Перейти к содержанию

касперский не запускается при старте системы


Максим Павельев

Рекомендуемые сообщения

IPSec политику сами прописывали?

O7 - IPSec: Name: netbc (2019/01/28) - {cd0bee05-9355-436b-888a-0d18e47c18c6} - Source: Any IP - Destination: my IP (Port 445 TCP) (mirrored) - Action: Block

 

 

Кроме этого и установленного дополнительно Reason Core Security, который теоретически может с ним конфликтовать (я не знаю как там на практике), ничего вирусного не видно.

Насчёт проблем с запуском антивируса советую обратиться в соседний разде: Помощь по корпоративным продуктам

 

 

Но у вас там сразу попросят https://support.kaspersky.ru/common/diagnostics/3632

А также попросят удалить Reason Core Security.

Так что советую сначала удалить Reason Core Security - посмотреть поможет или нет, а если нет, то сразу дать ссылку на указанный лог, чтобы съэкономить время.

Ссылка на комментарий
Поделиться на другие сайты

Максим Павельев
1 hour ago, regist said:

IPSec политику сами прописывали?


O7 - IPSec: Name: netbc (2019/01/28) - {cd0bee05-9355-436b-888a-0d18e47c18c6} - Source: Any IP - Destination: my IP (Port 445 TCP) (mirrored) - Action: Block

 

 

Кроме этого и установленного дополнительно Reason Core Security, который теоретически может с ним конфликтовать (я не знаю как там на практике), ничего вирусного не видно.

Насчёт проблем с запуском антивируса советую обратиться в соседний разде: Помощь по корпоративным продуктам

 

 

Но у вас там сразу попросят https://support.kaspersky.ru/common/diagnostics/3632

А также попросят удалить Reason Core Security.

Так что советую сначала удалить Reason Core Security - посмотреть поможет или нет, а если нет, то сразу дать ссылку на указанный лог, чтобы съэкономить время.

Политика не моя.
Reason Core Security не удаляется, запукаю инсталятор от именеи админа, покаывает, что "Completed", но ничего не удаляется, в папке все файлы на месте

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Максим Павельев сказал:

Политика не моя.

"Пофиксите" в HijackThis :

O4 - Startup other users: C:\Users\kirushkina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\helper.lnk    ->    C:\Users\kirushkina\AppData\Roaming\WindowsServices\helper.vbs
O7 - IPSec: Name: netbc (2019/01/28) - {cd0bee05-9355-436b-888a-0d18e47c18c6} - Source: Any IP - Destination: my IP (Port 445 TCP) (mirrored) - Action: Block

 

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Максим Павельев
56 minutes ago, regist said:

"Пофиксите" в HijackThis :


O4 - Startup other users: C:\Users\kirushkina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\helper.lnk    ->    C:\Users\kirushkina\AppData\Roaming\WindowsServices\helper.vbs
O7 - IPSec: Name: netbc (2019/01/28) - {cd0bee05-9355-436b-888a-0d18e47c18c6} - Source: Any IP - Destination: my IP (Port 445 TCP) (mirrored) - Action: Block

 

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

проблему с запуском решил.
Служба касперского стояла "Запуск вручную", сменил на авто и все ок

 

Addition.txt FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Цитата

Ran by kulagina (ATTENTION: The user is not administrator) on KULAGINA (ASUSTeK Computer Inc. K53SD) (03-11-2020 13:23:28)

 

Переделайте логи под админом.

 

+ групповые политики настраивали на этой машине?

Рассширения от Mail.ru в Хром сами ставили?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • XOMA302
      Автор XOMA302
      Привет я сделал все что было указанно в Порядке оформления запроса о помощи CollectionLog-2025.07.30-19.49.zip вот логи что просили прикрепить, помогите люди
    • XOMA302
      Автор XOMA302
      я не знаю что вам прикрепить просто читал что вы помогали другим пользователям. Я не хочу просто винду сносить вот и пишу на форум помогите люди(
    • Scalpu
      Автор Scalpu
      Привет. Месяца 2 назад непонятно откуда поймал, видимо, троян. Проявлялся он так что в играх падал фпс при загрузке гпу 99% и работа видюхи не прерывалась даже при обычной работе в системе.
      В автозагрузке всё ещё присутствует некий файл WinAIHservice. По пути (C:)/ProgramData была папка WinAIHservice, но я её удалял и вроде всё в порядке было это время. Но недавно решил скачать антивирус malwarebytes и он блокировал активацию powershell.exe при каждой перезагрузке, то есть какой-то скрипт всё ещё находится у меня на пк + из автозагрузки этот WinAIHservice удалить невозможно. Прилагаю по правилам collection log + лог malwarebytes. Спасибо!
       
      Malwarebytes Отчет о заблокированных веб-сайтах 2025-08-15 213943.txt CollectionLog-2025.08.16-03.11.zip
    • Anov
      Автор Anov
      Единственные системы класса Security Governance, Risk & Compliance, которые я знаю, имеют довольно узкий функционал, потому что покрывают обычно только одну страну.
       
      Многие страны не приняли Будапештскую конвенцию по кибер преступлениям и развивают собственное регулирование национальных сегментов Интернета. В результате появились требования, например, к локализации хранения персональных данных с ограничениями на трансграничную передачу. Такое регулирование есть уже в России, Казахстане, Узбекистане.
       
      Появились даже сайты, которые пытаются отслеживать изменения в законах об обработке персональных данных различных стран.
       
      Однако понятно, что законами о персональных данных регулирование ИТ сферы едва ли может ограничиваться. Потому что та же локализация хранения требует дополнительного уточнения требований, связанных, например, с местными национальными стандартами шифрования данных и тд.
       
      Поскольку национальные власти различных стран требуют также сообщать о фактах утечки персональных данных в течение 1-3 дней, то сразу возникает вопрос: кому и куда писать в случае утечки? Едва ли контактные данные регуляторов являются частью любой SGRC системы, а хотелось бы..
       
      Мне любопытно, существуют ли какие-то решения класса SGRC для мультинациональных корпораций, бизнес-операции которых связаны не с одной конкретной, а множеством разных стран?
       
      Сразу добавлю, что меня не интересуют SGRC решения, предлагающие лишь удобство доступа к санкционным черным спискам (типа списка OFAC). Заранее благодарю за рекомендации.
       
       
       
    • Илья X-trail
      Автор Илья X-trail
      Здраствуйте, помогите пожалуйста.
      Компьютер сам по себе стал тратить слишком много трафика, даже в режиме простоя.
      Так же наблюдается общее зависание системы, которое немног опропадает при открытии диспетчера задач.
      CollectionLog-2025.08.19-17.51.zip
×
×
  • Создать...