Перейти к содержанию

[РЕШЕНО] Не устанавливается ни один из продуктов Kaspersky


Рекомендуемые сообщения

Доброго времени суток. Недавно подвёргся заражению вредоносным по (майнер), воспользовался KRD, вирус (или только то, что нашлось) удалился.

Однако теперь, при попытке запустить установщик абсолютно любого антивируса что-то идёт не так: KVRT запускается, но кнопка “Начать” ничего не делает; KTS, KIS, и любой другой - установщик просто не запускается, на мгновение мелькнув в диспетчере задач. 

До заражения стоял только штатский защитник Windows.

С чем может быть связана проблема?

CollectionLog-2020.07.08-19.05.zip

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Ссылка на сообщение
Поделиться на другие сайты
Цитата

john (S-1-5-21-3078682916-18959279-155451261-1002 - Administrator - Enabled)

Известна Вам эта учетная запись?

 

1. Выделите следующий код:

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
GroupPolicy: Restriction ? <==== ATTENTION
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
2020-06-03 09:50 - 2020-07-08 17:07 - 000000000 __SHD C:\Users\Все пользователи\Doctor Web
2020-06-03 09:50 - 2020-07-08 17:07 - 000000000 __SHD C:\ProgramData\Doctor Web
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Users\Все пользователи\McAfee
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Users\Все пользователи\Kaspersky Lab Setup Files
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Users\Все пользователи\Kaspersky Lab
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Users\Все пользователи\grizzly
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Users\Все пользователи\ESET
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Users\Все пользователи\AVAST Software
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Users\Все пользователи\360safe
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\ProgramData\McAfee
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\ProgramData\Kaspersky Lab Setup Files
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\ProgramData\Kaspersky Lab
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\ProgramData\grizzly
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\ProgramData\ESET
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\ProgramData\AVAST Software
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\ProgramData\360safe
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\SpyHunter
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\Malwarebytes
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\Kaspersky Lab
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\ESET
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\Enigma Software Group
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\COMODO
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\Common Files\McAfee
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\Cezurity
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\AVG
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\AVAST Software
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\SpyHunter
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\Panda Security
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\Kaspersky Lab
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\GRIZZLY Antivirus
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\Cezurity
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\AVG
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\AVAST Software
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\360
2020-06-03 09:49 - 2020-07-08 18:32 - 000000000 __SHD C:\KVRT_Data
2020-06-03 09:49 - 2020-07-08 18:00 - 000000000 __SHD C:\Users\Все пользователи\Windows
2020-06-03 09:49 - 2020-07-08 18:00 - 000000000 __SHD C:\Users\Все пользователи\install
2020-06-03 09:49 - 2020-07-08 18:00 - 000000000 __SHD C:\ProgramData\Windows
2020-06-03 09:49 - 2020-07-08 18:00 - 000000000 __SHD C:\ProgramData\install
2020-06-03 09:49 - 2020-07-08 17:59 - 000000000 __SHD C:\Users\Все пользователи\WindowsTask
2020-06-03 09:49 - 2020-07-08 17:59 - 000000000 __SHD C:\ProgramData\WindowsTask
2020-06-03 09:49 - 2020-07-08 16:35 - 000000000 __SHD C:\Users\Все пользователи\RealtekHD
2020-06-03 09:49 - 2020-07-08 16:35 - 000000000 __SHD C:\ProgramData\RealtekHD
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 __SHD C:\Users\Все пользователи\RunDLL
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 __SHD C:\ProgramData\RunDLL
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 __SHD C:\Program Files\ByteFence
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 __SHD C:\Program Files (x86)\Microsoft JDX
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 __SHD C:\AdwCleaner
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Windows\speechstracing
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\System32
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\MB3Install
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\Malwarebytes
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\Indus
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\System32
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\MB3Install
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\Indus
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 ____D C:\Users\Все пользователи\Avira
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 ____D C:\ProgramData\Avira
S3 WinRing0_1_2_0; C:\ProgramData\WindowsTask\WinRing0x64.sys [14544 2020-04-23] (Noriyuki MIYAZAKI -> OpenLibSys.org)
AlternateDataStreams: C:\Windows\System32:tdsrset_i.gfc [5846]
AlternateDataStreams: C:\Users\Амир\Application Data:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
AlternateDataStreams: C:\Users\Амир\AppData\Roaming:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
FirewallRules: [TCP Query User{8480325D-96A6-4309-9F8C-028226865466}C:\program files (x86)\call of duty - black ops\blackops.temp.exe] => (Allow) C:\program files (x86)\call of duty - black ops\blackops.temp.exe => No File
FirewallRules: [UDP Query User{2E8FAB81-7403-4C88-8F29-97FB90E774B2}C:\program files (x86)\call of duty - black ops\blackops.temp.exe] => (Allow) C:\program files (x86)\call of duty - black ops\blackops.temp.exe => No File
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, thyrex сказал:
Цитата

john (S-1-5-21-3078682916-18959279-155451261-1002 - Administrator - Enabled)

Известна Вам эта учетная запись?

Нет, не известна

Логи прикрепляю:

Fixlog.txt

Ссылка на сообщение
Поделиться на другие сайты
9 минут назад, Амир сказал:

Нет, не известна

Удаляйте её.

 

Папки

Цитата

2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Windows\speechstracing
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\System32
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\MB3Install
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\Malwarebytes
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\Indus
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\System32
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\MB3Install
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\Indus
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 ____D C:\Users\Все пользователи\Avira
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 ____D C:\ProgramData\Avira

удалите вручную.

 

Пробуйте устанавливать антивирус.

Ссылка на сообщение
Поделиться на другие сайты
9 минут назад, thyrex сказал:

Удаляйте её.

Во вкладке "другие пользователи" её не видно. Скрывается?

 

10 минут назад, thyrex сказал:

Папки

Цитата

2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Windows\speechstracing
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\System32
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\MB3Install
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\Malwarebytes
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\Indus
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\System32
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\MB3Install
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\Indus
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 ____D C:\Users\Все пользователи\Avira
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 ____D C:\ProgramData\Avira

удалите вручную.

Этот "администратор" не даёт

admin.png

Ссылка на сообщение
Поделиться на другие сайты
20 минут назад, Амир сказал:

Этот "администратор" не даёт

тогда не трогайте папку.

 

Папки C:\Users\john тоже нет?

Ссылка на сообщение
Поделиться на другие сайты

Нажмите комбинацию Win+R, введите compmgmt.msc и нажмите Enter.

Перейдите на Локальные пользователи и группы - Пользователи. Если там есть искомый John, удалите.

  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты
4 минуты назад, Sandor сказал:

Нажмите комбинацию Win+R, введите compmgmt.msc и нажмите Enter.

Перейдите на Локальные пользователи и группы - Пользователи. Если там есть искомый John, удалите.

На моём Windows нет такого раздела

1.thumb.png.f95ea0db188935195644ce8c2b83f74a.png

А в панели управления только одна УЗ

2.thumb.png.25d0fa80ea8b8a1d0e816269a3dda30e.png

 

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Vladimir77
      От Vladimir77
      KIS последней версии 391(k). Windows 10 (22h2-19045.4170) В диспетчере задач процесс - avpui.exe*32, сразу после загрузки начинает судорожно потреблять память по кругу. Т.е. стартует с минимального размера в несколько сотен килобайт, затем в течении нескольких минут постоянно растет, докатывается до нескольких сотен мегов и снова падает до минимального размера. Так по кругу вплоть до завершения работы компа. Все это происходит на ничем не нагруженной системе, и каспер тоже ничего в этот момент не делает. Проверил на ноуте, с такой же 10-кой / KIS, эффект тот же.
      Это нормально?
    • Совух белобокий
      От Совух белобокий
      Господа, всех приветствую!
      Имеем такую проблему:
      Установлена Win 10 Pro (22H2), стоят все обновы, также установлен KIS 21.3.10.391 (k), ключ куплен, добавили в "исключения" антивируса несколько директорий с файлами, указав птичкой "Все компоненты", но он все равно игнорирует это и отправляет все файлы оттуда в карантин, если их с карантина восстанавливать - опять "грохает" их и так по кругу, пробовал даже добавить диск C:\ целиком - все тоже самое, как будто полностью игнорирует исключения, на другом же компе в сети - все ОК, с чем может быть связано сие действо?
      Может стоит его удалить и установить заново (такой же версии, она вроде последняя?)
      Либо если сделать переход на Kaspersky Standart, сохранится ли действующая лицензия или нужно будет покупать новую?
       


    • introws
      От introws
      Продолжение темы из раздела "Помощь в удалении вирусов": 
       
       
      Здравствуйте.
      Столкнулся с проблемой установки KIS: открываю установщик KIS/вылетает секундное пустое окошечко и исчезает.
      Решил запустить KVRT, но и с ним похожая история, он запускается, есть окошечко, но при нажатии на "Начать проверку" либо просто вылетает, либо начинает проверку и вызывает BSOD. 
       
      P.S. сейчас появились проблемы почти со всеми программами и с ОС в целом.
      Например, программы могут критовать, завершаться с ошибкой, перезагружаться, выбрасывать иногда синий экран
      Особенно плохо работают ЛЮБЫЕ браузеры: chrome, opera, edge
      Страницы критуют, перезагружаются, закрываются, иногда критует или перезагружается браузер целиком
      Даже это сообщение удалось написать со второго раза, т.к. страница просто кританула.
      Чаще всего ошибки происходят с потоковой передачей данных: видео, музыка, и т.п.
      Вылетает даже поиск в "Пуск" windows, например, если начать набирать текст поиска. Пробовал проверять ОЗУ ПК, оставляя по 1 планке, но это не дало результата
       
      Страницы критуют с такой ошибкой:


    • introws
      От introws
      Здравствуйте.
      Столкнулся с проблемой установки KIS: открываю установщик KIS/вылетает секундное пустое окошечко и исчезает.
      Решил запустить KVRT, но и с ним похожая история, он запускается, есть окошечко, но при нажатии на "Начать проверку" либо просто вылетает, либо начинает проверку и вызывает BSOD. 
    • yaregg
      От yaregg
      При попытке зайти в веб-интерфейс коммутатора любой браузер выдаёт ERR_CONNECTION_RESET. При приостановке защиты - открывает.
      Адрес в исключения добавлял, не помогает.
      Ссылка вида http://192.168.18.128/goform/WebSetting.html
×
×
  • Создать...