Перейти к содержанию

не могу установить касперский после удаления вируса


Рекомендуемые сообщения

Опубликовано
28 минут назад, andrew75 сказал:

@Albert_1777, службы "Установщик Windows" и "Установщик модулей Windows" не отключены? Вручную запускаются?

 

Попробуйте еще запускать с полным указанием пути:

c:\windows\system32\sfc.exe /scannow

модулей виндовз включена служба, с полным указанием пути ошибка такая же, а установщик виндовз был отключен запустил

Опубликовано (изменено)
13 минут назад, Albert_1777 сказал:

установщик виндовз был отключен запустил

sfc по-прежнему не запускается?

 

Нового пользователя создавать не пробовали?

Изменено пользователем andrew75
Опубликовано
4 часа назад, Albert_1777 сказал:

переустановить его я просто не могу там развернута виртуальная машина для работы.

А поверх, в режиме обновления?

Опубликовано
4 часа назад, Albert_1777 сказал:

sfc scannow говорит что защите ресурсов виндовз не удаётся запустить службу восстановления

Попробуйте онлайн восстановление 

DISM.exe /Online /Cleanup-image /Restorehealth

 

Опубликовано

А резервной копии сервера нету? Если есть можно с нее восстановление запустить, там немного времени это займет.

Опубликовано

Не могу понять, для чего вы новую тему создали? Вам же в одной уже помогали, а вы бросили её

https://forum.kasperskyclub.ru/topic/78756-skryvajutsja-fajly-i-papki-v-windows-server-2016-standard/?tab=comments#comment-1067053

 

И для тех кто здесь помогает, напомню что у ТС был вирус который имел функционал по созданию/удалению прав пользователей, изменению политик и т.д.
Так что советую покопать в этом направлении.

Опубликовано

@regist, поэтому я и предлагаю попробовать создать нового пользователя.

Потому что восстановление прав пользователей и политик на серверной ОС это такой темный лес...

Опубликовано

@andrew75, так и я не возражаю, просто имхо, на sfc время тратить не стоит (как минимум пока).

И в этой теме логов нет, а в прошлой вроде был GSI и ещё он лог процесс монитора выкладывал (но его в лечение). В общем там по логам было видно, что там ошибки выходят тупо из-за того, что нет прав это сделать.

Опубликовано

Не заметил в первом сообщении - нового пользовалеля ТС создавал. Это ничего не изменило.

 

@Albert_1777, покажите список отключенных служб.

И что выдает команда:

set userprofile

 

Опубликовано
12.02.2021 в 22:33, andrew75 сказал:

Не заметил в первом сообщении - нового пользовалеля ТС создавал. Это ничего не изменило.

 

@Albert_1777, покажите список отключенных служб.

И что выдает команда:

set userprofile

 

 

user.jpg

 

12.02.2021 в 19:41, regist сказал:

Не могу понять, для чего вы новую тему создали? Вам же в одной уже помогали, а вы бросили её

https://forum.kasperskyclub.ru/topic/78756-skryvajutsja-fajly-i-papki-v-windows-server-2016-standard/?tab=comments#comment-1067053

 

И для тех кто здесь помогает, напомню что у ТС был вирус который имел функционал по созданию/удалению прав пользователей, изменению политик и т.д.
Так что советую покопать в этом направлении.

потому что сказали тему создать в этой ветке, поэтому и создал.

 

вот доктор веб тоже не запускается, и process hacker не могу запустить

dr web.jpg

 

12.02.2021 в 22:33, andrew75 сказал:

Не заметил в первом сообщении - нового пользовалеля ТС создавал. Это ничего не изменило.

 

@Albert_1777, покажите список отключенных служб.

И что выдает команда:

set userprofile

 

вот список служб

службы 2.jpg

службы 3.jpg

службы.jpg

 

12.02.2021 в 19:41, regist сказал:

Не могу понять, для чего вы новую тему создали? Вам же в одной уже помогали, а вы бросили её

https://forum.kasperskyclub.ru/topic/78756-skryvajutsja-fajly-i-papki-v-windows-server-2016-standard/?tab=comments#comment-1067053

 

И для тех кто здесь помогает, напомню что у ТС был вирус который имел функционал по созданию/удалению прав пользователей, изменению политик и т.д.
Так что советую покопать в этом направлении.

и да я сменил того программиста кто создавал эти темы в декабре. поэтому тоже было решено создать отдельную тему

Опубликовано
8 минут назад, Albert_1777 сказал:

вот доктор веб тоже не запускается, и process hacker не могу запустить

dr web.jpg

У вас не долечена система, на мой взгляд. Но мои советы проверить это запуском полиморфного AVZ (запуск обычного блокировался) и проверкой с загрузочного Kaspersky Rescue Disk одним из неравнодушных консультантов из раздела по лечению были восприняты в штыки вплоть до жалоб модераторам.

Опубликовано
8 часов назад, Ummitium сказал:

У вас не долечена система, на мой взгляд. Но мои советы проверить это запуском полиморфного AVZ (запуск обычного блокировался) и проверкой с загрузочного Kaspersky Rescue Disk одним из неравнодушных консультантов из раздела по лечению были восприняты в штыки вплоть до жалоб модераторам.

Kaspersky Rescue Disk  запускал ничего не нашёл даже лайв сд касперсого не нашел не чего

 

AVZ скачал но на сервере заходя в общую папку где он лежит он ёё тупо скрыл и я ёё не вижу на сервере, а если просто на машине админской эта папка есть

Опубликовано
10 минут назад, Ummitium сказал:

проверить это запуском полиморфного AVZ

Не хочу, как говорил один мой знакомый "стучать себя коленкой в грудь", но дело не в этом.

AVZ в составе Автологера итак полиморфная версия. И лечим мы в том разделе, основываясь на предоставленных логах. Вы же предлагаете её запустить просто с надеждой, что там что-то найдётся и исправится.

У ТС проблема с правами, её и нужно решать.

  • Согласен 1
Опубликовано
17 минут назад, Sandor сказал:

Не хочу, как говорил один мой знакомый "стучать себя коленкой в грудь", но дело не в этом.

AVZ в составе Автологера итак полиморфная версия. И лечим мы в том разделе, основываясь на предоставленных логах. Вы же предлагаете её запустить просто с надеждой, что там что-то найдётся и исправится.

У ТС проблема с правами, её и нужно решать.

Что-то симптомы, описываемые автором темы не сходятся с тем, что "проблема с правами"

Человек пишет:

"Скрываются файлы и папки с названием kasp**** и с различными названиями антивирусов. Также при попытке запустить, распаковать антивирусы, AVZ пишет нет доступа."

Просто имеет место блокировка, возможно посредством политик, и её надо искать.

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Malorym_Inqyy
      Автор Malorym_Inqyy
      Здравствуйте, вчера скачал бесплатный впн, заметил, что в диспетчере появился процесс который грузит мой процессор, из-за чего компьютер стал сильно гудеть. Прошу помочь!
      CollectionLog-2025.12.05-14.31.zip
    • Kkaj
      Автор Kkaj
      хочу установить приложение, закинул на вирус тотал https://www.virustotal.com/gui/file/e85efe251c012827fa88e7dfa266b46e0df8c234acb8b6a21ed3ea209748df80?nocache=1, касперский ничего не показал, ему хоть и доверяю больше но Antiy-AVL показывает троян(остальные китайские нн)
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Помощь в удалении вирусов"
    • setl1ne
      Автор setl1ne
      Поймал майнер, удалил его по гайдам через безопасный режим, но остались последствия в виде того, что есть какие-то ограничения по типу что вылазит ошибка 195 при установке amd adrenaline и ошибка в службе восстановления, помогите вернуть систему к рабочему состоянию
    • heathern
      Автор heathern
      К большому сожалению, я скачала какой-то zip файл на 2 с чем-то гб (это был мод) из вк по старой ссылке. Сначала, я ничего даже не заметила, но после того, как я его разархивировала и поместила в папку, в которой должен был быть сам мод, у меня открылась командная строка(Я проверила файл на вирус тотал и он показался трояном, а потом уже понеслось) "Хост Windows Shell Expenince" и в диспетчере задач она теперь там ПОСТОЯННО находится. При открытии диспетчера задач у меня диск загружен на 100% как и цп на 75%(может 71%, все равно много) и я вроде как удалила сам ярлык с игрой и этим модом, но теперь у меня так каждый раз (до того, пока я не удалила, диск не был нагружен на 100% и было всего 20-30 цп)  но нагружает не хост, а именно очень странные файлы как: System, Microsoft OneDrive и Power Toys.Run (я скачивала Power Toys до всего этого) меня очень смущает "System", ведь у него большое энергопотребление. Я сидела 2 часа (а то и так-то 3) смотрела какой-то тутор как его удалить, но все сходилось на том, что я не могла установить антивирус Касперский, нужна была перезагрузка, а я боялась, что у меня все слетит к чертям. Я старалась что-то искать, но ничего не нашла, я вообще не знаю что именно искать и как это убрать. Я пыталась найти что-то в resmon, делала mrt несколько раз, заходила в redget, но resmon люто лагал, а в поиске redget, я хотела найти сам троян, но он тоже тупил. Очень надеюсь, что мне хоть как-нибудь помогут тут ;(
      (Я уже заходила в безопасный режим и старалась вернуть права админа, чтобы удалить это, и после того как я хоть что-то удалила, стало только в разы хуже... Доктор веб не пробовала сканировать, у меня файл тупо не открывался, как и Касперский. На фотках ЦП мало, но после ещё очередной перезагрузки, он поднялся до 70%) И извиняюсь за мыльное качество


    • salad
      Автор salad
      Dr Web CureIt! обнаружил NET:MINERS.URL и не может его вылечить
      https://dropmefiles.com/kM9Ct - логи cureit
×
×
  • Создать...