Перейти к содержанию

Рекомендуемые сообщения

из антивирусов стоял виндосовский дефендер. 
сначала ярлык KPM стал нерабочим, потом отлетел и сам менеджер в трее. перезагрузившись попробовал удалить uninstaltool'ом и поставить заново, выдало неизвестную ошибку. kavremvr не помог
пошарив по форуму, скачал KVRT но он не реагировал на кнопку запуска сканирования. тогда скачал тотал но тот не захотел устанавливаться, не реагировал на запуск.
поставил др.веб просканировал удалил чего нашел(скрин).
и прошелся по этому алгоритму AVZ, проверился Dr.Web CureIt!(ничего не нашел), и собрал лог AutoLogger'ом.
скриптами из чужих тем пользоваться не стал

https://disk.yandex.ru/d/kY3q51Qkm6nQUg  - avz log   virusinfo_auto_SEEGPC

2021-02-23.png

CollectionLog-2021.02.23-16.25.zip

Ссылка на комментарий
Поделиться на другие сайты

Файлов на которые ссылаются эти задания уже нет, так что

"Пофиксите" в HijackThis:

O22 - Task: \ASUS\AcPowerNotification - C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe (file missing)
O22 - Task: \ASUS\P508PowerAgent_sdk - C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe (file missing)

А также вот это подозрительное задания на открытие ссылки в браузере

O22 - Task: \cFos\Registration Tasks\Open Browser - c:\program files\google\chrome\application\chrome.exe "http://www.cfos.de/ru/traffic-shaping/calibration-message.htm?reg-10.51.2342-asus&tsa="

Если оно (ссылка) вам не знакомо, то тоже пофиксьте.

 

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

 

Ссылка на комментарий
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    FirewallRules: [{B13021A4-C0A4-4ECF-AF25-D7CD68B9DCAD}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\84.0.522.20\msedgewebview2.exe => Нет файла
    FirewallRules: [{52C86FFE-B744-4BAE-A2C6-4949B4D34D90}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\88.0.705.45\msedgewebview2.exe => Нет файла
    FirewallRules: [{DC83974A-6479-4F30-9BE6-43BCBE9CC73C}] => (Allow) D:\Game\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
    FirewallRules: [{A8121BB8-5EF1-4EFA-B173-D61B92E97503}] => (Allow) D:\Game\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
    FirewallRules: [{F1387C45-BA53-48C8-85A9-388D3FDB1E56}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\88.0.705.49\msedgewebview2.exe => Нет файла
    FirewallRules: [{D04ECEB2-183C-4FD0-8885-160EB0338356}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\88.0.705.56\msedgewebview2.exe => Нет файла
    FirewallRules: [{5ADB22EC-1DC1-4766-9F33-409D1206F623}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\89.0.774.18\msedgewebview2.exe => Нет файла
    FirewallRules: [{6125B31B-ACB6-46C2-A151-7DE46AA5EDF0}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\89.0.774.23\msedgewebview2.exe => Нет файла
    FirewallRules: [{7D08FF3C-CAED-4DB8-93C1-3D360F6BF911}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\89.0.774.27\msedgewebview2.exe => Нет файла
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

1) Удалите папку AV_block_remover  и скачанную ранее утилиту.

2) Скачайте её заново и запустите.

3) Свежий лог её работы прикрепите и попробуйте заново установить касперского.

Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, SeeG сказал:

а вот KMP также пишет браузеры закрыть

Я никогда им не пользовался и не знаю особенностей его работы. По логам видно, что он частично у вас установлен. Возможно в этом проблема.

Насчёт него лучше или обратитесь в тех. поддержку или в соседний раздел "Помощь по персональным продуктам".

Сами вирусы уже вычистили из системы.

 

  • Загрузите SecurityCheck by glax24 & Severnyj отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Подробнее читайте в этом разделе форума поддержки утилиты.

Выполните рекомендации после лечения.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Fast_diesel
      От Fast_diesel
      Касперский тотал секьюрити вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. KTS его тоже находит, лечит, но после перезагрузки он опять тут. Windows 11, с последними обновлениями.
      Данная проблема возможно появилась после скачивания и установки игр с Torrent с сайта https://stoigr.org/dlya-geimpada/10267-hogwarts-legacy.html
      CollectionLog-2024.11.08-21.18.zip
    • ska79
      От ska79
      KPM for android, не нахожу пункта меню ручной блокировки базы, в предыдущей версии которая с плеймаркета была возможность блокировки базы паролей вручную, в текущих версиях с рустор данной возможности нет. 
    • decadannce
      От decadannce
      Пытаюсь установить Kaspersky, но из раза в раз установка закрывается примерно на 95%, никаких ошибок, просто закрывается и больше не открывается
    • Couita
      От Couita
      Здравствуйте! 
      Не получается никак установить виртуальную машину на устройство. Ошибки летят.
       Ошибка при создании виртуальной машины на VirtualBox.
       При установке VMware.
       
    • Bercolitt
      От Bercolitt
      В отчете Kaspersky Plus "Мониторинг активности" пропадают строки "Задача остановлена". Когда-то такое уже было, но прошло. 

×
×
  • Создать...