Перейти к содержанию

Блокирует БД Касперского


АлексКар

Рекомендуемые сообщения

Здравствуйте!

Установил "Касперский фри" в середине июня с официального сайта. Три недели назад он перестал обновляться. Удалил его и стал закачивал "Касперский тотал" - не закачивается. Система виндовс 8.1, интернет скоростной ЛАН и работает нормально.

Пробовал колдовать с открытием порта 443 в брендмауэре и на роутере, отключать Защитник Виндовс и КеришДоктор, чистил кэш, сбрасывал настройки браузеров, проверял файл Хостс, сканировал утилитами ДокторВэб и КВРТ 2015 - безрезультатно.

Обращался в тех.поддержку Касперского, выполнил их советы:

1) Выполните сброс настроек браузера Internet Explorer: http://support.microsoft.com/kb/923737/ru

2) Мы рекомендуем Вам восстановить систему средствами утилиты AVZ. Для этого выполните, пожалуйста, инструкцию, указанную ниже.

1. Загрузите архив с утилитой по ссылке: http://media.kaspersky.com/utilities/ConsumerUtilities/avz4.zip
2. Распакуйте архив.
3. Запустите утилиту AVZ.
4. Зайдите в меню «Файл».
5. Выберите в списке «Восстановление системы».
6. Отметьте пункты - 2, 3, 4, 13, 14, 15, 20, 21, 22 – и выполните восстановление.

3) Выполните очистку временных папок: http://support.kaspersky.ru/1161

4) Запустите командную строку от имени администратора: Зайдите в Пуск – все программы – стандартные – щёлкните правой кнопкой мыши по пункту «Командная строка» и выберите «Запустить от имени администратора». Выполните следующие команды в командной строке: 

route –f (пробел между route и –f) 
ipconfig /flushdns (пробел между ipconfig и /flushdns) 
netsh winsock reset (пробелы между словами) 
netsh int ip reset all (пробелы между словами) 

Для успешного выполнения команды необходимо ввести её в командную строку и нажать «ВВОД». 


5) 1. Прежде всего необходимо удалить старую версию специальной утилитой удаления kavremvr. Подробная инструкция с иллюстрациями доступна в статье по ссылке: 
http://support.kaspersky.ru/common/service.aspx?el=1464

2. После удаления старой версии загрузите актуальную версию:

- пройдите по ссылке: https://www.kaspersky.ru/downloads/thank-you/total-security

Закачка не идёт.

Прошу помощи, прикладываю файл-отчёт логовCollectionLog-2017.10.10-15.34.zip

 

Ссылка на комментарий
Поделиться на другие сайты

@АлексКар,

1) Удалите по инструкции хвосты от AVG.

 

2) "Пофиксите" в HijackThis:

O4 - HKLM\..\Run: [WindowsDefender] C:\Program Files\Windows Defender\MSASCuiL.exe  (file missing)
O4 - HKLM\..\StartupApproved\Run: [AvgUi]  (2017/06/16)C:\Program Files (x86)\AVG\Framework\Common\avguirna.exe /lps=fmw (file missing)
O22 - Task (Ready): AVG EUpdate Task - C:\Program Files (x86)\AVG\Setup\avgsetupx.exe /eu (file missing)
O22 - Task (Ready): KMSAutoNet - C:\ProgramData\KMSAutoS\KMSAuto Net.exe /win=act (file missing)

 

3) Проблема не вирусная, это мы просто немного зачистили хвосы. По проблеме создайте тему  в разделе Помощь по продуктам Лаборатории Касперского

и сразу там приложите лог GetSystemInfo.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

HiJackThis.log

@АлексКар,

1) Удалите по инструкции хвосты от AVG.

 

2) "Пофиксите" в HijackThis:

O4 - HKLM\..\Run: [WindowsDefender] C:\Program Files\Windows Defender\MSASCuiL.exe  (file missing)
O4 - HKLM\..\StartupApproved\Run: [AvgUi]  (2017/06/16)C:\Program Files (x86)\AVG\Framework\Common\avguirna.exe /lps=fmw (file missing)
O22 - Task (Ready): AVG EUpdate Task - C:\Program Files (x86)\AVG\Setup\avgsetupx.exe /eu (file missing)
O22 - Task (Ready): KMSAutoNet - C:\ProgramData\KMSAutoS\KMSAuto Net.exe /win=act (file missing)

3) Проблема не вирусная, это мы просто немного зачистили хвосы. По проблеме создайте тему  в разделе Помощь по продуктам Лаборатории Касперского

и сразу там приложите лог GetSystemInfo.

Утилитой АВГ почистил

Нужные строчки профиксил, кроме этой O22 - Task (Ready): AVG EUpdate Task - C:\Program Files (x86)\AVG\Setup\avgsetupx.exe /eu (file missing)- её там не оказалось

Высылаю лог, подозреваю. что не тот - подскажите если я не правильно понял.

 

Ссылка на комментарий
Поделиться на другие сайты

 

 


, кроме этой O22 - Task (Ready): AVG EUpdate Task - C:\Program Files (x86)\AVG\Setup\avgsetupx.exe /eu (file missing)- её там не оказалось
значит утилита для очистки AVG её зачистило. Фиксом для надёжности продублировал.

 

и стандартные рекомендации:

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@regist

Здравствуйте! 

Скрипт АВЗ выполнил

Рекомендуемые обновления установил

Рекомендации после лечения выполнил.

Вопрос: Перед установкой Касперский тотал, надо ли возвращать начальные настройки брендмауэра и роутера, изменённые мной - прописывал открытие порта 443? Надо ли удалять программу KerishDocktor2017? - она оптимизирует систему и чистит


После ваших рекомендаций установочный файл закачался успешно.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Перед установкой Касперский тотал, надо ли возвращать начальные настройки брендмауэра и роутера, изменённые мной - прописывал открытие порта 443?
касперский по идее должен отключить встроенный браундмауер так что это не будет иметь значение. Но для надёжности, если в друг в будущем его удалите и забудете про этот порт можете вернуть на дефолт.

 

 


Надо ли удалять программу KerishDocktor2017?
Да, я советую её удалить. Она относится к потенциально нежелательным.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@regist

Восстановил настройки брендмауэра и роутера, но не могу удалить КеришДоктор 2017 т.к. "Программы и компонеты Виндовс" и СиКлинер его не видят.

В интернете ничего не нашёл - советуют какие-то подозрительные утилиты.

Подскажите как правильно удалить?

Ссылка на комментарий
Поделиться на другие сайты

Решил потестить неделю Касперский тотал и КеришДоктор.

Касперский встал нормально - проблем пока нет.

Всем большое спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Kerish Doctor 2017 - в любом случае советую удалить. Дело не только в касперском, а вообще эта программа относится к категории потенциоально нежелательных (вредных).

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@regist,

Удалил. Утилиты-клинеры его не видят - удалил контекстным меню от имени администратора все файлы и папки, которые нашёл. Хвостов наверное оставил много.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • qwester
      Автор qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • Yaasa
      Автор Yaasa
      сидел в компе и касперский начал часто выдавать сообщение запрещено при заходе в антивирус это :
      ложное ли это срабатывание или вирус?
       


    • KL FC Bot
      Автор KL FC Bot
      Недавно нашему бывшему коллеге пришла подозрительная нотификация от неизвестного ему сервиса GetGhared. Будучи человеком осторожным, он не стал переходить по ссылке, а сразу переслал уведомление нам. Проанализировав письмо, мы выяснили, что это действительно работа мошенников, а судя по статистике наших почтовых защитных решений, сервис для отправки больших файлов GetShared стал использоваться ими достаточно часто. Рассказываем, как выглядит применение GetShared в атаках, зачем злоумышленникам это нужно и как оставаться в безопасности.
      Как выглядит атака при помощи GetShared
      Жертве приходит вполне обычное, совершенно настоящее уведомление от сервиса GetShared, в котором говорится, что пользователю был прислан файл. В письме указаны название и расширение этого файла — например, в случае с атакой на компанию нашего коллеги это был DESIGN LOGO.rar.
      Пример мошеннического письма, распространяемого через уведомление GetShared
      В сопровождающем тексте применяется стандартная фишинговая уловка — мошенники запрашивают цены на что-то, якобы перечисленное в приложении, а для большей убедительности просят уточнить время доставки и условия оплаты.
       
      View the full article
    • KuZbkA
      Автор KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
×
×
  • Создать...