Перейти к содержанию

Не устанавливается и не запускается не один из продуктов Касперский


Рекомендуемые сообщения

Опубликовано

Сын отключил антивирус, стоял Касперский Free,заметил не скоро,когда заметил пытался запустить установленный Касперский, он не запустился. Удалил его и пытался поставить один из антивирусов ,не какой не хочет теперь устанавливаться. Провел полную проверку Dr.Web Cureit ( так как KVRT не реагирует на нажатие кнопки поиск), он нашел 160 вирусов, потом еще разок прошелся им, еще 4 нашел, сейчас ничего не находит.

CollectionLog-2020.09.12-11.13.zip

Опубликовано
Только что, Androrobot сказал:

Сын отключил антивирус, стоял Касперский Free,заметил не скоро,когда заметил пытался запустить установленный Касперский, он не запустился. Удалил его и пытался поставить один из антивирусов ,не какой не хочет теперь устанавливаться. Провел полную проверку Dr.Web Cureit ( так как KVRT не реагирует на нажатие кнопки поиск), он нашел 160 вирусов, потом еще разок прошелся им, еще 4 нашел, сейчас ничего не находит.

CollectionLog-2020.09.12-11.13.zip 78 kB · 0 загрузок

забыл написать , точки восстановления не создаются и предыдущих нет

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано
3 часа назад, Androrobot сказал:

Сын отключил антивирус, стоял Касперский Free,заметил не скоро,когда заметил пытался запустить установленный Касперский, он не запустился. Удалил его и пытался поставить один из антивирусов ,не какой не хочет теперь устанавливаться. Провел полную проверку Dr.Web Cureit ( так как KVRT не реагирует на нажатие кнопки поиск), он нашел 160 вирусов, потом еще разок прошелся им, еще 4 нашел, сейчас ничего не находит.

CollectionLog-2020.09.12-11.13.zip 78 kB · 0 загрузок

забыл написать , точки восстановления не создаются и предыдущих нет

Farbar Recovery Scan Tool.rar

Опубликовано

1. Выделите следующий код:

Start::
CreateRestorePoint:
HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore: [DisableSR/DisableConfig]  <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {0564042c-fd5d-11e7-a944-240a64fa1fbc} - G:\WPI.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {69599a3a-9d7e-11e8-8ef8-f2dc4b17eaad} - G:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {75eeb57a-be4d-11e9-8340-0c54a54d7a9d} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {75eeb57f-be4d-11e9-8340-0c54a54d7a9d} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {795d6306-fd5b-11e7-827e-240a64fa1fbc} - F:\WPI.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {7aa1f987-f4ff-11e9-bf8a-b6f78dab8d50} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {7ab4ad8c-2c38-11e8-a9b7-0c54a54d7a9d} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {94b8410c-5c77-11ea-a674-fdae4e2177e0} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {94b84111-5c77-11ea-a674-fdae4e2177e0} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {b076a57b-06ef-11e8-aa28-fd819d4dac97} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {b076a583-06ef-11e8-aa28-fd819d4dac97} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {b71ef386-d510-11e8-b81e-963655fbc7bf} - F:\HiSuiteDownLoader.exe
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {41EED417-C4B1-4415-8252-DB026B444940} - \Microsoft\Windows\Wininet\SystemC -> No File <==== ATTENTION
Task: {656F43F2-DAE1-4833-9295-51B7707D1660} - \KMSAuto -> No File <==== ATTENTION
Task: {81434D8F-E615-480E-AA39-1A78A3847D07} - \UpdaterProBrowser -> No File <==== ATTENTION
S3 TermService; C:\Windows\System32\svchost.exe [27136 2017-03-16] (Microsoft Windows -> Microsoft Corporation) <==== ATTENTION (no ServiceDLL) <==== ATTENTION (no ServiceDLL)
S3 TermService; C:\Windows\SysWOW64\svchost.exe [21504 2017-03-16] (Microsoft Windows -> Microsoft Corporation) <==== ATTENTION (no ServiceDLL) <==== ATTENTION (no ServiceDLL)
S3 cpuz143; \??\C:\Windows\temp\cpuz143\cpuz143_x64.sys [X]
S3 cpuz145; \??\C:\Windows\temp\cpuz145\cpuz145_x64.sys [X]
S3 FairplayKD; \??\C:\ProgramData\NextRP\Common\temp\FairplayKD.sys [X]
2020-09-12 09:14 - 2020-03-20 14:48 - 000000000 __SHD C:\Users\Все пользователи\Doctor Web
2020-09-12 09:14 - 2020-03-20 14:48 - 000000000 __SHD C:\ProgramData\Doctor Web
2020-09-06 02:03 - 2020-03-20 14:48 - 000000000 __SHD C:\Users\Все пользователи\RunDLL
2020-09-06 02:03 - 2020-03-20 14:48 - 000000000 __SHD C:\ProgramData\RunDLL
2020-09-05 21:28 - 2020-03-20 14:48 - 000000000 __SHD C:\KVRT_Data
2020-09-05 21:27 - 2020-03-20 14:48 - 000000000 __SHD C:\Users\Все пользователи\install
2020-09-05 21:27 - 2020-03-20 14:48 - 000000000 __SHD C:\ProgramData\install
2020-09-05 20:33 - 2020-03-20 14:48 - 000000000 __SHD C:\AdwCleaner
2020-09-05 13:44 - 2018-10-18 20:15 - 000000008 __RSH C:\Users\Все пользователи\ntuser.pol
2020-09-05 13:44 - 2018-10-18 20:15 - 000000008 __RSH C:\ProgramData\ntuser.pol
2020-09-04 21:34 - 2020-03-20 14:48 - 000000000 __SHD C:\rdp
2020-09-04 21:33 - 2020-03-20 14:48 - 000000000 __SHD C:\Users\Все пользователи\Setup
2020-09-04 21:33 - 2020-03-20 14:48 - 000000000 __SHD C:\ProgramData\Setup
2020-09-04 21:31 - 2020-03-20 14:48 - 000000000 __SHD C:\Users\Все пользователи\WindowsTask
2020-09-04 21:31 - 2020-03-20 14:48 - 000000000 __SHD C:\Users\Все пользователи\Windows
2020-09-04 21:31 - 2020-03-20 14:48 - 000000000 __SHD C:\ProgramData\WindowsTask
2020-09-04 21:31 - 2020-03-20 14:48 - 000000000 __SHD C:\ProgramData\Windows
2020-09-03 17:56 - 2018-01-21 03:47 - 000000000 ____D C:\Users\Все пользователи\Kaspersky Lab Setup Files
2020-09-03 17:56 - 2018-01-21 03:47 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2020-08-04 19:57:43 ----SHD---- C:\ProgramData\Kaspersky Lab
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

Опубликовано
2 часа назад, thyrex сказал:

1. Выделите следующий код:


Start::
CreateRestorePoint:
HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore: [DisableSR/DisableConfig]  <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {0564042c-fd5d-11e7-a944-240a64fa1fbc} - G:\WPI.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {69599a3a-9d7e-11e8-8ef8-f2dc4b17eaad} - G:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {75eeb57a-be4d-11e9-8340-0c54a54d7a9d} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {75eeb57f-be4d-11e9-8340-0c54a54d7a9d} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {795d6306-fd5b-11e7-827e-240a64fa1fbc} - F:\WPI.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {7aa1f987-f4ff-11e9-bf8a-b6f78dab8d50} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {7ab4ad8c-2c38-11e8-a9b7-0c54a54d7a9d} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {94b8410c-5c77-11ea-a674-fdae4e2177e0} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {94b84111-5c77-11ea-a674-fdae4e2177e0} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {b076a57b-06ef-11e8-aa28-fd819d4dac97} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {b076a583-06ef-11e8-aa28-fd819d4dac97} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1403567504-189404812-3435630399-1000\...\MountPoints2: {b71ef386-d510-11e8-b81e-963655fbc7bf} - F:\HiSuiteDownLoader.exe
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {41EED417-C4B1-4415-8252-DB026B444940} - \Microsoft\Windows\Wininet\SystemC -> No File <==== ATTENTION
Task: {656F43F2-DAE1-4833-9295-51B7707D1660} - \KMSAuto -> No File <==== ATTENTION
Task: {81434D8F-E615-480E-AA39-1A78A3847D07} - \UpdaterProBrowser -> No File <==== ATTENTION
S3 TermService; C:\Windows\System32\svchost.exe [27136 2017-03-16] (Microsoft Windows -> Microsoft Corporation) <==== ATTENTION (no ServiceDLL) <==== ATTENTION (no ServiceDLL)
S3 TermService; C:\Windows\SysWOW64\svchost.exe [21504 2017-03-16] (Microsoft Windows -> Microsoft Corporation) <==== ATTENTION (no ServiceDLL) <==== ATTENTION (no ServiceDLL)
S3 cpuz143; \??\C:\Windows\temp\cpuz143\cpuz143_x64.sys [X]
S3 cpuz145; \??\C:\Windows\temp\cpuz145\cpuz145_x64.sys [X]
S3 FairplayKD; \??\C:\ProgramData\NextRP\Common\temp\FairplayKD.sys [X]
2020-09-12 09:14 - 2020-03-20 14:48 - 000000000 __SHD C:\Users\Все пользователи\Doctor Web
2020-09-12 09:14 - 2020-03-20 14:48 - 000000000 __SHD C:\ProgramData\Doctor Web
2020-09-06 02:03 - 2020-03-20 14:48 - 000000000 __SHD C:\Users\Все пользователи\RunDLL
2020-09-06 02:03 - 2020-03-20 14:48 - 000000000 __SHD C:\ProgramData\RunDLL
2020-09-05 21:28 - 2020-03-20 14:48 - 000000000 __SHD C:\KVRT_Data
2020-09-05 21:27 - 2020-03-20 14:48 - 000000000 __SHD C:\Users\Все пользователи\install
2020-09-05 21:27 - 2020-03-20 14:48 - 000000000 __SHD C:\ProgramData\install
2020-09-05 20:33 - 2020-03-20 14:48 - 000000000 __SHD C:\AdwCleaner
2020-09-05 13:44 - 2018-10-18 20:15 - 000000008 __RSH C:\Users\Все пользователи\ntuser.pol
2020-09-05 13:44 - 2018-10-18 20:15 - 000000008 __RSH C:\ProgramData\ntuser.pol
2020-09-04 21:34 - 2020-03-20 14:48 - 000000000 __SHD C:\rdp
2020-09-04 21:33 - 2020-03-20 14:48 - 000000000 __SHD C:\Users\Все пользователи\Setup
2020-09-04 21:33 - 2020-03-20 14:48 - 000000000 __SHD C:\ProgramData\Setup
2020-09-04 21:31 - 2020-03-20 14:48 - 000000000 __SHD C:\Users\Все пользователи\WindowsTask
2020-09-04 21:31 - 2020-03-20 14:48 - 000000000 __SHD C:\Users\Все пользователи\Windows
2020-09-04 21:31 - 2020-03-20 14:48 - 000000000 __SHD C:\ProgramData\WindowsTask
2020-09-04 21:31 - 2020-03-20 14:48 - 000000000 __SHD C:\ProgramData\Windows
2020-09-03 17:56 - 2018-01-21 03:47 - 000000000 ____D C:\Users\Все пользователи\Kaspersky Lab Setup Files
2020-09-03 17:56 - 2018-01-21 03:47 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2020-08-04 19:57:43 ----SHD---- C:\ProgramData\Kaspersky Lab
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.
     

 

 

Fixlog.txt

Опубликовано

Для ответа не нужно цитировать все сообщение, которое Вам написали в качестве рекомендации.

 

Что с проблемой?

Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • XOMA302
      Автор XOMA302
      я не знаю что вам прикрепить просто читал что вы помогали другим пользователям. Я не хочу просто винду сносить вот и пишу на форум помогите люди(
    • apachexd
      Автор apachexd
      нужна помощь в удалении вируса, пробовал разные способы запуска редактора реестра, сразу закрывается после запуска
      CollectionLog-2024.11.16-15.53.zip
    • KL FC Bot
      Автор KL FC Bot
      4 марта Broadcom выпустила экстренные обновления для устранения трех уязвимостей — CVE-2025-22224, CVE-2025-22225 и CVE-2025-22226, которые затрагивают несколько продуктов VMware, включая ESXi, Workstation и Fusion. В бюллетене упоминается, что по информации Broadcom как минимум CVE-2025-22224 эксплуатируется в реальных атаках. Уязвимости позволяют выполнить «побег» из виртуальной машины и выполнить код в гипервизоре ESX (hypervisor escape). По информации из GitHub VMware, Microsoft Threat Intelligence Center первым обнаружил эксплойт в реальной среде и уведомил Broadcom. Но кто и против кого использовал этот эксплойт, компании не разглашают.
      Уязвимости по данным Broadcom затрагивают VMware ESXi 7.0-8.0, Workstation 17.x, vSphere 6.5-8, Fusion 13.x, Cloud Foundation 4.5-5.x, Telco Cloud Platform 2.x-5.x, Telco Cloud Infrastructure 2.x-3.x, хотя некоторые эксперты считают, что список затронутых продуктов несколько шире. В частности, более старые версии, например 5.5, тоже должны быть подвержены уязвимости, но патчи для них выпущены не будут, эти версии не поддерживаются. По имеющимся оценкам на конец недели, уязвимостям подвержены более 41 тысячи серверов ESXi, расположенных во всех частях света — больше всего в Китае, Франции, США, Германии, Иране и Бразилии.
      Какие ошибки устранены VMware
      Наиболее серьезная уязвимость CVE-2025-22224 в VMware ESXi и Workstation получила рейтинг CVSS 9.3. Она связана с переполнением кучи (heap overflow) в VMCI и позволяет злоумышленнику с локальными административными привилегиями на виртуальной машине выполнить код от имени процесса VMX на хосте (то есть в гипервизоре).
      Уязвимость CVE-2025-22225 в VMware ESXi (CVSS 8.2) позволяет злоумышленнику записать произвольный код в область ядра (arbitrary kernel write), то есть тоже подразумевает побег из «песочницы». CVE-2025-22226 является утечкой информации в HGFS (CVSS 7.1) и позволяет злоумышленнику с административными привилегиями на виртуальной машине извлекать содержимое памяти процесса VMX. Этой уязвимости подвержены VMware ESXi, Workstation и Fusion.
       
      View the full article
    • Elly
      Автор Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • YuriyS
      Автор YuriyS
      Такая проблема, при попытке установить антивирус, закрывается программа установки, каждый раз ( в диапазоне 60-67%), попробовал использовать rescue disk, думал может пакость какая то забралась, но ничего не нашел
×
×
  • Создать...