Перейти к содержанию

Не запускается установка KIS/KTS на Win10


SkylineLuxx

Рекомендуемые сообщения

Здравствуйте.

Захотел сегодня установить KIS/KTS, но при запуске установочного файла совсем ничего не происходит, мне кажется у меня на компе вирусы. Видел на форуме похожую тему, и решил создать свою, логи прикладываю.

 

Прочая информация:

У меня какое то время отсутствовал антивирус, только Win.Защитник. Но вчера Steam начал выдавать что то странное, когда я его запустил, вход в мою учетку не был осуществлен, пароль пришлось восстанавливать. Проверил Dr.Web CureIt-ом, он нашел какой то Troian, вроде вылечил. Сегодня запускаю Steam, опять из учетки выкинуло, а игра вообще удалилась, пришлось устанавливать. Странные вещи творятся, может совпадение. Проверил еще раз Dr.Web CureIt-ом, ничего не нашел, ну и тут решил поставить KIS/KTS, а установщик не запускается.

CollectionLog-2021.02.13-14.33.zip

Изменено пользователем SkylineLuxx
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

 

Пофиксите следующие строчки в HiJackThis (Используйте версию из папки Автологгера).

 

O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [1] = eav_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [10] = Cezurity_Scanner_Pro_Free.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [11] = Cube.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [2] = avast_free_antivirus_setup_online.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [3] = eis_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [4] = essf_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [5] = hitmanpro_x64.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [6] = ESETOnlineScanner_UKR.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [7] = ESETOnlineScanner_RUS.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [8] = HitmanPro.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [9] = 360TS_Setup_Mini.exe
O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun] = 1

 

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены "List BCD" и "90 Days Files".
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на комментарий
Поделиться на другие сайты

Удалите учетную запись john через панель управления.

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в кодировке Юникод в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    
    2020-12-04 19:57 - 2020-12-04 20:02 - 000000000 __SHD C:\Program Files\RDP Wrapper
    2020-12-04 19:57 - 2020-12-04 19:58 - 000000000 __SHD C:\rdp
    2020-12-04 19:57 - 2020-12-04 19:57 - 000000000 __SHD C:\Users\Все пользователи\ESET
    2020-12-04 19:57 - 2020-12-04 19:57 - 000000000 __SHD C:\ProgramData\ESET
    2020-12-04 19:57 - 2020-12-04 19:57 - 000000000 __SHD C:\Program Files\ESET
    2020-12-04 19:57 - 2020-12-04 19:57 - 000000000 __SHD C:\Program Files (x86)\Panda Security
    2020-12-04 19:57 - 2020-12-04 19:57 - 000000000 __SHD C:\Program Files (x86)\GRIZZLY Antivirus
    2020-12-04 19:56 - 2021-02-13 14:01 - 000000000 __SHD C:\Users\Все пользователи\Doctor Web
    2020-12-04 19:56 - 2021-02-13 14:01 - 000000000 __SHD C:\ProgramData\Doctor Web
    2020-12-04 19:56 - 2020-12-04 20:24 - 000000000 __SHD C:\Users\Все пользователи\WindowsTask
    2020-12-04 19:56 - 2020-12-04 20:24 - 000000000 __SHD C:\ProgramData\WindowsTask
    2020-12-04 19:56 - 2020-12-04 20:01 - 000000000 __SHD C:\Users\Все пользователи\Windows
    2020-12-04 19:56 - 2020-12-04 20:01 - 000000000 __SHD C:\ProgramData\Windows
    2020-12-04 19:56 - 2020-12-04 19:59 - 000000000 __SHD C:\Users\Все пользователи\RealtekHD
    2020-12-04 19:56 - 2020-12-04 19:59 - 000000000 __SHD C:\Users\Все пользователи\install
    2020-12-04 19:56 - 2020-12-04 19:59 - 000000000 __SHD C:\ProgramData\RealtekHD
    2020-12-04 19:56 - 2020-12-04 19:59 - 000000000 __SHD C:\ProgramData\install
    2020-12-04 19:56 - 2020-12-04 19:57 - 000000000 __SHD C:\Users\Все пользователи\Setup
    2020-12-04 19:56 - 2020-12-04 19:57 - 000000000 __SHD C:\ProgramData\Setup
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Users\Все пользователи\RunDLL
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Users\Все пользователи\Norton
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Users\Все пользователи\grizzly
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Users\Все пользователи\AVAST Software
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Users\Все пользователи\360safe
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\ProgramData\RunDLL
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\ProgramData\Norton
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\ProgramData\grizzly
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\ProgramData\AVAST Software
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\ProgramData\360safe
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files\SpyHunter
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files\Malwarebytes
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files\Kaspersky Lab
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files\Enigma Software Group
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files\COMODO
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files\Common Files\McAfee
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files\Cezurity
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files\ByteFence
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files\AVG
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files\AVAST Software
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files (x86)\SpyHunter
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files (x86)\Microsoft JDX
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files (x86)\Cezurity
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files (x86)\AVG
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files (x86)\AVAST Software
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\Program Files (x86)\360
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\KVRT_Data
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 __SHD C:\AdwCleaner
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 ____D C:\WINDOWS\speechstracing
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 ____D C:\Users\Все пользователи\System32
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 ____D C:\Users\Все пользователи\MB3Install
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 ____D C:\Users\Все пользователи\Malwarebytes
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 ____D C:\Users\Все пользователи\Indus
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 ____D C:\ProgramData\System32
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 ____D C:\ProgramData\MB3Install
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 ____D C:\ProgramData\Malwarebytes
    2020-12-04 19:56 - 2020-12-04 19:56 - 000000000 ____D C:\ProgramData\Indus
    
  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  4. Обратите внимание, что компьютер будет перезагружен.
  5. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

Ссылка на комментарий
Поделиться на другие сайты

В Администрировании, по пути, который вы прописали, не нашел "Учетные записи", скрин приложил. Так же скрины раздела Учетные записи пользователей.

 

Установщик Касперского не запускается.

123.png

1234.png

12345.png

Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CMD: net user john /delete
    CMD: net user
    

     

  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, SkylineLuxx сказал:

Установщик все так же не запускается:(

Наверно проще и быстрей будет. Скачайте, распакуйте и запустите AV block remover. Это специальная утилита для удаления этого майнера и его последствий.

Ссылка на комментарий
Поделиться на другие сайты

15 минут назад, regist сказал:

Наверно проще и быстрей будет

Универсальным скриптом тоже быстрее, но только не думаю, что он безопасен для каждого случая. 

Ссылка на комментарий
Поделиться на другие сайты

40 минут назад, mike 1 сказал:

Универсальным скриптом тоже быстрее, но только не думаю, что он безопасен для каждого случая. 

Утилита сделана на его основе, но более безопасна ибо создавалась с расчётом на то, что может быть использована когда юзер даже на форум не может попасть и как следствие собрать и приложить логи, чтобы показать хелперу. Так что утилита в отличие от скрипта уже не требует дополнительного контроля со стороны хелпера. А на аварийный случай там ещё создаются бэкапы изменений.

Если у тебя всё-таки есть основания считать, что она опасна, то я с радостью с тобой это обсужу.

Изменено пользователем regist
опечатка
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Fast_diesel
      От Fast_diesel
      Касперский тотал секьюрити вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. KTS его тоже находит, лечит, но после перезагрузки он опять тут. Windows 11, с последними обновлениями.
      Данная проблема возможно появилась после скачивания и установки игр с Torrent с сайта https://stoigr.org/dlya-geimpada/10267-hogwarts-legacy.html
      CollectionLog-2024.11.08-21.18.zip
    • ГГеоргий
      От ГГеоргий
      в процессе установки на РедОС возникает следующая ошибка

    • ГГеоргий
      От ГГеоргий
      Добрый день!

      Проводим переезд KSC на новую бд
      для этого полностью удалили KSC и ставим с нуля
      KSC будет на WINserv2016
      BD - PostgreSQL 15 на Rocky linux 9 (До этого стояла на WinServ 2016, что не подходило под требования CIS)
      предварительные настройки на стороне BD выполнены
      (а именно: создана бд и учетка к ней, изменен конфигурационный файл и созданы юзеры в смой системе)

      при установке возникает такая проблема

      В процессе установки произошла ошибка: Generic db error: "[42501]`ОШИБКА: нет доступа к схеме public `, LastStatement=`CREATE PROCEDURE "AK_RAISERROR"( ) LANGUAGE plpgsql

      судя по объяснению, проблема в том что у пользователя, под которым я выполняю установку KSC, нет необходимых прав доступа к схеме public в базе данных PostgreSQL.
      однако это не так
      я выполнил создание бд и пользователя:
      CREATE USER "KSCAdmin" WITH PASSWORD 'testpass@123';
      CREATE DATABASE "KAV" ENCODING 'UTF8';
      GRANT ALL PRIVILEGES ON DATABASE "KAV" TO "KSCAdmin";
      затем перешел в саму БД KAV и выполнил:
      GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";

      вывод терминала:

      [admin@localhost ~]$ sudo psql -U KSCAdmin KAV
      [sudo] пароль для admin:
      Пароль пользователя KSCAdmin:
      psql (15.8)
      Введите "help", чтобы получить справку.

      KAV=> GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
      KAV=> GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
    • ГГеоргий
      От ГГеоргий
      Добрый день
      Речь и дет о связке KSC + KICS for Win
      уже не первый раз фиксируем следующую проблему -
      некоторые функции не настраиваются с KSC, однако настраиваются в локальной консоли управления KICS
      Впервые столкнулись с этой проблемой когда настраивали защиту usb устройств - при настройке с KSC, задача компонента не отрабатывает как нужно. Она запускается, и затем сразу завершается со статусом "успешно". Предположительно она должна находится в статусе "запущено" для контроля usb.
      Затем мы настраиваем всё то же самое с консоли локальной КИКСа - и получаем уже нужный нам результат. Задача переходит в состояние "выполняется" и блочит\пропускает флешки.
      Настройки абсолютно идентичные. KSC видит то, что мы на локальной делаем. Локальная тоже видит настройки которые мы на KSC делаем. То есть они буквально идентичны.
      Теперь столкнулись с такой же проблемой при задаче "контроль целостности на основе эталона"
      задача с KSC каждый раз запускается по новой (заново снимая перечень файлов)
      Вто время как задача с локальной консоли уже отрабатыывает хорошо - первый запуск снимает эталон, а второй уже мониторит изменения
      Как это должно работать?
      события эти были в разные дни и на разных уСкрины.zipстройствах, но проблема общая
      KSC всегда стоял на линукс а KICS на вин 10
    • Anubis_Ozzik
      От Anubis_Ozzik
      Здравствуйте!
      Стоял до недавнего времени KIS, пару дней назад пришло время обновлять подписку, узнал что теперь другие продукты, купил подписку на Kaspersky Plus на 3 устройства, KIS автоматом подхватил её и вроде всё норм, решил обновить саму программу, но скачав её, она не запускается, просто кружочек крутится пару секунд и всё. На другом ноуте с Win 10 обновилось всё хорошо.
       
      Сегодня решил попробовать установить Plus, предварительно удалив KIS, но не помогло, Plus так и не устанавливается. Причем заново KIS устанавливается, да только теперь он бесполезен, так как пишет, подписка заблокирована. kavremover не находил установленных других продуктов.
       
      Отчет Kaspersky Get System Info: https://disk.yandex.ru/d/N3s8t7dVlQ5xpA
×
×
  • Создать...