Перейти к содержанию

Не запускается установщик антивируса Касперский.


Рекомендуемые сообщения

У меня с самого начала использования пк стоял данный антивирус. При его наличии я скачивал заражённые файлы, которые он лечил или удалял. Но он начал блокировать все загружаемые файлы (безопасные по вирус тоталу(сайт), заражённые по нему(вирус тоталу) я не скачивал). Я деинсталлировал его, после решил скачать снова и не запускается установщик. Исправление проблем с совместимостью не помогает. При запуске на доли секунды появляется какое-то окно, после исчезает, а иногда вообще не появляется. 

Изменено пользователем klaerin
Ссылка на комментарий
Поделиться на другие сайты

У меня с самого начала использования пк стоял данный антивирус. При его наличии я скачивал заражённые файлы, которые он лечил или удалял. Но он начал блокировать все загружаемые файлы (безопасные по вирус тоталу(сайт), заражённые по нему(вирус тоталу) я не скачивал). Я деинсталлировал его, после решил скачать снова и не запускается установщик. Исправление проблем с совместимостью не помогает. При запуске на доли секунды появляется какое-то окно, после исчезает, а иногда вообще не появляется. Сделал проверку доктором Веббом, чисто. Кстати пробовал KVRT, у него просто не запускается сканирование.

weeWOTv4_XA.jpg

CollectionLog-2021.02.14-21.25.zip

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены.
Ссылка на комментарий
Поделиться на другие сайты

Скачайте, распакуйте и запустите AV block remover.

После того как пролечитесь им соберите свежие логи по правилам.

 

+

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:

  1. Запустите ..\AutoLogger\AV\AV_Z.exe
  2. Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины).
  3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  4. Закачайте полученный архив, как описано на этой странице.
  5. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.
Ссылка на комментарий
Поделиться на другие сайты

CollectionLog-2021.02.14-22.06.zip Прошу прощения, смогу продолжить с вами работу завтра, сейчас ложусь спать, так что ждите от меня дальнейших ответов завтра. :)

Изменено пользователем klaerin
Ссылка на комментарий
Поделиться на другие сайты

45 минут назад, regist сказал:

Скачайте, распакуйте и запустите AV block remover.

После того как пролечитесь им соберите свежие логи по правилам.

Выполнять надо было именно в этой последовательности, а вы AV block remover похоже не запускали, так что переделывайте.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, проделал всё заново, но последнее... У меня не изменяется и не создаётся заново папка LOG  с архивом virusinfo_files_<имя_ПК>.zip .  Я решил попробовать запустить загрузчик, и всё запускается! Спасибо вам! На этом всё, или вам всё-таки после переизвлечения avz и avr скинуть архив virusinfo_files_<имя_ПК>.zip?

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, klaerin сказал:

Я решил попробовать запустить загрузчик, и всё запускается! Спасибо вам! На этом всё, или

Надо бы убедиться, что там не осталось никаких хвостов от этого майнера или какого-то другого вируса.

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

 

4 часа назад, klaerin сказал:

всё-таки после переизвлечения avz и avr скинуть архив virusinfo_files_<имя_ПК>.zip?

Желательно его загрузить на анализ по указанной там ссылке или если не получится туда, то на обменник и сюда. Это конечно не обязательно, по может пополнить базу безопасных файлов и сделать логи короче. Что облегчит их анализ и помощь в будущем.

Ссылка на комментарий
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-21-1429078080-3761515609-277297129-1001\...\MountPoints2: {0189a1b4-e9b5-11e9-a049-7085c2b0bba3} - "D:\Lenovo_Suite.exe" 
    HKU\S-1-5-21-1429078080-3761515609-277297129-1001\...\MountPoints2: {ad721f28-3dde-11ea-a05a-7085c2b0bba3} - "D:\Lenovo_Suite.exe" 
    GroupPolicy: Restriction ? <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    FF Extension: (No Name) - C:\Program Files (x86)\K-Meleon\browser\extensions\{899DF1F8-2F43-4394-8315-37F6744E6319}.xpi [not found]
    FF HKLM\...\Firefox\Extensions: [light_plugin_7571494CE0B94E11BB762B659A4AD71F@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Cloud 21.2\FFExt\light_plugin_firefox\addon.xpi => not found
    FF HKLM-x32\...\Firefox\Extensions: [light_plugin_7571494CE0B94E11BB762B659A4AD71F@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Cloud 21.2\FFExt\light_plugin_firefox\addon.xpi => not found
    AlternateDataStreams: C:\Users\Владимир\Application Data:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
    AlternateDataStreams: C:\Users\Владимир\AppData\Roaming:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

2 часа назад, klaerin сказал:

установил ваш антивирус, он не будет мешать avz

В данном случае думаю не будет мешать.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
    • Sos3993
      Автор Sos3993
      При запуске пк показывается значëк загрузки виндовса, а потом всë монитор ухид в спящий режим. В биосе какая-то дичь, фото ниже. 

    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

×
×
  • Создать...