Перейти к содержанию

Проблема с обновлением KIS 7.0.0.125


Рекомендуемые сообщения

Опять Санитар.... :)

 

Подождите вскоре прийдут люди которые специализируются на избавлении компов от всякой нечисти

Ссылка на комментарий
Поделиться на другие сайты

Приложите скриншет всех запущенных процессов из диспетчера задач.

Попробуйте обновить базы и запустить проверку компьютера из Безопасного режима.

Так же посмотрите вот здесь:

http://avptool.virusinfo.info/

Ссылка на комментарий
Поделиться на другие сайты

Кое что смутило...

 

Mdm.exe (Machine Debug Manager) - используется Windows NT Option Pack и Microsoft Developer Studio чтобы обеспечить функции отладки приложений.

 

... сетевые черви W32.Petch и VBS.Spiltron@mm, шпионская программа Adware.Findwhatever используют имя Mdm.exe для сокрытия своего присутствия в системе.

 

Обязательно проверьте компьютер из безопасного режима с помощью avptool !

Ссылка на комментарий
Поделиться на другие сайты

В диспетчере задач куча не известных мне процессов

 

ЗЫ. Скриншоты лучше снимать не по ПринтСкриин, а по Альт-ПринтСкриин - тогда только текущее окно будет

Ссылка на комментарий
Поделиться на другие сайты

Кое что смутило...

 

Mdm.exe (Machine Debug Manager) - используется Windows NT Option Pack и Microsoft Developer Studio чтобы обеспечить функции отладки приложений.

 

... сетевые черви W32.Petch и VBS.Spiltron@mm, шпионская программа Adware.Findwhatever используют имя Mdm.exe для сокрытия своего присутствия в системе.

 

Обязательно проверьте компьютер из безопасного режима с помощью avptool !

 

А с помощью АVZ невозможно?

Ссылка на комментарий
Поделиться на другие сайты

В диспетчере задач куча не известных мне процессов

В основном там нормальные процессы - служебные Винды, принтера EPSON и так далее...

 

А с помощью АVZ невозможно?

Лучше все таки АВПТул... Надежнее... И именно из Безопасного режима, когда многие процессы не будут запущены - так блокируется запуск Вашего "Санитара"...

Ссылка на комментарий
Поделиться на другие сайты

Отключите антивирус!

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\i.exe','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\h.exe','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\g.exe','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\f.exe','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\e.exe','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\d.exe','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\C.tmp','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\b.exe','');
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\a.exe','');
QuarantineFile('C:\WINDOWS\system32\msxml71.dll','');
QuarantineFile('C:\WINDOWS\wnlmdakqlag.dll','');
QuarantineFile('C:\WINDOWS\tfnslopk.dll','');
QuarantineFile('C:\WINDOWS\system32\mdtbhodd.dll','');
QuarantineFile('C:\WINDOWS\system32\ljJDUOeB.dll','');
QuarantineFile('C:\WINDOWS\system32\khfCstSM.dll','');  
QuarantineFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\7.tmp.exe','');
QuarantineFile('C:\WINDOWS\system32\mdtbhodd.dll','');
DeleteFile('C:\WINDOWS\system32\mdtbhodd.dll');   
DelBHO('{DF6C9A95-CDD0-4EFC-9C2A-B6CA365F7396}');
DelBHO('{A30A9115-7DF6-4BCD-9F60-034FBCF1325E}');
DelBHO('{500BCA15-57A7-4eaf-8143-8C619470B13D}');
DelBHO('{0018B271-018B-4D4A-BDEA-232F3E8AFB8D}');
DeleteFile('C:\WINDOWS\system32\khfCstSM.dll');
DeleteFile('C:\WINDOWS\system32\ljJDUOeB.dll');
DeleteFile('C:\WINDOWS\system32\mdtbhodd.dll');
DeleteFile('C:\WINDOWS\tfnslopk.dll');
DeleteFile('C:\WINDOWS\wnlmdakqlag.dll');
DeleteFile('C:\WINDOWS\system32\blphc3tgj0ev8j.scr');
DeleteFile('C:\WINDOWS\system32\msxml71.dll');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\7.tmp');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\7.tmp.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\a.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\b.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\C.tmp');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\d.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\e.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\f.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\g.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\h.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\i.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(5 );
ExecuteRepair(6 );
RegKeyStrParamWrite('HKEY_USERS','.DEFAULT\Control Panel\Desktop','Wallpaper','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.

 

Полученный архив отправьте на newvirus@kaspersky.com не забыв указать пароль(virus).Ответ сообщите.

 

Очистите временные файлы,кеш браузера и повторите логи...

Ссылка на комментарий
Поделиться на другие сайты

Ошибка при подключении к источнику обновлений http://dnl-10.geo.kaspersky.com/ 17.09.2008 14:11:32

Это о чем?

AVPTool обновления не требует...

Ссылка на комментарий
Поделиться на другие сайты

Большое спасибо всем кто помог мне.У меня дома все отлично.Но комп на работе все еще не обновляется.Уже нужно перейти на KIS 2009 :beby:

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Roma1
      От Roma1
      У меня есть зеркало видеорегистратор. Раз в два месяца я обновляю базы камер. Поменял ПК. На старом ноутбуке скачивание проходило нормально, а на новом пишет "Заблокировано скачивание опасного файла". При отключение Касперского происходит тоже самое. Видимо защита в ОС винда 10. Где и как мне временно отключить защиту для скачивания базы?
    • kiruxashafr
      От kiruxashafr
      CollectionLog-2024.12.30-20.03.zip
      винда 10 установлена не так давно около недели назад на нее поставит кмс и пакет офисов и программы по мелочи без левых сайтов. Беспокоит ситауция с центров обновлений, прогнал через др веб результат прикладываю
    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • Little_Wound
      От Little_Wound
      Здравствуйте!
      1. Установил KSC 15. Задаю поиск устройств (на машинах нет агента или кес) по диапазону ip адресов. Находит как то выборочно (машины часть на винде, часть на астре). По какому принципу идёт поиск и что может мешать ему "увидеть" машину в сети?
      2. Сделал Инсталляционные пакеты Kaspersky Network Agent for Linux aarch64 deb (Русский)_15.1.0.20748 и Kaspersky Endpoint Security 12.2 для Linux (Русский)_12.2.0.2412, создал задачу Задача удаленной установки приложения, но она отрабатывает с ошибкой: Удаленная установка на устройстве завершена с ошибкой: Installation script error. Чем вызвана данная ошибка?
       

    • OlegGS
      От OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.

×
×
  • Создать...