Перейти к содержанию

[РЕШЕНО] Не устанавливается Касперский


Рекомендуемые сообщения

До этого не открывались сайты Антивирусов и их установщики, вроде как почистил систему от вирусов но Касперский все равно ни как не устанавливается , ошибка 1303 недостаточно прав для работы с папкой... https://skr.sh/s3uCxF9KAqh?a

Ссылка на комментарий
Поделиться на другие сайты

21 час назад, Mark D. Pearlstone сказал:

 

CollectionLog-2020.08.30-22.27.zip

 

Kaspersky Virus Removal Tool при запуске не активна кнопка "начать проверку" , Dr.Web CureIt то что нашел, почистил, смог заходить и скачивать антивирусы ,но касперский все равно не устанавливается 

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJackThis из папки Autologger

O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [10] = Cezurity_Scanner_Pro_Free.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [11] = Cube.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [1] = eav_trial_rus.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [2] =  (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [3] = eis_trial_rus.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [4] = essf_trial_rus.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [5] = hitmanpro_x64.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [6] = ESETOnlineScanner_UKR.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [7] = ESETOnlineScanner_RUS.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [8] = HitmanPro.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [9] = 360TS_Setup_Mini.exe (disabled)

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

Ссылка на комментарий
Поделиться на другие сайты

Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО:

360 Total Security



 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    GroupPolicy: Restriction ? <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
    CHR HKU\S-1-5-21-1317873154-2547509754-1383520989-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjmpfdkmpojoeemjmfiddlhkkndcdpno]
    2020-08-30 20:28 - 2020-08-30 21:26 - 000000000 __SHD C:\$360Section
    2020-08-30 20:27 - 2020-08-30 20:28 - 000000000 ____D C:\Windows\Tasks\360Disabled
    2020-08-30 20:26 - 2020-08-31 06:28 - 000000000 ____D C:\Users\Sam\AppData\Roaming\360DesktopLite
    2020-08-30 20:26 - 2020-08-30 21:26 - 000000000 ____D C:\Users\Все пользователи\360Quarant
    2020-08-30 20:26 - 2020-08-30 21:26 - 000000000 ____D C:\ProgramData\360Quarant
    2020-08-30 20:26 - 2020-08-12 05:50 - 000095232 _____ (360.cn) C:\Windows\SysWOW64\Drivers\360AvFlt.sys
    2020-08-30 20:24 - 2020-08-30 20:24 - 088924336 _____ C:\Users\Sam\Downloads\360TS_Setup.exe
    2020-08-30 18:10 - 2020-08-30 18:10 - 004146112 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\avgremoverx.exe
    2020-08-30 17:54 - 2020-08-30 18:11 - 000000000 ____D C:\ProgramData\AVG
    2020-08-30 04:17 - 2020-08-30 15:26 - 000000000 ____D C:\ProgramData\nanoav
    2020-08-16 19:05 - 2020-08-29 19:41 - 000000000 ___HD C:\Program Files\RDP Wrapper
    2020-08-16 19:04 - 2020-08-31 01:38 - 000000000 __SHD C:\KVRT_Data
    2020-08-16 19:04 - 2020-08-30 22:36 - 000000000 __SHD C:\ProgramData\Doctor Web
    2020-08-16 19:04 - 2020-08-30 20:16 - 000000000 __SHD C:\AdwCleaner
    2020-08-16 19:04 - 2020-08-30 17:48 - 000000000 __SHD C:\ProgramData\AVAST Software
    2020-08-16 19:04 - 2020-08-30 12:42 - 000000000 __SHD C:\ProgramData\install
    2020-08-16 19:04 - 2020-08-30 04:33 - 000000000 __SHD C:\ProgramData\WindowsTask
    2020-08-16 19:04 - 2020-08-30 03:53 - 000000000 __SHD C:\ProgramData\Windows
    2020-08-16 19:04 - 2020-08-30 03:53 - 000000000 __SHD C:\ProgramData\Setup
    2020-08-16 19:04 - 2020-08-29 19:40 - 000000000 __SHD C:\ProgramData\RealtekHD
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\ProgramData\RunDLL
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\ProgramData\Norton
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\ProgramData\McAfee
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\ProgramData\grizzly
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\ProgramData\ESET
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files\SpyHunter
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files\Malwarebytes
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files\Kaspersky Lab
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files\ESET
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files\Enigma Software Group
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files\COMODO
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files\Common Files\McAfee
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files\Cezurity
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files\ByteFence
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files\AVAST Software
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files (x86)\SpyHunter
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files (x86)\Panda Security
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files (x86)\Microsoft JDX
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files (x86)\Kaspersky Lab
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files (x86)\GRIZZLY Antivirus
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files (x86)\Cezurity
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files (x86)\AVG
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files (x86)\AVAST Software
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 __SHD C:\Program Files (x86)\360
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 ____D C:\Windows\speechstracing
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 ____D C:\ProgramData\System32
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 ____D C:\ProgramData\MB3Install
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 ____D C:\ProgramData\Malwarebytes
    2020-08-16 19:04 - 2020-08-16 19:04 - 000000000 ____D C:\ProgramData\Indus
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    AlternateDataStreams: C:\Users\Sam\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    AlternateDataStreams: C:\Users\Sam\Application Data:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
    AlternateDataStreams: C:\Users\Sam\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    AlternateDataStreams: C:\Users\Sam\AppData\Roaming:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
    FirewallRules: [{3A05FAFC-01D1-4359-8279-1A06237AE6A6}] => (Block) LPort=445
    FirewallRules: [{91347A08-6EF4-4BA5-B183-077ED35AE92C}] => (Block) LPort=445
    FirewallRules: [{ABF5AF54-C865-4D63-AE58-AF973664EC96}] => (Block) LPort=139
    FirewallRules: [{BF8E8486-7D21-4835-901A-9B6EBEB39806}] => (Block) LPort=139
    FirewallRules: [{14C88B55-3152-4655-8E51-F144AF6641E5}] => (Allow) LPort=3389
    
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо большое, ошибка при установки антивируса касперского пропала, смог его наконец то установить, огромное спасибо за помощь! ?

Ссылка на комментарий
Поделиться на другие сайты

Отлично!

В завершение:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, фан-клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
×
×
  • Создать...