Перейти к содержанию

не могу установить касперский после удаления вируса


Рекомендуемые сообщения

Опубликовано

Здравствуйте. Сказали обратиться в данный раздел за помощью. Скрываются файлы и папки с названием kasp**** и с различными названиями антивирусов. Также при попытке запустить, распаковать антивирусы, AVZ пишет нет доступа. Вирусов не найдено.

 

Опубликовано
1 час назад, Albert_1777 сказал:

Вирусов не найдено

Уточню - вирусы найдены и удалены, но остались повреждения системы.

 

@Albert_1777, соберите отчёт GSI.

Опубликовано

Это не просто "комп", а серверное оборудование с серверным процессором и виндой, за бесперебойную работу которого кто-то получает нехилую зарплату. Нет информации для чего применяется этот сервер. И есть вероятность, что попытками "восстановить повреждения системы" можно что-то сломать, что на этом сервере кем-то другим (не автором темы) было настроено. Часть настроек там идёт с групповой политики. И часть ошибок, как раз связана с GP.

 

Опубликовано
19.12.2020 в 20:01, Воронцов сказал:

Автор, а вы админ данного сервера?

Да, админ. Относительно недавно устроился. Ранее не был связан с серверным оборудованием, поэтому и обратился за помощью. На данном сервере стоит несколько виртуалок. И вот проблема в том что папка с виртуалкой называлась Kaspersky и она скрылась, следовательно её не могу запустить.

Опубликовано
8 часов назад, Albert_1777 сказал:

Да, админ. Относительно недавно устроился. Ранее не был связан с серверным оборудованием, поэтому и обратился за помощью. На данном сервере стоит несколько виртуалок. И вот проблема в том что папка с виртуалкой называлась Kaspersky и она скрылась, следовательно её не могу запустить.

А за что у вас отвечает данный сервер? Просто большая часть ошибок именно по групповой политике.

Опубликовано
15 часов назад, Воронцов сказал:

А за что у вас отвечает данный сервер? Просто большая часть ошибок именно по групповой политике.

На данном сервере расположен Консультант плюс общий, общая папка и виртуалки в Hyper-V

Опубликовано
47 минут назад, Albert_1777 сказал:

На данном сервере расположен Консультант плюс общий, общая папка и виртуалки в Hyper-V

У  вас домен в организации?

Опубликовано
4 часа назад, Воронцов сказал:

У  вас домен в организации?

да

Опубликовано (изменено)

Я так понял, сервер к локальной сети подсоединен, но к домену не подключен. 

Для начала надо попробовать сбросить все локальные политики безопасности. Через них посредством Политики блокировки приложений AppLocker как-то заблокирована работа антивирусов.

Эта статья вам в помощь:

https://winitpro.ru/index.php/2013/10/03/sbros-lokalnyx-gruppovyx-politik-v-windows/

И эта:

http://www.oszone.net/17239/applocker-1

 

 

Если не запускается AVZ (в нем есть функционал восстановления системы) пробуйте полиморфный AVZ:

https://safezone.cc/resources/polimorfnyj-avz.5/updates

Изменено пользователем Soft
сообщение восстановлено
Опубликовано
19 часов назад, Ummitium сказал:

Я так понял, сервер к локальной сети подсоединен, но к домену не подключен. 

Для начала надо попробовать сбросить все локальные политики безопасности. Через них посредством Политики блокировки приложений AppLocker как-то заблокирована работа антивирусов.

Эта статья вам в помощь:

https://winitpro.ru/index.php/2013/10/03/sbros-lokalnyx-gruppovyx-politik-v-windows/

И эта:

http://www.oszone.net/17239/applocker-1

 

 

Если не запускается AVZ (в нем есть функционал восстановления системы) пробуйте полиморфный AVZ:

https://safezone.cc/resources/polimorfnyj-avz.5/updates

 

 

 

 

не помогло

  • 1 месяц спустя...
Опубликовано

Добрый день подскажите в декабре был заражен вирусом Trojan:Win32/Wacatac файл был wasp.exe после обращения за помощью к специалистам касперского на форуме по удалению вирусов, вирус удалили, но я потерял права администратора они как бы есть но их в тот же момент и нету, Kaspersky Endpoint Security 11.5.0.590 не могу установить потому что выдает ошибку, создать папку с наименованием ksapersky не могу тоже ошибка а в пути видна приписка к имени администратора. Это windows server 2016 standart он не в домене и я локальный администратор, пытался создать нового пользователя с правами администратора он мне это разрешил сделать но ошибки при установке касперского такие же и все проблемы остались, так же заметил что меню пуск открыть не могу уведомления тоже не могу открыть поиск рядом с пуском не активен, хотя трей работает. Запуск dr web cureit  не возможен он его открывает и пишет пользователь лицензии не известен и продолжить не дает дальше, antimalware тоже не даёт запустить, sfc scannow говорит что защите ресурсов виндовз не удаётся запустить службу восстановления. помогите так как сервер важен и переустановить его я просто не могу там развернута виртуальная машина для работы.

kaspersky.jpg

папка.jpg

cmd.jpg

Опубликовано (изменено)

@Albert_1777, службы "Установщик Windows" и "Установщик модулей Windows" не отключены? Вручную запускаются?

 

Попробуйте еще запускать с полным указанием пути:

c:\windows\system32\sfc.exe /scannow

Изменено пользователем andrew75
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Malorym_Inqyy
      Автор Malorym_Inqyy
      Здравствуйте, вчера скачал бесплатный впн, заметил, что в диспетчере появился процесс который грузит мой процессор, из-за чего компьютер стал сильно гудеть. Прошу помочь!
      CollectionLog-2025.12.05-14.31.zip
    • Kkaj
      Автор Kkaj
      хочу установить приложение, закинул на вирус тотал https://www.virustotal.com/gui/file/e85efe251c012827fa88e7dfa266b46e0df8c234acb8b6a21ed3ea209748df80?nocache=1, касперский ничего не показал, ему хоть и доверяю больше но Antiy-AVL показывает троян(остальные китайские нн)
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Помощь в удалении вирусов"
    • setl1ne
      Автор setl1ne
      Поймал майнер, удалил его по гайдам через безопасный режим, но остались последствия в виде того, что есть какие-то ограничения по типу что вылазит ошибка 195 при установке amd adrenaline и ошибка в службе восстановления, помогите вернуть систему к рабочему состоянию
    • heathern
      Автор heathern
      К большому сожалению, я скачала какой-то zip файл на 2 с чем-то гб (это был мод) из вк по старой ссылке. Сначала, я ничего даже не заметила, но после того, как я его разархивировала и поместила в папку, в которой должен был быть сам мод, у меня открылась командная строка(Я проверила файл на вирус тотал и он показался трояном, а потом уже понеслось) "Хост Windows Shell Expenince" и в диспетчере задач она теперь там ПОСТОЯННО находится. При открытии диспетчера задач у меня диск загружен на 100% как и цп на 75%(может 71%, все равно много) и я вроде как удалила сам ярлык с игрой и этим модом, но теперь у меня так каждый раз (до того, пока я не удалила, диск не был нагружен на 100% и было всего 20-30 цп)  но нагружает не хост, а именно очень странные файлы как: System, Microsoft OneDrive и Power Toys.Run (я скачивала Power Toys до всего этого) меня очень смущает "System", ведь у него большое энергопотребление. Я сидела 2 часа (а то и так-то 3) смотрела какой-то тутор как его удалить, но все сходилось на том, что я не могла установить антивирус Касперский, нужна была перезагрузка, а я боялась, что у меня все слетит к чертям. Я старалась что-то искать, но ничего не нашла, я вообще не знаю что именно искать и как это убрать. Я пыталась найти что-то в resmon, делала mrt несколько раз, заходила в redget, но resmon люто лагал, а в поиске redget, я хотела найти сам троян, но он тоже тупил. Очень надеюсь, что мне хоть как-нибудь помогут тут ;(
      (Я уже заходила в безопасный режим и старалась вернуть права админа, чтобы удалить это, и после того как я хоть что-то удалила, стало только в разы хуже... Доктор веб не пробовала сканировать, у меня файл тупо не открывался, как и Касперский. На фотках ЦП мало, но после ещё очередной перезагрузки, он поднялся до 70%) И извиняюсь за мыльное качество


    • salad
      Автор salad
      Dr Web CureIt! обнаружил NET:MINERS.URL и не может его вылечить
      https://dropmefiles.com/kM9Ct - логи cureit
×
×
  • Создать...