Перейти к содержанию

[РЕШЕНО] При установке касперского - неизвестная ошибка


Рекомендуемые сообщения

Опубликовано

Приветствую, при установке касперского выдает неизвестную ошибку, пользовался av ремувером до этого. Был майнер на компьютере, пытался извести его) Даже не знаю, извел или нет

Опубликовано

CureIt на время сбора логов можно было и закрыть :)

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

+

47 минут назад, yourlife сказал:

пользовался av ремувером до этого

Если сохранился его отчет, тоже прикрепите.

Опубликовано

На счет CureIt'a, я его закрыл, видимо в процессах висел:/ 
AV block включал несколько раз и прогонял, т.к при редактировании файла hosts комп тупо перезагружался, думал вирус виноват. 

AV_block_remove_2021.12.15-22.22.logAV_block_remove.logAddition.txtFRST.txtAV_block_remove_2021.12.15-22.23.log

Опубликовано

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    CloseProcesses:
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-1018203335-3588077650-3428803959-1002\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    C:\Users\Руслан\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibknafobnmndicojahlppolcaaibngjf
    CHR HKU\S-1-5-21-1018203335-3588077650-3428803959-1002\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ibknafobnmndicojahlppolcaaibngjf]
    AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40]
    AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [251]
    AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`pgyjhioihinfh [0]
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Проверьте пойдет ли установка антивируса.

Опубликовано

Скрипт достаточно было выполнить один раз.

Что именно происходит при попытке установки? Можно скриншот.

Инсталляцию откуда качали?

Опубликовано
Только что, Sandor сказал:

Скрипт достаточно было выполнить один раз.

Что именно происходит при попытке установки? Можно скриншот.

Инсталляцию откуда качали?

image.thumb.png.ebbceba2a592f8bacf8b17736e257d74.pngimage.thumb.png.4d40ae47bab8567a395c73ab879ada1b.png

Инсталляцию качал с офф сайта касперского

Опубликовано

Попробуйте вручную удалить папку

Цитата

C:\ProgramData\Kaspersky Lab Setup Files

Если удалится, перезагрузите компьютер и запустите установку ещё раз.

Опубликовано

image.thumb.png.ecbcf6a2bba7b978fd687278b56bacb3.png

Не выходит.

После недолгих махинаций я все таки смог ее удалить, установка запустилась. Кстати по логам вирусов и подозрительных файлов не обнаружилось? Ибо я как то не очень понимаю, удалил я майнер или нет

Опубликовано
39 минут назад, yourlife сказал:

по логам вирусов и подозрительных файлов не обнаружилось?

Нет.

Проделайте завершающие шаги:

 

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Судя по логам, вы её запускали.

 

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Опубликовано

--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.13801.20294 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Python 3.8.0 (64-bit) v.3.8.150.0 Внимание! Скачать обновления
------------------------------- [ Backup ] --------------------------------
Microsoft OneDrive v.19.043.0304.0013 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.00 (64-разрядная) v.6.00.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.0.0.309 Внимание! Скачать обновления
Telegram Desktop version 3.2.5 v.3.2.5 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46096 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u311-windows-x64.exe)^
-------------------------------- [ Media ] --------------------------------
Spotify v.1.1.70.610.g4585142b Внимание! Скачать обновления
AIMP v.v4.70.2251, 23.05.2021 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Opera GX Stable 81.0.4196.61 v.81.0.4196.61 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
 

 

Читайте Рекомендации после удаления вредоносного ПО

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Артём Муняев
      Автор Артём Муняев
      НА АРМ с astra linux 1.8 установлен KESL под управлением KSC 16.0. В прошлом месяце задачи обновления антивирусных баз и полной антивирусной проверки выполнялись полностью и корректно. Сейчас же, после длительного отключения АРМ (2 недели). задача антивирусной проверки останавливается на 88%, остаётся в состоянии "запущен", и не останавливается. в этот момент kesl не загружает процессор и ОЗУ (хотя при проверке нагрузка была видна). В KSC, в "задачи", также показывается, что задача выполняется, 88%. Ошибок в логах нет, только i-сообщения:"reports-password protected archive detected". Эти сообщения были и раньше, когда антивирусная проверка проходила на 100%. Локальная задача проверки ведёт себя так же. Настройки АВЗ нигде не менялись. Остальные задачи отрабатывают штатно. В чём причина проблемы и как её решить?
    • RusLink_shop
      Автор RusLink_shop
      Здравствуйте, заметил, что в FPS Monitor показывает в простое нагрузку на ГП от 0 до 80%, и диспетчер задач, когда открываешь свернутым, нагрузка на ГП сразу падает. Проверял на вирусы DR Web Cureit в безопасном режиме, нашел пару вирусов, удалил, но проблема осталась. Прошу помочь в выявлении вирусов. Спасибо
      CollectionLog-2026.06.09-12.43.zip
    • toolshack
      Автор toolshack
      Здравствуйте, что то нагружает диск до 100%, автоматически запускаются браузеры, меню "Пуск" выдает критическую ошибку при его запуске.CollectionLog-2026.04.28-11.37.zip
    • Leandorr
      Автор Leandorr
      ТЕМА ПЕРЕНЕСЕНА ИЗ РАЗДЕЛА ВИРУСЫ (ВСЕ ЛОГИ И ФАЙЛЫ В ТЕМЕ): 

      Приветствую! Столкнулся с такой проблемой странной, уже все перепробовал.
      В общем суть — после некоторого простоя проводник умирает почти намертво, то есть окна открытые работают (опера, тг и тд) и можно даже продолжать пользоваться всем, но ничего больше не открывается, грузится очень долго, в некоторые разы получается что-то запустить, в некоторые всё виснет наглухо. И также выключить/перезагрузить компьютер не получается. Иногда удается через win+x завершить работу, но идет бесконечное выключение системы, периодически вылетает, что вот это приложение не дает завершиться системе (5AEA657D-F3F5-4BD8-BFE9-A4B537FA24C3).

      Паттерн такой, что всё может отлично работать очень долго, но, как будто, после некоторого простоя начинают твориться чудеса. Было замечено в один из разов, когда получилось открыть диспетчер задач огромное количество запущенных процессов powershell, но уже не помню может это я сам пытался их включить в какой-то из разов. Но в этот раз вроде я этого не делал.

      Стоит activation renewal через masgrave, но обновление раз в неделю и логи это подтверждают, поэтому, скорее всего не он. В остальное время всё работет отлично, никаких лагов ничего нет. Но до недавнего времени иногда подвисала система, относительно часто, с тем что появлялся цикличный звук и мышка еле дергалась (рывками и с 4-5fps) и система отмирала через пару секунд и это всё сопроваждалось звуками лагов системы многочисленными подряд. Сейчас прекратилось.

      Относительно недавно был установлен VSCode +  Git Bash + Wispr Flow + Python, Comet. Как будто проблемы начались после этого, точно не скажу. Также стоит zapret, который делает windivert на который Kasp ругается, но не думаю, что он виноват в этом. Я его уже давно не запускал.

      ✅ Что было (не в хронологическом порядке):
      1) Биос был F32, обновил до F33. Есть подозрение, что F32 и предыдущие стояли для rev 1.0, но это не точно. F33 поставил уже 1.1 (может ли это повлиять как то?). VMX и Turboboost Intel были выключени долгое время, недавно включил.
      2) Проверил систему дополнительно Dr Web Cure it + AdwCleaner + Malwarebytes + Kaspersky (полная проверка). Всё было проверено и в безопасном и в обычном режиме. 
      3) Прогнал недолго тесты в AIDA64 проц не тротлит, gpu и память вроде в порядке
      4) Отключал Яндекс Диск, чтобы исключить его влияние 
      5) Почистил автозагрузку от всего лишнего через Reg Organizer, но потом удалил его и потом чистил в Anvir Task Manager
      6) При мониторинге системы через Process Explorer и Anvir ничего особо замечено не было (только последние пару раз использовал)
      7) Убрал галочку на быстрый запуск системы
      8. Подкачка диска стоит только на SSD с системой с авто значением (32gb)
      9) Посмотрел что запускается при простое в taskschd, вроде всё ок
      10) sfc scannow, dtsim, chkdsk - всё делал, всё ок
      11) Обновлен Windows после начала этой проблемы, не до
      12) Делал security check (файл приложил)

      ⚙️Система:
      Gigabyte Z690 rev 1.1
      Intel i5 13600kf
      RTX 4070
      ddr4 32gb 3200
      Windows 11
      Система на nvme samsung evo 1tb (название точно не помню)
      1 HDD на 2tb seagate вроде
      и 1 ssd на 1tb dexp

      🧰Из приложений стоит, которые постоянно работают:
      Fences Stardocks
      ShareX
      Nvidia app
      app center
      sound blaster commander
      яндекс музыка и яндекс диск
      Kasper premium 
      FL Esports
      Ghub

      -----------------
      ПОСЛЕ ВСЕХ МАНИПУЛЯЦИЙ с Sandor'ом (почистили систему):

      Последнее моё собщение и выводы:
      В общем много разных комбинаций тестировал. Сам касперский отключал, как будто помогало в 1ой из сессий. Отключал/включал vmx, xmp. Wispr flow. В общем, как будто, большинство вариаций перепробовал. Но проблема не решена.

      Зависает проводник не каждый раз, скорее 1 из 3 сессий. Бесконечная загрузка, наверное, 2 из 3 сессий (проводник входит в это же, т.к. зависание проводника бывает всегда с последующей бесконечной перезагрузкой). И 1 из 3 сессий нормальная. В такой одной сессии я отключал полностью касперский, но думаю это совпадение, т.к. в другой, при отключенном касперском, был фриз проводника. Но тоже не могу сказать, где-то читал, что касп конфликтует с vpn.
       
      Скорее всего, это конфликт каких-то приложений или процессов. Я оперативку менял даже физически, мониторил температуры - всё ок. 
       
      Как про мониторить, что происходит в процесс лагов? Если все умирает? Anvir, explorer hacker, диспетчер задач умирают в момент фризов. Или какие еще могут быть варианты? 
       
      P.S. VMX был долгое время был отключен, недавно его включил опять, не знаю, может ли быть с ним связано
       
      P.S.S. Вот именно после, относительно долгой работы системы, появляется это все дело. До 1 часа +- работы,  все ок. Иногда даже после 4-6ч, но это редкость (1 из 3 случаев). 
       
      Наверное, за время работы накапливается очень много мусора и система падает по этому. Либо что-то запускается и начинает грузит, но что, антивирус? Либо и то и другое, например, антивирус не может обработать мусорные файлы, созданные чем-то (впном? не знаю)
      P.S.S. Вирусов, скорее всего нет (на 99%). Поэтому проблема, скорее всего, аппаратная. Буду пробовать отключать поэтапно разные сервисы и пр., но процесс не быстрый, т.к. система может работать без проблем до 5-6 часов (без лагов). Бесконечная перезагрузка/выключение может появиться и сильно раньше, если я не ошибаюсь. 

      Но может будут какие-то еще советы, спасибо
    • Paradise Runner
      Автор Paradise Runner
      Здравствуйте. В феврале у меня украли аккаунт в Telegram — причём, со сложным облачным паролем. Перед этим я ни по каким подозрительным ссылкам не ходил и файлов не скачивал. Проверял свой компьютер и Защитником Windows, и Касперским с премиум-подпиской: ничего не нашёл ни до, ни после кражи. В момент кражи на электронную почту пришли два письма от Telegram с кодом для входа и кодом для сброса облачного пароля. Время было ночное: я спал и сам увидел и прочитал их только утром после кражи. На электронной почте у меня установлен максимум защитных настроек: с дополнительной почтой, уведомлениями о незнакомых входах, адресах и действиях. После кражи я всё перепроверил: входов и активности с незнакомых устройств не было, активных сессий, кроме моих собственных — тоже.
      В одном источнике "специалист по безопасности" сказал мне, что вероятно через кражу cookies каким-нибудь стиллером был получен доступ к сессиям почты. Либо украдена сессия Telegram Desktop. Я теперь опасаюсь, что стилер всё ещё сидит где-то в моём устройстве, но я не могу его найти. Все полтора месяца я спокойно продолжал пользоваться почтой и не переживал за её безопасность — а теперь боюсь, что всё её содержимое попадает в руки злоумышленников (в т.ч. электронные документы). Интересно, что и пострадал-то от этого всего только Telegram, всё остальное, кажется, осталось нетронутым. 
×
×
  • Создать...