Перейти к содержанию

Kaspersky Anti-Virus 6.0 for Windows Workstations не работает


Рекомендуемые сообщения

После чистки системы от вирусов (находился вирус в services.exe) перестал включаться Kaspersky Anti-Virus 6.0 for Windows Workstations.

логи прилагаю. помогите пожалуйста хотя бы советом. спасибо.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

После чистки системы от вирусов (находился вирус в services.exe) перестал включаться Kaspersky Anti-Virus 6.0 for Windows Workstations.

логи прилагаю. помогите пожалуйста хотя бы советом. спасибо.

Выполните скрипт в AVZ (в скрипте дополнительно прописано отключение автозапуска)

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\services.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
DeleteFile('C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL');
DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Вероятно, это не ваши адреса DNS - 85.255.112.227,85.255.112.166

Если это так, пофиксите в HiJack

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.227,85.255.112.166
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.227,85.255.112.166

 

Удалите задания в Планировщике задач (Panda Internet Security 2008 все равно у Вас в процессах нет и, видимо, удален Вами)

Базовая очистка.job
Базовая очистка1.job

Повторите логи

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Я так рад Вашей скорой помощи... :wacko: Вот, только, что значит пофиксить в HiJack

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем C_T
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

 

Ознакомьтесь, пожалуйста, с этой информацией.

спасибо. а еще, что такое "Базовая очистка.job" ? поискал не нашел :wacko:

Изменено пользователем C_T
Ссылка на комментарий
Поделиться на другие сайты

>> Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные

>> Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса

>> Internet Explorer - разрешена загрузка неподписанных элементов ActiveX

>> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX

>> Internet Explorer - разрешен запуск программ и файлов в окне IFRAME

Это вами намеренно сделано? Если нет - то в АВЗ--файл--Мастер поиска и устранения проблем найдите и исправьте.

 

Удалите задания в Планировщике задач (Panda Internet Security 2008 все равно у Вас в процессах нет и, видимо, удален Вами)

 

Вы так и не очистили.

 

Проблемы ещё какие-то наблюдаются?

 

спасибо. а еще, что такое "Базовая очистка.job" ? поискал не нашел

 

Пуск--панель управления--Назначить задания, зайдите туда и удалите их.

Ссылка на комментарий
Поделиться на другие сайты

Это вами намеренно сделано? Если нет - то в АВЗ--файл--Мастер поиска и устранения проблем найдите и исправьте.

Исправил

 

 

Вы так и не очистили.

Исправил

Проблемы ещё какие-то наблюдаются?

 

 

 

Пуск--панель управления--Назначить задания, зайдите туда и удалите их.

Исправил

а касперский так и не работает....

KAV.rar

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\папка\Local Settings\Temp\install.exe','');
QuarantineFile('C:\RECYCLER\S-3-5-71-100009841-100001430-100029046-4347.com','');
DeleteFile('C:\RECYCLER\S-3-5-71-100009841-100001430-100029046-4347.com');
DeleteFile('C:\System Volume Information\_restore{29A11260-A743-401E-9ED1-AF07E22D396E}\RP24\A0033541.MP');
DeleteFile('C:\Documents and Settings\папка\Local Settings\Temp\install.exe');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес dbc22864ba2b.gif В теле письма укажите ссылку на тему.

 

В АВЗ включите AVZPM

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Без карантина ничего сказть не смогу.

 

Кого удалить хотели - прибили.

больше ничего подозрительного в логах.

Спасибо большое.

хто это был то ?

а касперского переставить ?

Ссылка на комментарий
Поделиться на другие сайты

Нет касперского не нужно переустанавливать, просто запустите на полную проверку компьютер, может найдёт ещё не активных зловредов и удалит

 

C:\RECYCLER\S-3-5-71-100009841-100001430-100029046-4347.com - троянская программа Trojan.Win32.TDSS.vnh

C:\Documents and Settings\папка\Local Settings\Temp\install.exe - Trojan.Win32.Malware.1

Ссылка на комментарий
Поделиться на другие сайты

Нет касперского не нужно переустанавливать, просто запустите на полную проверку компьютер, может найдёт ещё не активных зловредов и удалит

Дак вот в этом и проблема :) он перестал запускаться (как мне показалось, после заражения) и сейчас (после лечения) тоже не запускается.

KAV.rar

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ska79
      От ska79
      Установил  Kaspersky for linux на линукс минт, возникла проблема с настройкой, статьи онлайн справки громоздкие и совершенно непонятно как собственно настроить проверку защищенных соединений. Спасибо andrew75 за помощь.
      Простыми словами как это сделать:
      1. Создать файл с настройками нужного компонента 
      2. Внести изменения в созданный файл настроек.
      3. Импортировать измененый файл настроек.
      Всё делаем через терминал.
      В примере рассмотрим настройку проверки защищенных соединений Kaspersky Internet Security for linux.
      1. Итак  в терминале вводим 
      kfl-control --get-net-settings --file /home/имя вашей учетной записи/net.ini Таким образом создастся файл с настройками компонента проверка защищных соединений.
      2. Открываем домашнюю папку кликнув по иконке папки на панели задач, вносим правки в файл, я изменил значение параметра 
      MonitorNetworkPorts с Selected на All для контроля всех сетевых портов. 
      Сохранив файл изменения в файле net.ini.
      Импортируем изменные настройки в продукт командой в терминале 
      kfl-control --set-net-settings --file /home/имя вашей учетной записи/net.ini Всё! настройки импортированы.
      Проверить применились ли изменения можно командной в терминале 
      kfl-control --get-net-settings в этом случае текущие настройки будут отображены в терминале.
      https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/261136.htm
      https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/290529.htm
      Скачать Kaspersky for linux можно по этой ссылке https://www.kaspersky.ru/downloads/standard
      Мой канал в тг https://t.me/kuh0nya 
    • Poem
      От Poem
      Kaspersky Secure Connection перестал работать, перейти по ссылке тоже не получается. По инструкции на сайте перезагружала программу - не помогло. Перезагрузила программу и компьютер - не помогло. Пробовала удалить программу, чтобы установить заново - под конец удаления программа пытается открыть сайт, не получается, удаление зависает. Пробовала просто запустить установочный файл (был сохранен в загрузках), но он пытается получить новую версию и ничего не происходит. Что можно сделать?
       


    • ska79
      От ska79
      После установки продукта Kaspersky for linux на ОС линукс минт столкнулся с проблемой - неактивный пункт проверка в графическом интерфейсе продукта.
      Вылечил таким методом в терминале вводим команду 
      sudo /opt/kaspersky/kfl/bin/kfl-setup.pl Жмём Enter
      Вводим пароль от учетной записи пользователя. 
      Снова жмём Enter.
      Заново запустится первоначальная настройка Kaspersky for linux.
      Настраиваем заново всё. 
      Будет вопрос про код активации, если продукт уже активировали при установке, то вводим y и жмём Enter ввод кода активации не потребуется.
      https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/284339.htm
      мой тг канал https://t.me/kuh0nya
       
    • costa2323
      От costa2323
      Здравствуйте!
      Пару месяцев назад перестал работать whatsapp для windows. Причем несколько раз все же запускался в эти пару месяцев, но разово.
      Обратился в поддержку мессенджера. Предложили проверить, отключив KIS. Отключил, whatsapp стал работать без проблем.
      Как быть?
    • MASolomko
      От MASolomko
      В данной теме представлен обзор с подробным описанием подарочной лицензии, которую можно получить из магазина фан-клуба по бонусной программе, на ярмарке проекта «Универ Касперского 2020», за форумное бета-тестирование и т. п.
      .
      Пожалуйста, не обсуждайте в этой теме лицензии других решений защиты.
      .
      .

      KASPERSKY PASSWORD MANAGER
      .
      Мультиплатформенный диспетчер паролей (менеджер паролей), который избавит вас от необходимости придумывать и помнить большое количество паролей.
      . Домашняя страница | Google Play | Mac App Store | iTunes | Страница поддержки
      .
      При использовании «Kaspersky Password Manager» для авторизации на веб-сайте или в программе вы можете быть уверены в безопасности своей личной информации. Пароли, создаваемые при помощи данного диспетчера паролей, устойчивы к попыткам взлома и надёжно защищают данные ваших учётных записей от злоумышленников. Вся конфиденциальная информация хранится в зашифрованном виде в специальном облачном хранилище, что позволяет синхронизировать данные на разных устройствах и всегда пользоваться последней версией базы паролей.
      .
      Просматривать и управлять синхронизированной информацией на облачном хранилище можно и через веб-консоль, которая встроена на портале «My Kaspersky». Данная возможность может быть недоступна для определённых локализаций веб-интерфейса портала.
      .
      .
      Ключевые функции
      Создание надёжных паролей и их безопасное хранение. Автоматизация процесса авторизации и ввода информации на веб-страницах и в программах. Автоматическую синхронизацию и подстановку на всех устройствах, работающих на платформах Windows®, Mac OS, Android™ и iOS. .
      Особенности предоставляемых лицензий
      .
      Продукт «Kaspersky Password Manager 8.0» предлагается в двух версиях: бесплатная и премиум.
      .
      Бесплатная имеет следующие ограничения: только 15 учётных записей и 1 запись личных данных будут активными и актуальными на всех устройствах, остальные записи не будут синхронизироваться.
      Электронные лицензии для премиум-версии распространяются с отметкой «не для продажи» (NFR) и без права продления со скидкой после её окончания, но с возможностью получения поддержки по используемому продукту.
      .
      Электронные лицензии для продукта «Kaspersky Password Manager 5.0» (Windows) распространялись с отметкой «не для продажи» (NFR), но с возможностью получения поддержки по используемому продукту и перехода на новые версии в течении 1 года с момента её активации.
      .
      Может быть предоставлена лицензия, которая предназначена для распространения на территории Российской Федерации.
      .
      .
      Доступные лицензии для приобретения:
      Kaspersky Password Manager 8.0 — 1/3 учётных записей, 1 год. "Фотографии и скриншоты":
       
×
×
  • Создать...