Перейти к содержанию

[РЕШЕНО] Не устанавливается ни один из продуктов Kaspersky


Рекомендуемые сообщения

Доброго времени суток. Недавно подвёргся заражению вредоносным по (майнер), воспользовался KRD, вирус (или только то, что нашлось) удалился.

Однако теперь, при попытке запустить установщик абсолютно любого антивируса что-то идёт не так: KVRT запускается, но кнопка “Начать” ничего не делает; KTS, KIS, и любой другой - установщик просто не запускается, на мгновение мелькнув в диспетчере задач. 

До заражения стоял только штатский защитник Windows.

С чем может быть связана проблема?

CollectionLog-2020.07.08-19.05.zip

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Ссылка на сообщение
Поделиться на другие сайты
Цитата

john (S-1-5-21-3078682916-18959279-155451261-1002 - Administrator - Enabled)

Известна Вам эта учетная запись?

 

1. Выделите следующий код:

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
GroupPolicy: Restriction ? <==== ATTENTION
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
2020-06-03 09:50 - 2020-07-08 17:07 - 000000000 __SHD C:\Users\Все пользователи\Doctor Web
2020-06-03 09:50 - 2020-07-08 17:07 - 000000000 __SHD C:\ProgramData\Doctor Web
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Users\Все пользователи\McAfee
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Users\Все пользователи\Kaspersky Lab Setup Files
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Users\Все пользователи\Kaspersky Lab
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Users\Все пользователи\grizzly
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Users\Все пользователи\ESET
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Users\Все пользователи\AVAST Software
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Users\Все пользователи\360safe
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\ProgramData\McAfee
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\ProgramData\Kaspersky Lab Setup Files
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\ProgramData\Kaspersky Lab
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\ProgramData\grizzly
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\ProgramData\ESET
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\ProgramData\AVAST Software
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\ProgramData\360safe
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\SpyHunter
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\Malwarebytes
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\Kaspersky Lab
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\ESET
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\Enigma Software Group
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\COMODO
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\Common Files\McAfee
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\Cezurity
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\AVG
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files\AVAST Software
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\SpyHunter
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\Panda Security
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\Kaspersky Lab
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\GRIZZLY Antivirus
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\Cezurity
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\AVG
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\AVAST Software
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 __SHD C:\Program Files (x86)\360
2020-06-03 09:49 - 2020-07-08 18:32 - 000000000 __SHD C:\KVRT_Data
2020-06-03 09:49 - 2020-07-08 18:00 - 000000000 __SHD C:\Users\Все пользователи\Windows
2020-06-03 09:49 - 2020-07-08 18:00 - 000000000 __SHD C:\Users\Все пользователи\install
2020-06-03 09:49 - 2020-07-08 18:00 - 000000000 __SHD C:\ProgramData\Windows
2020-06-03 09:49 - 2020-07-08 18:00 - 000000000 __SHD C:\ProgramData\install
2020-06-03 09:49 - 2020-07-08 17:59 - 000000000 __SHD C:\Users\Все пользователи\WindowsTask
2020-06-03 09:49 - 2020-07-08 17:59 - 000000000 __SHD C:\ProgramData\WindowsTask
2020-06-03 09:49 - 2020-07-08 16:35 - 000000000 __SHD C:\Users\Все пользователи\RealtekHD
2020-06-03 09:49 - 2020-07-08 16:35 - 000000000 __SHD C:\ProgramData\RealtekHD
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 __SHD C:\Users\Все пользователи\RunDLL
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 __SHD C:\ProgramData\RunDLL
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 __SHD C:\Program Files\ByteFence
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 __SHD C:\Program Files (x86)\Microsoft JDX
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 __SHD C:\AdwCleaner
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Windows\speechstracing
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\System32
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\MB3Install
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\Malwarebytes
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\Indus
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\System32
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\MB3Install
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\Indus
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 ____D C:\Users\Все пользователи\Avira
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 ____D C:\ProgramData\Avira
S3 WinRing0_1_2_0; C:\ProgramData\WindowsTask\WinRing0x64.sys [14544 2020-04-23] (Noriyuki MIYAZAKI -> OpenLibSys.org)
AlternateDataStreams: C:\Windows\System32:tdsrset_i.gfc [5846]
AlternateDataStreams: C:\Users\Амир\Application Data:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
AlternateDataStreams: C:\Users\Амир\AppData\Roaming:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
FirewallRules: [TCP Query User{8480325D-96A6-4309-9F8C-028226865466}C:\program files (x86)\call of duty - black ops\blackops.temp.exe] => (Allow) C:\program files (x86)\call of duty - black ops\blackops.temp.exe => No File
FirewallRules: [UDP Query User{2E8FAB81-7403-4C88-8F29-97FB90E774B2}C:\program files (x86)\call of duty - black ops\blackops.temp.exe] => (Allow) C:\program files (x86)\call of duty - black ops\blackops.temp.exe => No File
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, thyrex сказал:
Цитата

john (S-1-5-21-3078682916-18959279-155451261-1002 - Administrator - Enabled)

Известна Вам эта учетная запись?

Нет, не известна

Логи прикрепляю:

Fixlog.txt

Ссылка на сообщение
Поделиться на другие сайты
9 минут назад, Амир сказал:

Нет, не известна

Удаляйте её.

 

Папки

Цитата

2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Windows\speechstracing
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\System32
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\MB3Install
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\Malwarebytes
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\Indus
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\System32
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\MB3Install
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\Indus
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 ____D C:\Users\Все пользователи\Avira
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 ____D C:\ProgramData\Avira

удалите вручную.

 

Пробуйте устанавливать антивирус.

Ссылка на сообщение
Поделиться на другие сайты
9 минут назад, thyrex сказал:

Удаляйте её.

Во вкладке "другие пользователи" её не видно. Скрывается?

 

10 минут назад, thyrex сказал:

Папки

Цитата

2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Windows\speechstracing
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\System32
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\MB3Install
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\Malwarebytes
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\Users\Все пользователи\Indus
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\System32
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\MB3Install
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-06-03 09:49 - 2020-06-03 09:49 - 000000000 ____D C:\ProgramData\Indus
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 ____D C:\Users\Все пользователи\Avira
2020-06-03 09:50 - 2020-06-03 09:50 - 000000000 ____D C:\ProgramData\Avira

удалите вручную.

Этот "администратор" не даёт

admin.png

Ссылка на сообщение
Поделиться на другие сайты
20 минут назад, Амир сказал:

Этот "администратор" не даёт

тогда не трогайте папку.

 

Папки C:\Users\john тоже нет?

Ссылка на сообщение
Поделиться на другие сайты

Нажмите комбинацию Win+R, введите compmgmt.msc и нажмите Enter.

Перейдите на Локальные пользователи и группы - Пользователи. Если там есть искомый John, удалите.

  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты
4 минуты назад, Sandor сказал:

Нажмите комбинацию Win+R, введите compmgmt.msc и нажмите Enter.

Перейдите на Локальные пользователи и группы - Пользователи. Если там есть искомый John, удалите.

На моём Windows нет такого раздела

1.thumb.png.f95ea0db188935195644ce8c2b83f74a.png

А в панели управления только одна УЗ

2.thumb.png.25d0fa80ea8b8a1d0e816269a3dda30e.png

 

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • От Genio
      Доброго времени суток! Нужна помощь. Надумала установить антивирус, купили подписку KIS, а он не устанавливается... От имени администратора запускаю - выскакивает окошко "Принять/Отменить" и просто исчезает, будто и  не включала ничего. Ради интереса попробовала запустить Аваст и доктора Веба - то же самое. (перед установкой временно отключала защитника) Windows 10
      Addition.txt FRST.txt
      GSI6_LENOVO_User_10_26_2020_14_07_53.zip
    • От Zamanyxa
      Здравствуйте. Решил попробовать продукты Касперского, но при запуске установочного файла ничего не происходит, от слова совсем... Прошу помощи. Видел по поиску похожую тему, прикрепляю файлы от FRST, и логи
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам FRST.zip
      CollectionLog-2020.10.26-23.22.zip
    • От Elly
      Правила конкурса. В этой теме только приём работ.
       
      Переводы получены от:
      Arhi
      oit
      Soft
      Мирный Атом
      kmscom
      Mrak
      zell
      Masolomko
      Alxet
    • От Elly
      Друзья!
       
      «Лаборатория Касперского» часто объявляет об интересных акциях по продажам и продлениям своих защитных решений. Недавно Kaspersky совместно с несколькими крупными ритейлерами объявил о продаже комплекта «Cyberpunk 2077 + Kaspersky Total Security»*, в который входят приключенческая ролевая игра Cyberpunk 2077 и защитное решение Kaspersky Total Security. Обладатели комплекта также ещё имеют возможность зарегистрироваться и принять участие в акции ежемесячного розыгрыша фирменных призов (стильной футболки и практичной двухсторонней куртки-бомбе). Фан-клуб решил предложить своим пользователям форума принять участие в розыгрыше этого комплекта. Для этого мы решили провести необычный конкурс.
       

       
      Согласитесь, приз слишком ценный, поэтому принять участие в конкурсе и выиграть комплект можно будет при соблюдении двух условий:
      оставить одно сообщение в теме приёма;  внести 500 баллов за участие в конкурсе.  
      ПРАВИЛА КОНКУРСА
      1 Участник должен разместить в специальной теме одно сообщение с лайфхаком о безопасности для геймеров, т. е. текст о приёмах и способах, помогающим игрокам компьютерных и подобных игр избежать взлома аккаунта, блокировки в игре, вывода игровой валюты и иных неприятностей.
       
      2 Участник должен в день размещения конкурсного сообщения перевести вступительный взнос за участие в конкурсе в размере 500 баллов на счёт @delaemblago.
      Вступительный взнос НЕ возвращается и сгорает даже при победе в конкурсе. Все накопленные баллы буду потрачены на волонтёрский проект «Благое дело».
      Если при попытке перевести баллы, появляется сообщение «У вас нет разрешения на отправку своих баллов.», то обратитесь к пользователю @Elly через систему личных сообщений для ручного перевода баллов.
       
      3 Каждый участник в рамках конкурса может разместить лишь одно сообщение и внести только один раз вступительный взнос. Лица, которые не внесли 500 баллов, исключаются из числа участников конкурса.
       
      4 Среди всех участников случайным образом будет выбрано два победителя, каждому из которых будет вручено по одному комплекту «Cyberpunk 2077 + Kaspersky Total Security». Победитель конкурса обязуется предоставить в личном сообщении персональные данные (Ф. И. О., адрес) для выдачи/отправки ему приза.
       
      Конкурс проводится до 2100 29 октября 2020 года (время московское). Принять участие в нем могут все зарегистрированные пользователи форума фан-клуба «Лаборатории Касперского», внёсшие 500 баллов и написавшие сообщение, соответствующее тематике конкурса в теме приёма сообщений.
       
      НАГРАЖДЕНИЕ И ПРИЗОВОЙ ФОНД
      Два участника конкурса получат по призовому комплекту (всего разыгрывается два комплекта «Cyberpunk 2077 + Kaspersky Total Security»).
       
      Итоги конкурса будут подведены 30 октября 2020 года.
       
      ОСТАЛЬНЫЕ УСЛОВИЯ
      Все вопросы, связанные с корректностью проведения конкурса, необходимо отправлять пользователю @Mrak (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов конкурса и дальнейшего обсуждения не предполагает.
      Вопросы по получению приза направлять пользователю @Elly через систему личных сообщений.
       
      Вопросы по конкурсу принимаются только через личные сообщения в течение срока проведения конкурса и не позднее трёх дней после завершения приёма сообщений (время московское). Ответы направляются представителем от организаторов конкурса через личные сообщения в рамках созданной переписки.
       
      Администрация, официально уведомив, может в любой момент внести изменения в правила конкурса, перезапустить или вовсе прекратить его проведение, а также отказать участнику в получении приза в случае выявления фактов его недобросовестного участия в нем и/или нарушения правил конкурса. Любые вопросы, связанные с конкурсом, в том числе и по начислению баллов, принимаются в течение 30 дней с момента подведения его итогов.

      Участие в конкурсе означает безоговорочное согласие с настоящими правилами.
      ------
      * В комплект входит ключ к игре Cyberpunk 2077 для ПК, который пользователь сможет активировать после официального выхода игры, код активации Kaspersky Total Security, которым можно будет воспользоваться сразу после покупки, набор переводных татуировок, а также код для регистрации в акции на https://cyberpunk2077.ru/
       
    • От auntmary
      После скачивания программы с сомнительного ресурса (моя вина), обнаружилась гора вредоносного ПО на ноутбуке, баннеры, расширения браузера и тд., всё это я успешно почистила вручную и завершила дело сканированием с помощью Dr.Web Cureit, который нашел еще:
      C:\Windows\windefender.exe 
      C:\Windows\System32\drivers\WinmonFS.sys 
      C:\Windows\System32\drivers\Winmon.sys 
      \MSTask\csrss 

      Однако, после перезагрузки файлы не удалились и в диспетчере задач я снова вижу все эти процессы, а по указанному пути их нет. они грузят систему, самой удалить не получается. помогите от них избавиться 🤷‍♀️
      CollectionLog-2020.10.22-23.17.zip
×
×
  • Создать...