Перейти к содержанию

[РЕШЕНО] Не запускается установщик KAV


Рекомендуемые сообщения

 

Касперский установлен, закончу триал и куплю лицензию.

 

Как понять, что это было и как этого не допустить в дальнейшем? Каким образом попала малварь уже не узнать? Это был майнер?

 

SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, KapToXuH сказал:

Это был майнер?

Да.

 

Всё нижеследующее для предотвращения подобных заражений:

------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------------- [ P2P ] ---------------------------------
uTorrent Web v.1.1.2 Внимание! Клиент сети P2P с рекламным модулем!.
 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

27.12.2020 в 10:18, KapToXuH сказал:

В отдельной утилите AVZ

А самый первый скрипт тоже выполняли в отдельно скачанном (устаревшем) AVZ ?

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, KapToXuH сказал:

Все заново начинаем?)

Нет, просто хочется понять

1) Почему у вас такое расхождение в разных логах.

2) Почему после выполнения того скрипта не было ожидаемого результата.

 

Просьба ответьте на предыдуший вопрос.

Ссылка на комментарий
Поделиться на другие сайты

Да, я запускал первый скрипт в старой версии программы, затем сидел ждал ответа и изучал аналоничные проблемы. 

Второй скрипт выполнил из соседней, аналогичной темы не дождавшись ответа. И  после этого смог запустить KAV,  установить его, но явно были какие-то проблемы с правами на компьютере.

Дальше все делал в новой как просили в теме.

Самолечением занимался. Сейчас сделать логи? 

 

Сейчас у меня стоит Trial лицензия Kaspersky Interner Security

а вот Kaspersky Antivirus не стоит - или это одно и то же?

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, KapToXuH сказал:

Да, я запускал первый скрипт в старой версии программы

Это всё объясняет, старая версия AVZ не корректно удаляла некоторые вещи. Из-за этого и результата не было и расхождения в логах. Некоторые утилиты считали это уже удалённым, а что-то видело недоудалённый хвост.

14 часов назад, KapToXuH сказал:

Сейчас у меня стоит Trial лицензия Kaspersky Interner Security

а вот Kaspersky Antivirus не стоит - или это одно и то же?

Нет, разные. Если кратно то в KIS более широкий функционал, а так почитайте https://www.kaspersky.ru/blog/kis-kav-difference/10303/

Ссылка на комментарий
Поделиться на другие сайты

И в завершение:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

С Новым Годом!

 

Вот свежий отчет.

Я могу посторить все действия заново.

 

1) Удалю Касперского

2)Выполню все скрипты в новой верисии AVZ

3)Установлю Антивирус снова.

 

Нужно?

 

 

SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

С Новым годом!

 

28 минут назад, KapToXuH сказал:

Нужно?

Нет, не нужно.

 

---------------------- [ AntiVirusFirewallInstall ] -----------------------
Kaspersky Internet Security v.21.1.15.500 Внимание! Скачать обновления
 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, фан-клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • XOMA302
      Автор XOMA302
      Привет я сделал все что было указанно в Порядке оформления запроса о помощи CollectionLog-2025.07.30-19.49.zip вот логи что просили прикрепить, помогите люди
    • XOMA302
      Автор XOMA302
      я не знаю что вам прикрепить просто читал что вы помогали другим пользователям. Я не хочу просто винду сносить вот и пишу на форум помогите люди(
    • Scalpu
      Автор Scalpu
      Привет. Месяца 2 назад непонятно откуда поймал, видимо, троян. Проявлялся он так что в играх падал фпс при загрузке гпу 99% и работа видюхи не прерывалась даже при обычной работе в системе.
      В автозагрузке всё ещё присутствует некий файл WinAIHservice. По пути (C:)/ProgramData была папка WinAIHservice, но я её удалял и вроде всё в порядке было это время. Но недавно решил скачать антивирус malwarebytes и он блокировал активацию powershell.exe при каждой перезагрузке, то есть какой-то скрипт всё ещё находится у меня на пк + из автозагрузки этот WinAIHservice удалить невозможно. Прилагаю по правилам collection log + лог malwarebytes. Спасибо!
       
      Malwarebytes Отчет о заблокированных веб-сайтах 2025-08-15 213943.txt CollectionLog-2025.08.16-03.11.zip
    • DrRybkin
      Автор DrRybkin
      Всем добрый день. Начал замечать, что у меня застывает картинка в браузере и проблема со странной активностью системы.
      Прогнал систему через Cureit, обнаружил вирус-файл caaservices.exe, определен как Trojan.Packed2.49814.
      Cureit переместил в карантин.
      Прогнал сбор логов через FRST64 со стандартными установками после проверки Сurieit. Прикрепляю.
      Помогите избавиться от вируса, пожалуйста.
      FRST.txt Addition.txt
    • Anton3456
      Автор Anton3456
      CollectionLog-2025.08.02-22.40.zip
       
×
×
  • Создать...