Перейти к содержанию

Новая инсталяция KIS 2009


Рекомендуемые сообщения

Хелперы - люди которые обладают достаточными знаниями (и прошли обучение сертификацию) для удаленного лечения компьютера по логам

 

Т.к. такие люди на перечет и помогают на нескольких форумах одновременно - то может сложится ситуация, что помогут через 5 минут, а может и через 1 неделю

Ссылка на комментарий
Поделиться на другие сайты

Мне тоже,пожалуйста,подробно разясните по шагам:что дальше делать.Оплатила КАВ-2009.Пришло информационное письмо со статусом "Доставлен" и кодом активации программы.Что и когда мне по порядку сделать,с чего начать.Ключ на Касперского 7 кончается 30 декабря.Естетственно мне хочется использовать его до последнего дня,что б срок законного использования был как можно дольше.

 

Kapral Спасибо за ответ в другой теме на счет редактирования.Пришлось брать словарь.

 

И еще:я не помню какой пароль у меня был при первой активации,указывать ли что у меня Есть персональный кабинет или заново зарегистрироваться?А не будет ли проблем,ведь контактная информация на сайте наверняка есть?

Ссылка на комментарий
Поделиться на другие сайты

Вы можете утсановить KAV 8.0 уже сейчас и использовать старый ключ до конца срока его действия. Перед установкой 8-ки, как уже говорилось, 7-ку нужно удалить. Оставить можно только информацию об активации (будет соответствующий вопрос при удалении).

В персональном кабинете есть возможность восстановления пароля. Можете воспользоваться этой функцией, если знаете номер клиента.

Ссылка на комментарий
Поделиться на другие сайты

Вы можете утсановить KAV 8.0 уже сейчас и использовать старый ключ до конца срока его действия. Перед установкой 8-ки, как уже говорилось, 7-ку нужно удалить. Оставить можно только информацию об активации (будет соответствующий вопрос при удалении).

В персональном кабинете есть возможность восстановления пароля. Можете воспользоваться этой функцией, если знаете номер клиента.

 

Про свои "бараны". Обнаруженный вирус блокирует .exe антивирусных программ. Через диспетчера задач завершил работу вируса и очередной раз (повторяется в среднем раз а три года) удалил вирус из sistem.32. Славо богу - виндуза не свалилась. Пробовал ставить разные сборки avp, затем nod32. Результат один: если раньше вообще никакой реакции не было, то теперь пишет, что виндуза не видет файл запуска (прелавутый .exe). Подозреваю, что прийдется переустанавливать виндос. А она ОЭМ. :huh:

Ссылка на комментарий
Поделиться на другие сайты

Вы можете утсановить KAV 8.0 уже сейчас и использовать старый ключ до конца срока его действия. Перед установкой 8-ки, как уже говорилось, 7-ку нужно удалить. Оставить можно только информацию об активации (будет соответствующий вопрос при удалении).

Чтоже я скачаю ее,а через пару недель мне снова придется тратить трафик и качать по новой?Другое дело,если бы мне еще долго было до конца действия КАВ7

И все-таки.Дано: 1.31 декабря 2008 года.

2.Срок лицензии КАВ 7 истек 30 декабря.

3.КАВ 8 оплачен в интернет -магазине.

3.Получен код активации программы КАВ 8 по е-мейл

Задача:Установка нового КАВ.Хотелось бы увидеть пошаговые мои действия.Для вас все просто,а я "Чайник" с большущей буквы.

Например:1.Удалить КАВ 7

2.Скачать дистрибутив. и т.д. и т.п.

В информационном письме я что то не все понимаю.Пожалста.

Первый раз у меня все было с нуля и версия коробочная.Её же можно было потрогать.А здесь покупка какая-то виртуальная.

 

А могу я скачать дистрибутив КАВ 8 до удаления КАВ 7? Ну почему никто мне не ответит?

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

Сейчас (до окончания лицензии):

1. Удалить KAV 7;

2. Установить KAV 8;

3. Активировать старым кодом от KAV 7.

После окончания лицензии:

1. Активировать уже установленный KAV 8 новым кодом.

Ссылка на комментарий
Поделиться на другие сайты

Обновите базы AVZ

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('symlcbrd', 4);
QuarantineFile('C:\WINDOWS\system32\MicrSoft.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\symlcbrd.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\MxlW2k.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\GDEMGS.SYS','');
DeleteFile('C:\WINDOWS\system32\drivers\symlcbrd.sys');
DeleteFile('C:\WINDOWS\system32\MicrSoft.exe');
DelBHO('{7E853D72-626A-48EC-A868-BA8D5E23E045}');
DeleteService('symlcbrd');
BC_ImportALL;
ExecuteRepair(9);
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

Пофиксить в HijackThis следующие строчки

 	F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe

 

Повторите логи и еще:

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

 

Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Чтоже я скачаю ее,а через пару недель мне снова придется тратить трафик и качать по новой?Другое дело,если бы мне еще долго было до конца действия КАВ7

 

Зачем? Если Вы один раз скачаете KAV 8.0, второй раз качать его не нужно.

И все-таки.Дано: 1.31 декабря 2008 года.

2.Срок лицензии КАВ 7 истек 30 декабря.

3.КАВ 8 оплачен в интернет -магазине.

3.Получен код активации программы КАВ 8 по е-мейл

Задача:Установка нового КАВ.Хотелось бы увидеть пошаговые мои действия.Для вас все просто,а я "Чайник" с большущей буквы.

Например:1.Удалить КАВ 7

2.Скачать дистрибутив. и т.д. и т.п.

 

1. Скачать дистрибутив KAV 8.0.0.506

2. Удалить KAV 7.0

3. Установить KAV 8.0

4. Активировать KAV 8.0 Если указанные выше действия производятся до истечения срока действия лицензии на KAV 7.0, активировать 8-ку старым ключом/кодом активации. Если после окончания срока действия лицензии на 7-ку, то, естественно, 8-ку активировать уже новым ключом/кодом активации.

А могу я скачать дистрибутив КАВ 8 до удаления КАВ 7? Ну почему никто мне не ответит?

 

Не только можете, но и должны скачать KAV 8.0 до удаления KAV 7.0.

Ссылка на комментарий
Поделиться на другие сайты

MedvedevUnited ,спасибо огромное.Теперь все стало совсем ясно.Именно это я и хотела услышать.А то как-то боязно было удалить старую версию и на какое-то время остаться без защиты.

Ну и заключительный вопрос :приблизительно сколько будет качаться программа (объем не помню, 30-35 мгб) при скорости теоретической 115 кбит/сек?

Ссылка на комментарий
Поделиться на другие сайты

Обновите базы AVZ

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('symlcbrd', 4);
QuarantineFile('C:\WINDOWS\system32\MicrSoft.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\symlcbrd.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\MxlW2k.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\GDEMGS.SYS','');
DeleteFile('C:\WINDOWS\system32\drivers\symlcbrd.sys');
DeleteFile('C:\WINDOWS\system32\MicrSoft.exe');
DelBHO('{7E853D72-626A-48EC-A868-BA8D5E23E045}');
DeleteService('symlcbrd');
BC_ImportALL;
ExecuteRepair(9);
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

Пофиксить в HijackThis следующие строчки

 	F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe

 

Повторите логи и еще:

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

 

Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Большое спасибо всем за помощь. Особено akoKу.

Кому интересно можете посмотреть, что получилось

hijackthis.rar

mbam_log_2008_12_10__23_23_28_.rar

rsit.rar

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Больше ничего вредоносного не вижу.

 

 

C:\WINDOWS\system32\MicrSoft.exe - Backdoor.Win32.Hupigon.favq

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • Даниил.Б
      Автор Даниил.Б
      Купил новый SSD m2 kingston fury 1tb, поставил во второй слот на материнке, включаю, начались фризы. Виндовс может зависнуть и перезагрузить, либо просто зависнуть и черный экран. Иногда бывает, что включается, пользоваться можно но с фризами. Вытащил этот SSD, все так же осталось.

      Вытащил все диски кроме винды. Ставил все диски по очереди в разных комбинациях и в разные слоты. Дергал оперативку. Поставил новую винду 11, пробовал ставить на старый M2 и на новый M2. (НИЧЕГО ИЗ ЭТОГО НЕ ПОМОГЛО)

      В диспетчере все работает стабильно без скачков нагрева/перегрева и т.д.

      Компьютеру год, всё работало стабильно, в биосе только поднимал частоту оперативки с 4800 до 6000 при заявленной производителем 6400.

      В интернете тупо ничего про эту проблему.

      Материнская плата:MSI B760 gaming plus Wi-Fi

      Процессор: intel i7 12700kf

      Оперативная память: Gskill DDR5 32 6400 MHz

      Видеокарта: Gigabyte RTX 4060TI

      Накопители (HDD/SDD): HDD 1tb, SSD Samsung 250, MSI SSD m2 500, Kingston fury SSD m2 1tb

      Блок питания: gamemax 850 pro

      Сис-ма охлаждения: deep cool ag620 argb
    • KL FC Bot
      Автор KL FC Bot
      В конце 2024 года наши эксперты обнаружили новый стилер Arcane — он умеет собирать множество различных данных с зараженного устройства. Злоумышленники пошли дальше и выпустили загрузчик ArcanaLoader, который якобы скачивает читы, кряки и прочие «полезности» для геймеров, а на деле заражает устройство стилером Arcane. Кажется, что с креативом у них все очень плохо, но это касается только названий. Схема распространения трояна и сама идея довольно-таки оригинальны.
      Надеемся, вы уже знаете, что не нужно скачивать все подряд из ссылок под видео на YouTube? Еще нет? Тогда читайте эту историю.
      Как распространяют стилер Arcane
      Вредоносная кампания, в которой мы обнаружили стилер Arcane, была активна еще до его появления на свет. Проще говоря: сначала злоумышленники распространяли другие вредоносы, а потом заменили их на Arcane.
      Как выглядела схема. Ссылки на запароленный архив с вредоносным содержимым располагались под YouTube-роликами с рекламой читов для игр. В архиве всегда был вовсе не подозрительный BATCH-файл start.bat. Функциональность его сводилась к запуску PowerShell для скачивания еще одного запароленного архива, внутри которого лежали два исполняемых файла: майнер и стилер VGS. Вот им-то на смену и пришел Arcane. Новый стилер сначала продвигали точно так же: ролик, первый вредоносный архив, затем второй — и троян на устройстве жертвы.
      Спустя несколько месяцев злоумышленники усовершенствовали схему и к видео на YouTube стали прикладывать ссылку на ArcanaLoader — загрузчик с графическим интерфейсом, нужный якобы для скачивания и запуска читов, кряков и прочего подобного ПО. На самом деле ArcanaLoader заражал устройство стилером Arcane.
      Внутри клиента — куча вариантов читов для Minecraft
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Представьте, каким был бы мир, если бы с помощью карт Таро можно было точно предсказать абсолютно любые события! Быть может, тогда бы мы пресекли «Операцию Триангуляция» в зародыше, а уязвимостей нулевого дня не возникало бы в принципе — разработчики ПО знали бы о них заранее благодаря предупреждающим раскладам.
      Звучит невероятно, но нечто подобное нашим экспертам удалось организовать в этот раз! Читайте этот материал, чтобы узнать, что за новый троян мы обнаружили и как именно это сделали.
      Что за троян
      Новый троян Trojan.Arcanum распространяется через сайты, посвященные гаданиям и эзотерике, маскируясь под «магическое» приложение для предсказания будущего. На первый взгляд — это безобидная программа, предлагающая пользователю разложить виртуальные карты Таро, рассчитать астрологическую совместимость или даже «зарядить амулет энергией Вселенной», что бы это ни значило. Но на самом деле за кулисами творится нечто по-настоящему мистическое — в худшем смысле этого слова. После внедрения на устройство пользователя Trojan.Arcanum обращается к облачному C2-серверу и устанавливает полезную нагрузку — стилер Autolycus.Hermes, майнер Karma.Miner и шифровальщик Lysander.Scytale.
      Собрав данные пользователя (логины, пароли, дату, время и место рождения, банковскую информацию и так далее), стилер также отправляет их в облако, а дальше начинается самое интересное: троян принимается манипулировать своей жертвой в реальной жизни с использованием методов социальной инженерии!
      С помощью всплывающих уведомлений Trojan.Arcanum отправляет пользователю псевдоэзотерические советы, побуждая его совершать те или иные действия. Так, получив доступ к банковским приложениям жертвы и обнаружив на счету крупную сумму, злоумышленники отправляют команду, и зловред выдает совет с раскладом о благоприятности крупных инвестиций — после чего жертве может прийти фишинговое письмо с предложением поучаствовать в «перспективном стартапе». А может и не прийти — смотря как лягут карты.
      Одновременно с этим встроенный майнер Karma.Miner начинает майнить токены KARMA, а троян активирует платную подписку на сомнительные «эзотерические практики» с ежемесячным списанием средств. Если майнинг кармы обнаруживается и завершается пользователем, шифровальщик перемешивает сегменты пользовательских файлов в случайном порядке без возможности восстановления.
       
      View the full article
    • Bercolitt
      Автор Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
×
×
  • Создать...