Перейти к содержанию

[РЕШЕНО] Не запускается Kaspersky Virus Removal Tool


Рекомендуемые сообщения

Добрый день. Скачал утилиту KVRT с официального сайта, но она не запускается: при нажатии на кнопку Запустить ничего не происходит. В безопасном режиме та же история.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Администратор

Цитата

jonik (S-1-5-21-2757504809-60409096-414196145-1001 - Administrator - Enabled) => C:\Users\jonik

скорее всего вам не известен. Если так, отключите и удалите.


Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
     
    
    Start::
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer: [DisallowRun] 1
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [1] eav_trial_rus.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [2] avast_free_antivirus_setup_online.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [3] eis_trial_rus.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [4] essf_trial_rus.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [5] hitmanpro_x64.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [6] ESETOnlineScanner_UKR.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [7] ESETOnlineScanner_RUS.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [8] HitmanPro.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [9] 360TS_Setup_Mini.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [10] Cezurity_Scanner_Pro_Free.exe
    HKU\S-1-5-21-2757504809-60409096-414196145-1001\...\Policies\Explorer\DisallowRun: [11] Cube.exe
    Task: {0A247B04-92DF-411E-BA95-CA1E60E5515A} - System32\Tasks\Microsoft\Windows\Wininet\RealtekHDStartUP => C:\Programdata\RealtekHD\taskhost.exe <==== ATTENTION
    2020-07-03 13:20 - 2020-07-07 14:29 - 000000000 ___HD C:\Program Files\RDP Wrapper
    2020-07-03 13:20 - 2020-07-07 13:31 - 000000000 __SHD C:\ProgramData\Windows
    2020-07-03 13:09 - 2020-07-09 09:09 - 000000000 __SHD C:\KVRT_Data
    2020-07-03 13:09 - 2020-07-07 13:32 - 000000000 ____D C:\ProgramData\install
    2020-07-03 13:09 - 2020-07-07 13:14 - 000000000 __SHD C:\ProgramData\Setup
    2020-07-03 13:09 - 2020-07-07 13:14 - 000000000 __SHD C:\ProgramData\RealtekHD
    2020-07-03 13:09 - 2020-07-07 13:12 - 000000000 __SHD C:\ProgramData\WindowsTask
    2020-07-03 13:09 - 2020-07-07 13:10 - 000000000 __SHD C:\ProgramData\Doctor Web
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\RunDLL
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\Norton
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\McAfee
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\Kaspersky Lab Setup Files
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\Kaspersky Lab
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\grizzly
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\AVAST Software
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\ProgramData\360safe
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\SpyHunter
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\Malwarebytes
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\Kaspersky Lab
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\Enigma Software Group
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\COMODO
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\Common Files\McAfee
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\Cezurity
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\ByteFence
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\AVG
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files\AVAST Software
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\SpyHunter
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\Panda Security
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\Microsoft JDX
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\Kaspersky Lab
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\GRIZZLY Antivirus
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\Cezurity
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\AVG
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\AVAST Software
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\Program Files (x86)\360
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 __SHD C:\AdwCleaner
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 ____D C:\Windows\speechstracing
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 ____D C:\ProgramData\System32
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 ____D C:\ProgramData\MB3Install
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 ____D C:\ProgramData\Malwarebytes
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 ____D C:\ProgramData\Indus
    2020-07-03 13:09 - 2020-07-03 13:09 - 000000000 ____D C:\ProgramData\Avira
    2020-05-14 14:55 - 2020-05-14 14:56 - 000000000 ____D C:\Users\jonik\AppData\Roaming\DRPSu
    ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> No File
    FirewallRules: [{8F960D8E-A989-4C4F-972F-FEECECEA9BA8}] => (Block) LPort=445
    FirewallRules: [{1DDF0F6D-9EDD-4CFF-BE2D-0E358BA4092B}] => (Block) LPort=445
    FirewallRules: [{4F58491E-45C1-47A0-A357-0442B12D8657}] => (Block) LPort=139
    FirewallRules: [{DDE3F456-CF61-41C2-8D51-82DEBDC81599}] => (Block) LPort=139
    FirewallRules: [{A30D1E92-853C-4C97-8E27-E559B14B3794}] => (Allow) LPort=3389
    FirewallRules: [{6ABB0FB8-C6A4-4CAC-9EA8-5EF6898C2335}] => (Allow) C:\ProgramData\Windows\rutserv.exe => No File
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
    
    
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

Fixlog.txt

 

8 часов назад, Sandor сказал:
Цитата

jonik (S-1-5-21-2757504809-60409096-414196145-1001 - Administrator - Enabled) => C:\Users\jonik

скорее всего вам не известен. Если так, отключите и удалите.

Это админинская учетка, под которой я работаю. В системе больше нет пользователей

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Jonik сказал:

админинская учетка, под которой я работаю

Хорошо.

 

Далее:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Предустановленное ПО не трогайте! Остальное чистим:

  • Запустите повторно (если уже закрыли) AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Информационная панель нажмите Запустить проверку.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

А предоставленный отчет сканирования показывает детект в разделе

***** [ Registry ] *****

и в разделе

***** [ Chromium (and derivatives) ] *****

 

Покажите свежий отчет сканирования (Sxx).

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

Хорошо, завершаем:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Ilya12
      От Ilya12
      Похоже на компьютере вирус или последствия работы вируса.Windows 7 SP1 6.1.7601.24449  Как вылечить?

    • andrew75
      От andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • andrew75
      От andrew75
      19 февраля 2025 года «Лаборатории Касперского» выпустила программу Kaspersky для Linux для домашних пользователей.
       
      Я попробую кратко познакомить вас с основными функциями программы и рассказать как работать с ней из графического интерфейса.
       
      При этом надо отметить, что все действия с программой можно выполнять из командной строки.
      А большинство настроек выполняются только из командной строки.
       
      1. Основные функции:
      - Анализ поведения (позволяет контролировать вредоносную активность приложений в операционной системе. При обнаружении вредоносной активности приложение Kaspersky может завершать процесс приложения, осуществляющего вредоносную активность).
      - Защита от веб-угроз (позволяет проверять входящий трафик, передаваемый по протоколам HTTP, HTTPS и FTP, предотвращать загрузку вредоносных файлов из интернета, а также блокировать доступ к фишинговым, рекламным и прочим опасным веб-сайтам).
      - Проверка важных областей (позволяет  проверять загрузочные секторы, объекты автозапуска, память процессов и память ядра).
      - Выборочная проверка (полная или выборочная проверка файлов на устройстве по требованию).
      - Проверка съемных дисков (позволяет проверять следующие съемные диски при подключении их к защищаемому устройству: CD/DVD-приводы, Blu-ray диски, флеш-накопители, внешние жесткие диски).
       
      2. Поддерживаемые операционные системы:
      - Альт 10 и выше, 64-разрядная;
      - РЕД ОС 7 и выше, 64-разрядная;
      - Ubuntu 24.04 и выше, 64-разрядная;
      - Uncom 2.3.5 и выше, 64-разрядная.
       
      Если с первыми тремя все понятно, то присутствие в списке платной даже для домашних пользователей Uncom вызывает вопросы.
      Список операционных систем обещают в дальнейшем расширять. Кроме того отсутствие заявленной поддержки не означает что программа не будет работать на других дистрибутивах. Но это уже на ваш страх и риск.
       
      3. Где скачать.
      Программу можно загрузить либо с официального сайта, либо из личного кабинета на My Kaspersky.
      Установочный файл доступен в двух вариантах (в зависимости от вашей операционной системы): DEB или RPM.
       
      4. Установка.
      Приложение устанавливается из командной строки. После собственно установки, автоматически запускается скрипт первоначальной настройки, в котором нужно задать несколько параметров. В 99% случаев можно просто согласиться с предлагаемыми вариантами.
      После отработки скрипта первоначальной настройки, программа автоматически запустится.
      Подробно про установку программы можно прочитать в документации.
       
      5. Активация.
      Программа активируется вводом кода активации. Код вводится либо на этапе первоначальной настройки, либо в интерфейсе программы.
      Для активации устройство должно быть подключено к интернет.
       
      Активировать программу можно только кодами от Standard | Plus | Premium. Код активации можно посмотреть в личном кабинете My Kaspersky.
      Активировать программу кодами от KAV | KIS | KTS или других продуктов нельзя.
       
      Интеграция с аккаунтом на My Kaspersky пока отсутствует. Это значит, что программу нельзя активировать, подключив к порталу (этого вообще пока нельзя сделать).
      Это также означает, что дистрибутив, скачанный из личного кабинета, после установки автоматически не активируется.
       
      Набор функций приложения не зависит от подписки.
       
      6. Интерфейс программы.
      После установки и первоначальной настройки программа автоматически запустится и будет видна в области уведомлений панели задач.
      Я устанавливал программу на Ubuntu 24.04, поэтому все скриншоты актульны для этой системы.
       
      6.1 Иконка запущенного приложения:
       
      6.2 Главное окно программы:
       
      6.3 Обновление.
      Из главного окна программы можно запустить обновление баз программы. По-умолчанию базы обновляются автоматически с периодичностью 120 минут.
      Все настройки обновления выполняются из командной строки. 
       
      6.4 Проверка.
      При нажатии этой кнопки открывается окно Проверка из которого можно запустить Поиск вредоносного ПО и Проверка важных областей.
      Также там отображаются результаты предыдущих проверок.
      Выборочная проверка запускается иначе. Об этом позже.
       
      6.5 Настройка.
       
      При включении Проверки съемных дисков через интерфейс приложения, проверяться будут только загрузочные секторы дисков.
      Если нужно проверять файлы на этих дисках, то нужно изменить параметры проверки из командной строки.
      Либо запускать проверку из командной строки с соответствующими параметрами. Как это сделать написано здесь.
       
      6.6 Поддержка.
       
      В нижней части окна отображаются следующие ссылки:
      - Лицензии, при переходе по которой открывается окно Лицензии.
      - Форум, ссылка на https://forum.kaspersky.com
      - Трассировка, при переходе по которой открывается окно Трассировка.
       
      6.6.1 Трассировка.
      Здесь можно запускать трассировки приложения и настраивать уровень детализации файлов трассировки.
       
      6.7. Лицензии.
       
      6.7.1 Ввод кода активации.
       
      6.8 Отчеты.
       
      6.9 Резервное хранилище.
      Здесь содержатся резервные копии файлов, которые были удалены или изменены в процессе лечения. То есть по сути это Карантин (в терминологии приложения для Windows).
      С помощью интерфейса приложения можно выполнять следующие действия с объектами резервного хранилища:
      - Просматривать информацию об объектах, помещенных в резервное хранилище на устройстве.
      - Восстанавливать объекты из резервного хранилища в их исходные директории.
      - Удалять объекты из резервного хранилища. Удаленные объекты восстановить невозможно.
      Скриншот будет позже для иллюстрации работы программы.
       
      6.10 Выборочная проверка.
      Кнопки "Выборочная проверка" в интерфейсе программы нет. Она запускается примерно так же как в Windows проверка из контекстного меню.
      - находите нужную папку или файл в файловом менеджере; 
      - открываете контекстное меню, нажатием на правую кнопкус мышки;
      - выбираете Открыть в другой программе;
      - выбираете приложение Kaspersky для Linux;
      - нажимаете Открыть.
      Начнется выборочная проверка выбранной папки или файла и ход ее выполнения отобразится в интерфейсе приложения.
       
      6.10.1 Результат проверки.
      В данном примере в папке Загрузки лежит тестовый вирус EICAR в архиве.
       
      6.10.2 Удаленный файл помещен в резервное хранилище.
       
      Теперь посмотрим как работает Web-антивирус.
       
      6.11.1 Попытка загрузки с сайта тестового вируса.
       
      6.11.2 Как это выглядит в отчетах.
       
      6.11.3 Переход на сайт с недоверенным сертификатом
       
      6.11.4 Переход на фишинговый сайт.
       
      На этом я заканчиваю обзор.
      Напоминаю, что здесь описаны только основные действия с программой из графического интерфейса.
      Все операции с программой можно выполнить из командной строки.
      А большинство настроек программы выполняются только из командной строки.
      Подробно об этом можно прочитать в документации.
      https://support.kaspersky.ru/help/Kaspersky/Linux2.0/ru-RU/290845.htm
       
       
       
    • Роман04
      От Роман04
      Всем здравствуйте.
      Как в Kaspersky Free добавить в исключения путь wfp:\ ? Или как-то запретить следующие сообщения?
       

       
    • harmonrosta
      От harmonrosta
      Добрый день, у меня аналогичная проблема, я скачал  Farbar Recovery Scan Tool, просканировал, данные в архиве прикладываю, подскажите как сделать к од для исправления проблемы?
      папка.zip Addition.txt FRST.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...