Перейти к содержанию

Проблема с обновлением KIS 7.0.0.125


Рекомендуемые сообщения

Опять Санитар.... :)

 

Подождите вскоре прийдут люди которые специализируются на избавлении компов от всякой нечисти

Ссылка на комментарий
Поделиться на другие сайты

Приложите скриншет всех запущенных процессов из диспетчера задач.

Попробуйте обновить базы и запустить проверку компьютера из Безопасного режима.

Так же посмотрите вот здесь:

http://avptool.virusinfo.info/

Ссылка на комментарий
Поделиться на другие сайты

Кое что смутило...

 

Mdm.exe (Machine Debug Manager) - используется Windows NT Option Pack и Microsoft Developer Studio чтобы обеспечить функции отладки приложений.

 

... сетевые черви W32.Petch и VBS.Spiltron@mm, шпионская программа Adware.Findwhatever используют имя Mdm.exe для сокрытия своего присутствия в системе.

 

Обязательно проверьте компьютер из безопасного режима с помощью avptool !

Ссылка на комментарий
Поделиться на другие сайты

В диспетчере задач куча не известных мне процессов

 

ЗЫ. Скриншоты лучше снимать не по ПринтСкриин, а по Альт-ПринтСкриин - тогда только текущее окно будет

Ссылка на комментарий
Поделиться на другие сайты

Кое что смутило...

 

Mdm.exe (Machine Debug Manager) - используется Windows NT Option Pack и Microsoft Developer Studio чтобы обеспечить функции отладки приложений.

 

... сетевые черви W32.Petch и VBS.Spiltron@mm, шпионская программа Adware.Findwhatever используют имя Mdm.exe для сокрытия своего присутствия в системе.

 

Обязательно проверьте компьютер из безопасного режима с помощью avptool !

 

А с помощью АVZ невозможно?

Ссылка на комментарий
Поделиться на другие сайты

В диспетчере задач куча не известных мне процессов

В основном там нормальные процессы - служебные Винды, принтера EPSON и так далее...

 

А с помощью АVZ невозможно?

Лучше все таки АВПТул... Надежнее... И именно из Безопасного режима, когда многие процессы не будут запущены - так блокируется запуск Вашего "Санитара"...

Ссылка на комментарий
Поделиться на другие сайты

Отключите антивирус!

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\i.exe','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\h.exe','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\g.exe','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\f.exe','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\e.exe','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\d.exe','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\C.tmp','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\b.exe','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\a.exe','');
QuarantineFile('C:\WINDOWS\system32\msxml71.dll','');
QuarantineFile('C:\WINDOWS\wnlmdakqlag.dll','');
QuarantineFile('C:\WINDOWS\tfnslopk.dll','');
QuarantineFile('C:\WINDOWS\system32\mdtbhodd.dll','');
QuarantineFile('C:\WINDOWS\system32\ljJDUOeB.dll','');
QuarantineFile('C:\WINDOWS\system32\khfCstSM.dll','');  
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\7.tmp.exe','');
QuarantineFile('C:\WINDOWS\system32\mdtbhodd.dll','');
DeleteFile('C:\WINDOWS\system32\mdtbhodd.dll');   
DelBHO('{DF6C9A95-CDD0-4EFC-9C2A-B6CA365F7396}');
DelBHO('{A30A9115-7DF6-4BCD-9F60-034FBCF1325E}');
DelBHO('{500BCA15-57A7-4eaf-8143-8C619470B13D}');
DelBHO('{0018B271-018B-4D4A-BDEA-232F3E8AFB8D}');
DeleteFile('C:\WINDOWS\system32\khfCstSM.dll');
DeleteFile('C:\WINDOWS\system32\ljJDUOeB.dll');
DeleteFile('C:\WINDOWS\system32\mdtbhodd.dll');
DeleteFile('C:\WINDOWS\tfnslopk.dll');
DeleteFile('C:\WINDOWS\wnlmdakqlag.dll');
DeleteFile('C:\WINDOWS\system32\blphc3tgj0ev8j.scr');
DeleteFile('C:\WINDOWS\system32\msxml71.dll');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\7.tmp');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\7.tmp.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\a.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\b.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\C.tmp');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\d.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\e.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\f.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\g.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\h.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\i.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(5 );
ExecuteRepair(6 );
RegKeyStrParamWrite('HKEY_USERS','.DEFAULT\Control Panel\Desktop','Wallpaper','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.

 

Полученный архив отправьте на newvirus@kaspersky.com не забыв указать пароль(virus).Ответ сообщите.

 

Очистите временные файлы,кеш браузера и повторите логи...

Ссылка на комментарий
Поделиться на другие сайты

Ошибка при подключении к источнику обновлений http://dnl-10.geo.kaspersky.com/ 17.09.2008 14:11:32

Это о чем?

AVPTool обновления не требует...

Ссылка на комментарий
Поделиться на другие сайты

Большое спасибо всем кто помог мне.У меня дома все отлично.Но комп на работе все еще не обновляется.Уже нужно перейти на KIS 2009 :beby:

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?
    • linnur
      Автор linnur
      Здравствуйте имеется KES 11 версии, необходимо обновить на версии 12 на ос виндовс. Проблема заключается в том, что большое чисто компьютеров локальные (без сети) и обновление получают через флешку (через утилиту KUU). Подскажите, возможно ли обновление версии без ручного обхода всех ПК, а автоматически с правами пользователя?
    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


×
×
  • Создать...