удалить КеришДоктор 2017 т.к. "Программы и компонеты Виндовс" и СиКлинер его не видят.

В интернете ничего не нашёл - советуют какие-то подозрительные утилиты.

Подскажите как правильно удалить?

Ссылка на комментарий
Поделиться на другие сайты

Решил потестить неделю Касперский тотал и КеришДоктор.

Касперский встал нормально - проблем пока нет.

Всем большое спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Kerish Doctor 2017 - в любом случае советую удалить. Дело не только в касперском, а вообще эта программа относится к категории потенциоально нежелательных (вредных).

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@regist,

Удалил. Утилиты-клинеры его не видят - удалил контекстным меню от имени администратора все файлы и папки, которые нашёл. Хвостов наверное оставил много.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • k3eyrun
      Автор k3eyrun
      словил очередной вирус с гитхаба по гиперссылке, перед запуском проверял файл, но ни один антивирус ничего не нашел. вирустотал говорил о том что в папке нет файлов, но меня это не смутило. при запуске файла через секунду заработал майнер, очень примитивный, при запуске диспечера задач с задержкой в секунд 10 выключался, а потом через время скрипт выключал диспетчер задач, и майнер включался снова. 
      я проверил пк через kaspersky, тот ничего не нашел, проверил через malwarebytes, он уже нашел майнер и после синего экрана его удалил, только вот по всей видимости, не полностью.
      после всего этого я хотел удалить папку, откуда и пошел вирус, но вирус сразу тормозил проводник, отключал мышку, или вообще останавливал всю систему. после этого антивирусы что то находили, но после "удаления" проблема никуда не делась, но антивирусы больше ничего не видели. 
      планировщик задач, настройки, и обновления винды тоже сломались этим трояном, корректно ничего не отображают. 
      CollectionLog-2025.08.18-16.35.zip
    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • Андрей2029
      Автор Андрей2029
      Добрый день. С недавнего времени каждый день по несколько раз за день вижу такое окно.
      Если добавить в исключение, окно вылазит снова на следующий день. Если разорвать соединение, таких окон вылазит несколько штук и ситуация повторяется в этот же день или на следующий. 
      Почему сервисы Adobe вдруг стали не милы Касперскому и как ситуацию исправить?
       

    • rancol347
      Автор rancol347
      https://www.virustotal.com/gui/file/3a6f56b9c85f08ba47df6af9af6844fb5a9dd20e9cbc957cf1ec096a2ffe4ea7?nocache=1 вирус тотал
      а качал отсюда https://www.kaspersky.ru/downloads/free-antivirus
      просто странно видеть детект от гугла, и уведомление о фейк-антивирусе от ноунейм антивируса
      качал фри версию
    • Вадим666
      Автор Вадим666
      Позвонили с номера +74992704007 либо +74992704007@mangosip.ru уточнили использую ли я касперский после слов что я его тестирую сказали хорошо до свидания причем звонок на рабочий телефон спрашивали ИТ спеца?? данный телефон ный номер как то связан с Касперским?? 
      да причем sip у нас тоже на mango
×
×
  • Создать...