Перейти к содержанию

Не устанавливается Касперский


Рекомендуемые сообщения

На компьютере был установлен kav 6.0.3.837. При обновлении базы выходило сообщение об ошибке обновления. Удалила kav. Стала заново устанавливать, не устанавливается. Выдает "ошибка при получении сведений о безопасности файла c:\windows\system32\drivers\klif.sys". Логи прилагаются.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.rar

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('netwp', 4);
SetServiceStart('mmctl', 4);
QuarantineFile('C:\DOCUME~1\Mock\LOCALS~1\Temp\\8\svchost.exe/r','');
QuarantineFile('C:\WINDOWS\system32\mmctl.sys','');
QuarantineFile('C:\WINDOWS\system32\wininet.exe','');
QuarantineFile('C:\WINDOWS\system32\svshost.dll','');
QuarantineFile('C:\WINDOWS\System32\netwrp.dll','');
QuarantineFile('C:\WINDOWS\system32\ctlsys.dll','');
QuarantineFile('c:\windows\system32\wininet.exe','');
DeleteFile('c:\windows\system32\wininet.exe');
DeleteFile('C:\WINDOWS\System32\netwrp.dll');
DeleteFile('C:\WINDOWS\system32\ctlsys.dll');
DeleteFile('C:\WINDOWS\system32\svshost.dll');
DeleteFile('C:\WINDOWS\system32\wininet.exe');
DeleteFile('C:\WINDOWS\system32\netwp.sys');
DeleteFile('C:\WINDOWS\system32\mmctl.sys');
DeleteFile('C:\DOCUME~1\Mock\LOCALS~1\Temp\\8\svchost.exe');
DeleteFile('ctlsys.dll');
DeleteFile('mckwave.dll');
DeleteFile('msansspc.dll');
DeleteFile('netwrp.dll');
DeleteService('mmctl');
DeleteService('netwp');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

Пофиксить в HijackThis следующие строчки

 O21 - SSODL: SysRun - {D7FFD784-5276-42D1-887B-00267870A4C7} - C:\WINDOWS\system32\svshost.dll

 

Обновите базы AVZ и повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Восстановление системы отключите. От-туда враги восстанут.

 

Пофиксите в HijackThis следующие строчки

O20 - Winlogon Notify: ctlsys - C:\WINDOWS\
O20 - Winlogon Notify: mckwave - C:\WINDOWS\
O20 - Winlogon Notify: netwrp - C:\WINDOWS\

Больше ничего подозрительного.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Добро пожаловать на форум!

 

Не могли бы Вы уточнить, какая именно проблема (ошибка) возникает при установке? Если можете, сделайте скриншот окна с ошибкой.

Ссылка на комментарий
Поделиться на другие сайты

Программа установки не доустанавливает антивирус до конца (при попытке запустить файл avp.exe система выдает сообщение, что такой файл не найден)

Ссылка на комментарий
Поделиться на другие сайты

Создайте отдельную тему и готовьте логи.

 

C:\WINDOWS\system32\wininet.exe - Backdoor.Win32.Small.gun

 

C:\WINDOWS\system32\svshost.dll - Backdoor.Win32.Small.gun

 

C:\WINDOWS\System32\netwrp.dll - Trojan-Spy.Win32.Goldun.bhs

 

C:\WINDOWS\system32\ctlsys.dll - Trojan-Spy.Win32.Goldun.bhr

 

Смените пароли они ушли "на лево"

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • 10 месяцев спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • decadannce
      Автор decadannce
      Пытаюсь установить Kaspersky, но из раза в раз установка закрывается примерно на 95%, никаких ошибок, просто закрывается и больше не открывается
    • YuriyS
      Автор YuriyS
      Такая проблема, при попытке установить антивирус, закрывается программа установки, каждый раз ( в диапазоне 60-67%), попробовал использовать rescue disk, думал может пакость какая то забралась, но ничего не нашел
    • Couita
      Автор Couita
      Здравствуйте! 
      Не получается никак установить виртуальную машину на устройство. Ошибки летят.
       Ошибка при создании виртуальной машины на VirtualBox.
       При установке VMware.
       
    • Yaasa
      Автор Yaasa
      сидел в компе и касперский начал часто выдавать сообщение запрещено при заходе в антивирус это :
      ложное ли это срабатывание или вирус?
       


    • KL FC Bot
      Автор KL FC Bot
      Недавно нашему бывшему коллеге пришла подозрительная нотификация от неизвестного ему сервиса GetGhared. Будучи человеком осторожным, он не стал переходить по ссылке, а сразу переслал уведомление нам. Проанализировав письмо, мы выяснили, что это действительно работа мошенников, а судя по статистике наших почтовых защитных решений, сервис для отправки больших файлов GetShared стал использоваться ими достаточно часто. Рассказываем, как выглядит применение GetShared в атаках, зачем злоумышленникам это нужно и как оставаться в безопасности.
      Как выглядит атака при помощи GetShared
      Жертве приходит вполне обычное, совершенно настоящее уведомление от сервиса GetShared, в котором говорится, что пользователю был прислан файл. В письме указаны название и расширение этого файла — например, в случае с атакой на компанию нашего коллеги это был DESIGN LOGO.rar.
      Пример мошеннического письма, распространяемого через уведомление GetShared
      В сопровождающем тексте применяется стандартная фишинговая уловка — мошенники запрашивают цены на что-то, якобы перечисленное в приложении, а для большей убедительности просят уточнить время доставки и условия оплаты.
       
      View the full article
×
×
  • Создать...