Перейти к содержанию

Вирус блокирует активацию Касперского


Alex559933

Рекомендуемые сообщения

Подскажите что делать? В on-line режиме проверке находит 8 вирусов и 15 зараженных объектов. Антивирус Интернет секьюрити загружается не полностью, мастер настроек не активирует продукт.

:)

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Та же самая проблема... Пока не решил ее. Более того.. Вирус как и многие другие блокирует запуск других антивирусных продуктов. Блокирует доступ к сайту www.kaspersky.ru, не дает запустить Касперского до тех пор пока не переименуешь файл avp.exe в avp2.exe и не будет скопирован в другую папку вместе со своими файлами...

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Добро пожаловать на форум!

Указания к действию в посте MiStr'a выше.

Фу... Поборол виря... Действительно разновидностей brastk.exe много... Этот зависел на сколько я понял от трех файлов:

 

brastk.exe лежали в двух папках: C:\Windows\System и C:\Windows\System32

ссылка на него была в основой ветке автозапуска реестра. И после каждой загрузки создавалась там заново.

 

karna.dat (не путать с karina.dat) Честно говоря не совсем понял что он делает... Ссылка на него в реестре тоже есть... Но не помню - удалил, и больше она не появилась.... Лежал в тех же папках, что и brastk.exe

 

Ну и основная зараза, которая постоянно обновляла karna.dat и brastk.exe после удаления - это beep.sys. Он хранился в трех папках: C:\WINDOWS\system32\drivers\, C:\WINDOWS\Driver Cache\, C:\WINDOWS\system32\. После удаления трех этих файлов вирь помер...

 

Чтобы спокойно удалить beep.sys (AVZ и касперский не смогли) потребовалось из консоли восстановления подменять файлы karna.dat и brastk.exe калькуляторами (calc.exe) с установкой атрибута только чтение. После этого при загрузке вместо вирей запускались калькуляторы, удалялись ключи из реестра и сами файлы. Закончилось все удалением beep.sys...

 

Ну вот и все. Авось кому пригодиться... Пы. Сы. Скрипты, исполняемые с помощью AVZ, тоже не помогли...

Ссылка на комментарий
Поделиться на другие сайты

AVZ и касперский не смогли

вы конечно не обижайтесь . . . . но десяткам(сотням?) до вас помогало, а вам не помогло. может дело не в авз,а в прямоте рук?

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

Люди должны понимать, что без знания проблемы вылечить могут не то,

поэтому лечение стараются проводить именно при наличии логов.

 

Понимаю, многих пугает само создание логов, но на самом деле ничего сложного в них нет.

Всё достаточно детально описано и не сложно...

Изменено пользователем Fasawe
Ссылка на комментарий
Поделиться на другие сайты

При таком заражении пришлось бы использовать и IceSword. Рад за вас, что вы сами смогли побороть проблему, но не все могут это сделать сами. Да и при нашей методе не пришлось бы переименовывать ничего. После анализа логов сказали бы, что нужно выковырять при помощи IceSword, ссылки в реестре прибили бы АВЗ.

Ссылка на комментарий
Поделиться на другие сайты

Дело все в консерватизме :whistle: Я уже несколько лет как вручную убиваю всякую заразу, которую сразу не могут убить антивири... И, если честно, просто жалко тратить время на изучение новых средств... Хотя понимаю, что это не совсем верно, ведь потом можно было бы сэкономить много времени :) Что такое IceSword и АВЗ - к, сожалению, пока не знаю... Но выясню, как только появиться свободная минутка... Всем спасибо за поддержку...

kos1nus - не считаю, что AVZ и касперский - панацея от всех болезней! :) Думаю руки тут не причем! Если только не мои! :)

А вот Alex559933 - видимо до сих пор не решил проблему... Ведь именно он создал тему!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • k3eyrun
      Автор k3eyrun
      словил очередной вирус с гитхаба по гиперссылке, перед запуском проверял файл, но ни один антивирус ничего не нашел. вирустотал говорил о том что в папке нет файлов, но меня это не смутило. при запуске файла через секунду заработал майнер, очень примитивный, при запуске диспечера задач с задержкой в секунд 10 выключался, а потом через время скрипт выключал диспетчер задач, и майнер включался снова. 
      я проверил пк через kaspersky, тот ничего не нашел, проверил через malwarebytes, он уже нашел майнер и после синего экрана его удалил, только вот по всей видимости, не полностью.
      после всего этого я хотел удалить папку, откуда и пошел вирус, но вирус сразу тормозил проводник, отключал мышку, или вообще останавливал всю систему. после этого антивирусы что то находили, но после "удаления" проблема никуда не делась, но антивирусы больше ничего не видели. 
      планировщик задач, настройки, и обновления винды тоже сломались этим трояном, корректно ничего не отображают. 
      CollectionLog-2025.08.18-16.35.zip
    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Alexoon
      Автор Alexoon
      Подхватил какой-то вирус с почты. Постоянно открывается powershell и браузеры, т.е. по 5 раз в секунду
       
      Антивирусы ни один его не видят
      CollectionLog-2025.08.22-16.02.zip
    • monstr878
      Автор monstr878
      Помогите пожалуйста попал в такую ситуацию. С начала после запуска пк не открывалось не одно приложение, понель задач и поиск. Антивирус отказывался запускать сканирование запуская
      бессконечную загрузку. Попробовали AVZ не помогло, но встроенный антивирус винды начал работать но также ничего не нашел. Дальше переустановил виндовс, после скачивания всех обновлений,
      При настройки браузеров скачивании приложений проблема возобновилась. Установил касперский он нашел одну папку, но после удаления папки ничего не поменялаось.
      Симптомы: на нажатие кнопки виндовс реакции нет, не открывается поиск, настройки виндовс, при попытки зайти в персонализацию пишет что такого приложения не обнаружено.
      Подскажите пожалуйста что это может быть и как это решить?
×
×
  • Создать...