Перейти к содержанию

[РЕШЕНО] Не запускается Kaspersky Virus Removal Tool


Рекомендуемые сообщения

Добрый день. Скачал утилиту KVRT с официального сайта, но она не запускается: при нажатии на кнопку Запустить ничего не происходит. В безопасном режиме та же история.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Администратор

Цитата

jonik (S-1-5-21-2757504809-60409096-414196145-1001 - Administrator - Enabled) => C:\Users\jonik

скорее всего вам не известен. Если так, отключите и удалите.


Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
     
    
    Start::
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer: [DisallowRun] 1
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [1] eav_trial_rus.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [2] avast_free_antivirus_setup_online.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [3] eis_trial_rus.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [4] essf_trial_rus.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [5] hitmanpro_x64.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [6] ESETOnlineScanner_UKR.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [7] ESETOnlineScanner_RUS.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [8] HitmanPro.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [9] 360TS_Setup_Mini.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [10] Cezurity_Scanner_Pro_Free.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [11] Cube.exe
    Task: {0A247B04-92DF-411E-BA95-CA1E60E5515A} - System32\Tasks\Microsoft\Windows\Wininet\RealtekHDStartUP => C:\Programdata\RealtekHD\taskhost.exe <==== ATTENTION
    2020-07-03 13:20 - 2020-07-07 14:29 - 000000000 ___HD C:\Program Files\RDP Wrapper
    2020-07-03 13:20 - 2020-07-07 13:31 - 000000000 __SHD C:\ProgramData\Windows
    2020-07-03 13:09 - 2020-07-09 09:09 - 000000000 __SHD C:\KVRT_Data
    2020-07-03 13:09 - 2020-07-07 13:32 - 000000000 ____D C:\ProgramData\install
    2020-07-03 13:09 - 2020-07-07 13:14 - 000000000 __SHD C:\ProgramData\Setup
    2020-07-03 13:09 - 2020-07-07 13:14 - 000000000 __SHD C:\ProgramData\RealtekHD
    2020-07-03 13:09 - 2020-07-07 13:12 - 000000000 __SHD C:\ProgramData\WindowsTask
    2020-07-03 13:09 - 2020-07-07 13:10 - 000000000 __SHD C:\ProgramData\Doctor Web
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\RunDLL
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\Norton
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\McAfee
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\Kaspersky Lab Setup Files
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\Kaspersky Lab
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\grizzly
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\AVAST Software
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\360safe
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\SpyHunter
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\Malwarebytes
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\Kaspersky Lab
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\Enigma Software Group
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\COMODO
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\Common Files\McAfee
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\Cezurity
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\ByteFence
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\AVG
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\AVAST Software
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\SpyHunter
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\Panda Security
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\Microsoft JDX
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\Kaspersky Lab
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\GRIZZLY Antivirus
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\Cezurity
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\AVG
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\AVAST Software
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\360
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\AdwCleaner
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 ____D C:\Windows\speechstracing
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 ____D C:\ProgramData\System32
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 ____D C:\ProgramData\MB3Install
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 ____D C:\ProgramData\Malwarebytes
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 ____D C:\ProgramData\Indus
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 ____D C:\ProgramData\Avira
    2020-05-14 14:55 - 2020-05-14 14:56 - 000000000 ____D C:\Users\jonik\AppData\Roaming\DRPSu
    ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> No File
    FirewallRules: [{8F960D8E-A989-4C4F-972F-FEECECEA9BA8}] => (Block) LPort=445
    FirewallRules: [{1DDF0F6D-9EDD-4CFF-BE2D-0E358BA4092B}] => (Block) LPort=445
    FirewallRules: [{4F58491E-45C1-47A0-A357-0442B12D8657}] => (Block) LPort=139
    FirewallRules: [{DDE3F456-CF61-41C2-8D51-82DEBDC81599}] => (Block) LPort=139
    FirewallRules: [{A30D1E92-853C-4C97-8E27-E559B14B3794}] => (Allow) LPort=3389
    FirewallRules: [{6ABB0FB8-C6A4-4CAC-9EA8-5EF6898C2335}] => (Allow) C:\ProgramData\Windows\rutserv.exe => No File
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
    
    
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

Fixlog.txt

 

8 часов назад, Sandor сказал:
Цитата

jonik (S-1-5-21-2757504809-60409096-414196145-1001 - Administrator - Enabled) => C:\Users\jonik

скорее всего вам не известен. Если так, отключите и удалите.

Это админинская учетка, под которой я работаю. В системе больше нет пользователей

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Jonik сказал:

админинская учетка, под которой я работаю

Хорошо.

 

Далее:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Предустановленное ПО не трогайте! Остальное чистим:

  • Запустите повторно (если уже закрыли) AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Информационная панель нажмите Запустить проверку.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

А предоставленный отчет сканирования показывает детект в разделе

***** [ Registry ] *****

и в разделе

***** [ Chromium (and derivatives) ] *****

 

Покажите свежий отчет сканирования (Sxx).

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

Хорошо, завершаем:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • harmonrosta
      От harmonrosta
      Добрый день, у меня аналогичная проблема, я скачал  Farbar Recovery Scan Tool, просканировал, данные в архиве прикладываю, подскажите как сделать к од для исправления проблемы?
      папка.zip Addition.txt FRST.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Anubis_Ozzik
      От Anubis_Ozzik
      Здравствуйте!
      Стоял до недавнего времени KIS, пару дней назад пришло время обновлять подписку, узнал что теперь другие продукты, купил подписку на Kaspersky Plus на 3 устройства, KIS автоматом подхватил её и вроде всё норм, решил обновить саму программу, но скачав её, она не запускается, просто кружочек крутится пару секунд и всё. На другом ноуте с Win 10 обновилось всё хорошо.
       
      Сегодня решил попробовать установить Plus, предварительно удалив KIS, но не помогло, Plus так и не устанавливается. Причем заново KIS устанавливается, да только теперь он бесполезен, так как пишет, подписка заблокирована. kavremover не находил установленных других продуктов.
       
      Отчет Kaspersky Get System Info: https://disk.yandex.ru/d/N3s8t7dVlQ5xpA
    • Павел11
      От Павел11
      Появился вирус, вроде бы даже лечится Касперским, но после перезагрузки появляется вновь
       
      Событие: Обнаружен вредоносный объект
      Пользователь: MSI\fayde
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: HEUR:Trojan.Multi.GenBadur.genw
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 06.11.2024 17:20:00
      CollectionLog-2024.11.06-21.34.zip
    • Сергей Danilov
      От Сергей Danilov
      Произвёл чиску dr. web и KVRT, не устанавливается касперский, отчёт Autologger прилогаю
      CollectionLog-2024.09.28-11.30.zip
    • dogmos
      От dogmos
      Прошу помощи в удалении трояна.
       


      CollectionLog-2024.11.04-13.32.zip
×
×
  • Создать...