Перейти к содержанию

Касперский не обновляется


Рекомендуемые сообщения

Касперский антивирус 8,0,0,506. Обновить пытаюсь с папки с компа, т.к. не имею возможности качать такие файлы с интернета, обновления сохранялись той же версией, что и у меня. В настройках обновлений что только не шаманил- ничего не помогает, так же, как и полная переустановка Касперского на другую версию. Вот лог обновления:

17.02.2009 17:19:13	Задача запущена				
17.02.2009 17:19:14	Выбран источник обновлений	C:/Updates/			
17.02.2009 17:19:14	Загрузка файла...	index/u0607g.xml			
17.02.2009 17:19:14	Файл загружен	index/u0607g.xml	10,6 KБ		
17.02.2009 17:19:14	Формирование списка файлов для загрузки...				
17.02.2009 17:19:28	Загрузка файла...	bases/blst/blst-0607g.xml			
17.02.2009 17:19:28	Файл загружен	bases/blst/blst-0607g.xml	1,1 KБ		
17.02.2009 17:19:29	Загрузка файла...	bases/apu/apu-0607g.xml			
17.02.2009 17:19:29	Файл загружен	bases/apu/apu-0607g.xml	1,8 KБ		
17.02.2009 17:19:29	Загрузка файла...	bases/av/ark/ark-0607g.xml			
17.02.2009 17:19:29	Файл загружен	bases/av/ark/ark-0607g.xml	1,9 KБ		
17.02.2009 17:19:29	Загрузка файла...	bases/av/emu/emu-0607g.xml			
17.02.2009 17:19:29	Файл загружен	bases/av/emu/emu-0607g.xml	2,5 KБ		
17.02.2009 17:19:30	Загрузка файла...	bases/av/kdb/kdb-0607g.xml			
17.02.2009 17:19:30	Файл загружен	bases/av/kdb/kdb-0607g.xml	167,6 KБ		
17.02.2009 17:19:42	Загрузка файла...	bases/av/klava/wav/i386/wavi386-0607g.xml			
17.02.2009 17:19:43	Файл загружен	bases/av/klava/wav/i386/wavi386-0607g.xml	2,4 KБ		
17.02.2009 17:19:43	Загрузка файла...	bases/ids/i386/ah2i386-0607g.xml			
17.02.2009 17:19:43	Файл загружен	bases/ids/i386/ah2i386-0607g.xml	2,8 KБ		
17.02.2009 17:19:44	Загрузка файла...	bases/info/info-0607g.xml			
17.02.2009 17:19:44	Файл загружен	bases/info/info-0607g.xml	1 KБ		
17.02.2009 17:19:44	Загрузка файла...	bases/pdm/pdm-0607g.xml			
17.02.2009 17:19:44	Файл загружен	bases/pdm/pdm-0607g.xml	2 KБ		
17.02.2009 17:19:45	Загрузка файла...	bases/ssa/ssa-0607g.xml			
17.02.2009 17:19:45	Файл загружен	bases/ssa/ssa-0607g.xml	4,2 KБ		
17.02.2009 17:19:46	Загрузка файла...	bases/vlns/vlns-0607g.xml			
17.02.2009 17:19:46	Файл загружен	bases/vlns/vlns-0607g.xml	5,2 KБ		
17.02.2009 17:19:47	Загрузка файла...	AutoPatches/kav8exec/kav8exec-0607g.xml			
17.02.2009 17:19:47	Файл загружен	AutoPatches/kav8exec/kav8exec-0607g.xml	45,4 KБ		
17.02.2009 17:19:47	Ошибка при проверке набора файлов обновлений	29122008 1235			
17.02.2009 17:19:47	Невозможно запустить задачу			Ошибка при проверке набора файлов обновлений

 

Логи из avz4 и HiJackThis прилагаю.

Буду просто о-о-о-очень благодарен за помощь..

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

На форум заходите без проблем? На microsoft.com можете зайти. Вначален проверьте, а потом выполняйте рекомендации.

G:\autorun.inf - это что?

 

 

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\gitntiep.dll','');
QuarantineFile('C:\WINDOWS\system32\drivers\ma1908.sys','');
QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\mc2A.tmp','');
DeleteFile('C:\WINDOWS\system32\gitntiep.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам.

 

 

Повторите логи.

 

Cкачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится лог сохраниться в файл C:\ComboFix.txt

 

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

Прикрепите логи ComboFix и Gmer.

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте еще раз на том компе обновится - такое иногда бывает

Пробовал с разных версий обновления, с разных компов, на разные (на своём ПК) антивирусники ставить- ничего не работает.

 

На форум заходите без проблем? На microsoft.com можете зайти.

Да, нормально заходит.

 

G:\autorun.inf - это что?

Вирус, но проблема с обновлением нпоявилась да-а-а-алеко до него.

 

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

 

Код

Антивирусник можно не выключать во время работы?

Ссылка на комментарий
Поделиться на другие сайты

Антивирусник можно не выключать во время работы?

 

Его нужно отключать, т.к. не даст нормально работать ни одной антивирусной утилите.

 

Вирус, но проблема с обновлением нпоявилась да-а-а-алеко до него.

 

Это не может быть вирус сам по себе. Он кого-то запускал. Диск G: - это что?

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Диск G:- USB жёсткий диск.

Вот, проделал всё, что советовали- ничего пока не помогло... Ответ от newvirus@kaspersky.com пока не пришёл.

virusinfo_syscheck.zip

virusinfo_syscure.zip

ComboFix.txt

Gmer170209.log

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

временно выключите антивирус, firewall и другое защитное программное обеспечение

File::
G:\autorun.inf
f:\system_cache\locale.exe
Driver::
hndrr

Registry::
[-HKLM\SYSTEM\CurrentControlSet\Services\hndrr]
[-HKLM\SYSTEM\ControlSet016\Services\hndrr]
[-HKLM\SYSTEM\ControlSet014\Services\hndrr]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf783ce5-4908-11dd-86fb-e07bcca617de}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dd2fe9b0-0d62-11dd-b27d-c9a5c9e1bade}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e1d9d0c6-938c-11dc-9bf7-df74d49b8c73}]

 

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

CFScript.gif

 

Когда сохранится новый отчет ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Повторите ещё раз все логи.

Ссылка на комментарий
Поделиться на другие сайты

Вот, добрался до нормального интернета и Касперский чудом, правда не с первой попытки, но обновился. Ответ от newvirus@kaspersky.com на момент написания так и не пришёл.

 

wise-wistful, БОЛЬШОЕ СПАСИБО за полезные советы.

 

autorun.inf удалил я вручную вместе с исполняемым файлом (он, к слову, находился в системной папке RECYCLER или как-то так).

P.S. Единственная проблема- после действий, описанных в посте за номером 3, у меня перестали авторанить не только все съёмные диски/флэшки, но и DVD, CD и т.п. В связи с вышеизложенным прошу помочь мне на этот раз решить данную проблему. Никакое редактирование реестра желаемого результата не принесло, как и включение/выключения опции авторана в разномастных твикерах (точнее всего в одном твикере, который, благо, оказался установленным на моём ПК)..

Изменено пользователем Кто??
Ссылка на комментарий
Поделиться на другие сайты

Довольно странно, автозапуск никто не отключал скриптами.

 

Посмотрите в реестре Пуск--Выполнить, в появившемся окошке набирате regedit и нажимаете ОК, потом ищите есть ли такая запись HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

в реестре Пуск--Выполнить, в появившемся окошке набирате regedit и нажимаете ОК, потом ищите есть ли такая запись HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer и если есть тогда правой кнопкой на разделе выбираете экспортировать, выберите место сохранения, дайте имя файлу.

Потом этот файл приложите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Ну, кто-нибудь в силе мне помочь с этой проблемой, а то в сети ничего не нашёл по этому поводу..
в реестре Пуск--Выполнить, в появившемся окошке набирате regedit и нажимаете ОК, потом ищите есть ли такая запись HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer и если есть тогда правой кнопкой на разделе выбираете экспортировать, выберите место сохранения, дайте имя файлу.

Потом этот файл приложите к сообщению.

Если данный совет непомог то в подписи у меня три помошника , они вам наверняка помогут :blink:

Ссылка на комментарий
Поделиться на другие сайты

Цитата(Кто? @ 25.02.2009, 21:31)

Ну, кто-нибудь в силе мне помочь с этой проблемой, а то в сети ничего не нашёл по этому поводу..

Цитата(wise-wistful @ 19.02.2009, 20:26)

в реестре Пуск--Выполнить, в появившемся окошке набирате regedit и нажимаете ОК, потом ищите есть ли такая запись HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer и если есть тогда правой кнопкой на разделе выбираете экспортировать, выберите место сохранения, дайте имя файлу.

Потом этот файл приложите к сообщению.

 

Если данный совет непомог то в подписи у меня три помошника , они вам наверняка помогут

Ну я приложил данный файл к сообщению- не помогло (:

А в сети нет ничего по аналогичной проблеме, т.к. в реестре значение AutoRun единице (1) равняется у меня, а все советуют там эту единицу поставить, что б помогло..

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Исследователи опубликовали технические детали и код, демонстрирующий эксплуатацию уязвимости (PoC) CVE-2025-6019 в библиотеке libblockdev, которая позволяет атакующему получить права root в большинстве дистрибутивов Linux. На данный момент эксплуатация этой уязвимости в реальных атаках не замечена, однако поскольку PoС опубликован, злоумышленники могут взять ее на вооружение в любой момент.
      При каких условиях эксплуатируется CVE-2025-6019?
      Библиотека libblockdev служит для низкоуровневых операций с блочными устройствами (например, с жесткими дисками) в Linux. Эксплуатации уязвимости CVE-2025-6019 происходит при обращении к демону udisks2 (служащему для управления накопителями), при условии что злоумышленникам удалось получить привилегии активного пользователя, присутствующего у компьютера (allow_active).
      Почти все современные популярные сборки Linux включают udisks — энтузиасты уже проверили возможность эксплуатации уязвимости CVE-2025-6019 на Ubuntu, Debian, Fedora и openSUSE. В теории привилегии allow_active могут быть только у пользователя, физически пользующегося компьютером. Однако по факту в арсенале атакующего могут быть средства, позволяющие получить allow_active удаленно.
      Например, нашедшие CVE-2025-6019 исследователи изначально продемонстрировали ее в цепочке эксплуатации, где права allow_active получают через еще одну уязвимость, CVE-2025-6018, которая содержится в конфигурации подключаемых модулей аутентификации (PAM). CVE-2025-6018 присутствует как минимум в openSUSE Leap 15 и SUSE Linux Enterprise 15, но может быть релевантна и для других сборок.
       
      View the full article
    • Erhogg
      Автор Erhogg
      Здравствуйте, такая проблема: сегодня заметил, что Kaspersky Plus скачал обновление, но почему-то не обновился и не обновляется. Что делать? Может, есть какая-то возможность запустить обновление вручную? 
    • KL FC Bot
      Автор KL FC Bot
      Присутствие в Интернете сегодня неизбежно. Все больше и больше повседневных процессов происходят онлайн, и, если вы не моряк и не лесничий, жить в офлайне теперь — привилегия. По примерным оценкам, каждый из нас генерирует ежечасно от двух до трех гигабайт данных — через смартфоны, IoT-устройства и онлайн-сервисы. При этом 71% тех же американцев обеспокоены сбором информации государством, а 81% — корпорациями. Сегодня мы разберем обычный день современного человека, чтобы понять, где и как мы оставляем цифровые следы привычными действиями и что с этим делать.
      Утренние ритуалы: как следят смартфон и браузер
      Вы встали, узнали погоду на сегодня, полистали рилсы, что-то полайкали, вбили свой маршрут на работу и выяснили, через какие пробки вам придется продираться. С настройкой приватности в соцсетях все очевидно: ее надо подкрутить, чтобы подписанные на вас родители и коллеги не поседели от вашего чувства юмора, и поможет в этом наш сайт Privacy Checker. Сложнее с геопозицией, которую любят собирать все кому не лень. Мы уже подробно рассказывали о том, как смартфоны собирают на вас досье, и о том, кто такие брокеры данных геолокации и что происходит, когда они «протекают».
      Только представьте: около половины популярных Android-приложений запрашивают геолокацию там, где она не нужна. А браузеры Chrome и Safari по умолчанию разрешают кросс-доменное отслеживание cookies, что позволяет рекламным сетям строить детальные профили пользователей под персонализированную рекламу. В ход идет почти вся телеметрия смартфона, позволяющая составлять детальный портрет потребителя без кастдевов и фокус-групп. Лучший маркетолог — у вас в кармане, только вот работает он не на вас. Как быть?
       
      View the full article
    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

    • MiStr
      Автор MiStr
      Май и июнь традиционно приносят участникам клуба хорошие новости. Во-первых, становится известным место празднования дня рождения клуба. (Спойлер: информация будет совсем скоро!) А, во-вторых, участники клуба получают приглашение на летний корпоратив "Лаборатории Касперского", посвящённый дню рождению компании. Публикуем информацию о том, как туда попасть.
      Когда и где?
      Корпоратив пройдёт в пятницу 4 июля 2025 года в Завидово (Тверская область). 
      Кто может попасть?
      Попасть на мероприятие может участник клуба, который накопил 10 000 клабов (количество накопленных клабов можно посмотреть здесь) или 5 000 баллов (количество накопленных баллов можно посмотреть здесь) и готов обменять их на возможность поучаствовать в праздновании дня рождения "Лаборатории Касперского".
      Как добраться?
      Проезд до Москвы и обратно не оплачивается. Трансфер из Москвы до места проведения мероприятия и обратно будет организован бесплатно. Во время мероприятия предоставляется безлимитная еда, напитки и развлечения. Кроме того, участники клуба смогут бесплатно переночевать с 4 на 5 июля 2025 года — будут представлены двухместные номера с раздельными кроватями.
      Какая программа?
      Программа традиционно насыщенная и крутая, но более детальной информацией и картой развлечений мы поделимся ближе к дате события.
      Когда нужно дать ответ?
      Клубу выделено 9 мест. Отправить заявку на участие в корпоративе необходимо в эту тему не позднее 12 июня 2025 года. В случае большого количества заявок места будут распределены администрацией клуба. Преимущество будет отдано наиболее активным участникам рейтинговой системы.
      Какие данные необходимо предоставить?
      В случае одобрения заявки администрацией клуба необходимо не позднее 15 июня 2025 года отправить письмо на имя @dkhilobok с предоставлением следующей информации: ник на форуме клуба, ФИО (полностью), номер телефона.
      Какие нюансы?
      Клабы за участие в праздновании дня рождения "Лаборатории Касперского" по выбору участника списываются либо с завершённого сезона рейтинговой системы 2024-2025, либо с нового сезона 2025-2026. После списания клабы или баллы не возвращаются. При даче согласия рекомендуем учитывать, что при желании поехать на главное событие лета — день рождения клуба — после списания клабов за участие в корпоративе "Лаборатории Касперского" в рейтинге должно остаться не менее 5 000 клабов.
×
×
  • Создать...