Перейти к содержанию

не могу установить касперский после удаления вируса


Рекомендуемые сообщения

Опубликовано
28 минут назад, andrew75 сказал:

@Albert_1777, службы "Установщик Windows" и "Установщик модулей Windows" не отключены? Вручную запускаются?

 

Попробуйте еще запускать с полным указанием пути:

c:\windows\system32\sfc.exe /scannow

модулей виндовз включена служба, с полным указанием пути ошибка такая же, а установщик виндовз был отключен запустил

Опубликовано (изменено)
13 минут назад, Albert_1777 сказал:

установщик виндовз был отключен запустил

sfc по-прежнему не запускается?

 

Нового пользователя создавать не пробовали?

Изменено пользователем andrew75
Опубликовано
4 часа назад, Albert_1777 сказал:

переустановить его я просто не могу там развернута виртуальная машина для работы.

А поверх, в режиме обновления?

Опубликовано
4 часа назад, Albert_1777 сказал:

sfc scannow говорит что защите ресурсов виндовз не удаётся запустить службу восстановления

Попробуйте онлайн восстановление 

DISM.exe /Online /Cleanup-image /Restorehealth

 

Опубликовано

А резервной копии сервера нету? Если есть можно с нее восстановление запустить, там немного времени это займет.

Опубликовано

Не могу понять, для чего вы новую тему создали? Вам же в одной уже помогали, а вы бросили её

https://forum.kasperskyclub.ru/topic/78756-skryvajutsja-fajly-i-papki-v-windows-server-2016-standard/?tab=comments#comment-1067053

 

И для тех кто здесь помогает, напомню что у ТС был вирус который имел функционал по созданию/удалению прав пользователей, изменению политик и т.д.
Так что советую покопать в этом направлении.

Опубликовано

@regist, поэтому я и предлагаю попробовать создать нового пользователя.

Потому что восстановление прав пользователей и политик на серверной ОС это такой темный лес...

Опубликовано

@andrew75, так и я не возражаю, просто имхо, на sfc время тратить не стоит (как минимум пока).

И в этой теме логов нет, а в прошлой вроде был GSI и ещё он лог процесс монитора выкладывал (но его в лечение). В общем там по логам было видно, что там ошибки выходят тупо из-за того, что нет прав это сделать.

Опубликовано

Не заметил в первом сообщении - нового пользовалеля ТС создавал. Это ничего не изменило.

 

@Albert_1777, покажите список отключенных служб.

И что выдает команда:

set userprofile

 

Опубликовано
12.02.2021 в 22:33, andrew75 сказал:

Не заметил в первом сообщении - нового пользовалеля ТС создавал. Это ничего не изменило.

 

@Albert_1777, покажите список отключенных служб.

И что выдает команда:

set userprofile

 

 

user.jpg

 

12.02.2021 в 19:41, regist сказал:

Не могу понять, для чего вы новую тему создали? Вам же в одной уже помогали, а вы бросили её

https://forum.kasperskyclub.ru/topic/78756-skryvajutsja-fajly-i-papki-v-windows-server-2016-standard/?tab=comments#comment-1067053

 

И для тех кто здесь помогает, напомню что у ТС был вирус который имел функционал по созданию/удалению прав пользователей, изменению политик и т.д.
Так что советую покопать в этом направлении.

потому что сказали тему создать в этой ветке, поэтому и создал.

 

вот доктор веб тоже не запускается, и process hacker не могу запустить

dr web.jpg

 

12.02.2021 в 22:33, andrew75 сказал:

Не заметил в первом сообщении - нового пользовалеля ТС создавал. Это ничего не изменило.

 

@Albert_1777, покажите список отключенных служб.

И что выдает команда:

set userprofile

 

вот список служб

службы 2.jpg

службы 3.jpg

службы.jpg

 

12.02.2021 в 19:41, regist сказал:

Не могу понять, для чего вы новую тему создали? Вам же в одной уже помогали, а вы бросили её

https://forum.kasperskyclub.ru/topic/78756-skryvajutsja-fajly-i-papki-v-windows-server-2016-standard/?tab=comments#comment-1067053

 

И для тех кто здесь помогает, напомню что у ТС был вирус который имел функционал по созданию/удалению прав пользователей, изменению политик и т.д.
Так что советую покопать в этом направлении.

и да я сменил того программиста кто создавал эти темы в декабре. поэтому тоже было решено создать отдельную тему

Опубликовано
8 минут назад, Albert_1777 сказал:

вот доктор веб тоже не запускается, и process hacker не могу запустить

dr web.jpg

У вас не долечена система, на мой взгляд. Но мои советы проверить это запуском полиморфного AVZ (запуск обычного блокировался) и проверкой с загрузочного Kaspersky Rescue Disk одним из неравнодушных консультантов из раздела по лечению были восприняты в штыки вплоть до жалоб модераторам.

Опубликовано
8 часов назад, Ummitium сказал:

У вас не долечена система, на мой взгляд. Но мои советы проверить это запуском полиморфного AVZ (запуск обычного блокировался) и проверкой с загрузочного Kaspersky Rescue Disk одним из неравнодушных консультантов из раздела по лечению были восприняты в штыки вплоть до жалоб модераторам.

Kaspersky Rescue Disk  запускал ничего не нашёл даже лайв сд касперсого не нашел не чего

 

AVZ скачал но на сервере заходя в общую папку где он лежит он ёё тупо скрыл и я ёё не вижу на сервере, а если просто на машине админской эта папка есть

Опубликовано
10 минут назад, Ummitium сказал:

проверить это запуском полиморфного AVZ

Не хочу, как говорил один мой знакомый "стучать себя коленкой в грудь", но дело не в этом.

AVZ в составе Автологера итак полиморфная версия. И лечим мы в том разделе, основываясь на предоставленных логах. Вы же предлагаете её запустить просто с надеждой, что там что-то найдётся и исправится.

У ТС проблема с правами, её и нужно решать.

  • Согласен 1
Опубликовано
17 минут назад, Sandor сказал:

Не хочу, как говорил один мой знакомый "стучать себя коленкой в грудь", но дело не в этом.

AVZ в составе Автологера итак полиморфная версия. И лечим мы в том разделе, основываясь на предоставленных логах. Вы же предлагаете её запустить просто с надеждой, что там что-то найдётся и исправится.

У ТС проблема с правами, её и нужно решать.

Что-то симптомы, описываемые автором темы не сходятся с тем, что "проблема с правами"

Человек пишет:

"Скрываются файлы и папки с названием kasp**** и с различными названиями антивирусов. Также при попытке запустить, распаковать антивирусы, AVZ пишет нет доступа."

Просто имеет место блокировка, возможно посредством политик, и её надо искать.

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • LenS
      Автор LenS
      Не поняла, когда проскочил вирус. Возможно, во время загрузки аудио через торент. Каждые две минуты попытки выйти в какие-то "опасные сайты". Антивирус жалуется, что вирусов вообще несколько, но проверка с помощью Kaspersky Virus Removal Tool выявила только одну проблему. Скрины сообщений от антивируса и логи прикрепляю. Помогите, пожалуйста. Коппьютер нужен для работы, не хочется переустанавливать винду



      CollectionLog-2026.02.06-18.15.zip отчет_касперский.txt
    • trotnl
      Автор trotnl
      Недавно мной были замечены странные видео в истории просмотра, которые я, естественно, не смотрел, решил проверить в чем проблема, выяснилось что у меня появилось неизвестного происхождения расширение которое маскируется под adblock, где при переходе на сайт разработчика выходит фейковый сайт (см. прикрепленные фото)

       
       
      Решил удалить напрямую из папки расширений браузера, но это тоже не помогло, они просто подгрузились обратно, далее провел проверку программой Dr.Web CureIt! который нашел следующие проблемы:
       
       

      Также прикрепляю логи: CollectionLog-2026.01.31-13.40.zip Addition.txtFRST.txtAdwCleaner[C00].txt
    • Onkyes
      Автор Onkyes
      Незнаю где и как но на моем компьютере резко упала производительность, через проверку Malwab нашел какие-то трояны-майнеры которые автоматически отправлялись в карантин и так до бессконечности. сам найти источник и удалить его не получилось спустя 5 часов поиска,нужна помощь в удалении потому что я в этом не бум-бум
      CollectionLog-2026.01.27-19.55.zip
    • verty
      Автор verty
      Помогите решить проблему с вирусом, все началось  с того что мне какие то стримеры скинули вирус я так понимаю его название BiopassRAT, может другой вирус , без понятия, но видеть меня могли почти все стримеры в программах для стримингов, обс студио и т.д, менял устройства с симкартами и аккаунтами, ничего не помогало, все ровно как то накидывали его, не подключался к зараженным роутеру, по скольку у меня его нету, вообще без понятия как, но прослушиваюсь 24/7 
    • Iskrinkagame
      Автор Iskrinkagame
      Здравствуйте. Где-то умудрилась подхватить этот вирус. Заметила нагрузку системы в покое. Просканировала Malwarebytes. Нашёл, поместил в карантин. Из карантина удалила, но через пару секунд снова падают в карантин 2 файла с трояном. И так до бесконечности.
       
       

×
×
  • Создать...