Перейти к содержанию

Не могу запустить Касперского 2009


Рекомендуемые сообщения

Помогите пожалуйсто, прекрасно пользовался касперским 8 до вчерашнего дня. Вечером выключил компьютер, сегодня включаю, нет значка в трее. Пытался запустить с папки, где установлена программа - тишина. Удалил, установил по новой - эффекта ноль. В автозагрузке стоит запуск, а на самом деле ничего. В чем может быть проблема? Где искать неполадки и возможно ли сделать так, чтоб касперский на моей машине вновь заработал. Пока же поставил ESET, но чегото боязно. Заранее спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Добро пожаловать на форум!

 

Скажите, пожалуйста, выключение ПК произошло в шаттном режиме?

Давайте посмотрим на отчет этой утилиты.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Добро пожаловать на форум!

 

Скажите, пожалуйста, выключение ПК произошло в шаттном режиме?

Давайте посмотрим на отчет этой утилиты.

Да, компьютер выключился как всегда. Провел отчет отправил. Вот строка:)//gsi.kaspersky.fr/read.php?file=7de29e0ed21a0ff4148029b4aba058de&ms=0

GetSystemInfo_MICROSOF_03B6B2_Admin_2009_04_04_21_08_17.zip

Ссылка на комментарий
Поделиться на другие сайты

На всякий случай, проверьте, пожалуйста, файл C:\WINDOWS\system32\ctfmon.exe на virustotal.com. Ссылку на результаты проверки приведите здесь.

Ссылка на комментарий
Поделиться на другие сайты

На всякий случай, проверьте, пожалуйста, файл C:\WINDOWS\system32\ctfmon.exe на virustotal.com. Ссылку на результаты проверки приведите здесь.

Проверил вот ссылка http://www.virustotal.com/ru/analisis/b744...9374e6e37cad35d

Ссылка на комментарий
Поделиться на другие сайты

Лучше бы его отправить на newvirus@kaspersky.com в архиве с паролем, пароль указать в письме.

В принципе, кроме этого файла и NOD'a в отчете ничего плохого не вижу.

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего, вы заражены.

Сделайте логи: http://forum.kasperskyclub.ru/index.php?showtopic=1698

Можете сразу дополнительно сделать лог GMER: http://virusinfo.info/showpost.php?p=351873&postcount=1

DNS "троянские": 85.255.112.216||85.255.112.135...

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего, вы заражены.

Сделайте логи: http://forum.kasperskyclub.ru/index.php?showtopic=1698

Можете сразу дополнительно сделать лог GMER: http://virusinfo.info/showpost.php?p=351873&postcount=1

DNS "троянские": 85.255.112.216||85.255.112.135...

вот логи. ПОМОГИТЕ

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Вот эти строчки пофиксите в HiJackThis

O17 - HKLM\System\CCS\Services\Tcpip\..\{B981D04E-7FE2-4325-9F0E-B88FB5B1005E}: NameServer = 85.255.112.119,85.255.112.101
O17 - HKLM\System\CCS\Services\Tcpip\..\{CBF26760-FA34-42E4-8071-30F8EFC701B6}: NameServer = 85.255.112.119,85.255.112.101
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.119,85.255.112.101
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.216,85.255.112.135
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.119,85.255.112.101

Скрипты по AVZ вам выдадут Хелперы и на перёд Как выполнить скрипт в AVZ чтобы вам легче было их выполнить :)

Ссылка на комментарий
Поделиться на другие сайты

В этих логах одни autorun. Думаю, без лога gmer торопиться со скриптом AVZ не стоит. Есть шанс, что он возродятся.

Скорее всего там эти gaopdx... должны всплыть.

А указанное User - пофиксить. И повторить лог HiJack

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Проблема идентичная в тоже время как описал выше ehduart касперский перестал загружаться, я и удалял, и перестанавливал касперского один раз помогло но сегодня вышла ошибка что не может обновить базы, перезагрузил компьютер и всё повторилась сейчас ничего не помогает не запускается касперский и всё тут, помогите пожалуйста что делать?

 

Вот архив который возможно Вам поможет.

 

Сообщение от модератора MedvedevUnited
Здравствуйте. Ваше сообщение выделено в отдельную тему.

GetSystemInfo_CORE_2_DUO_Александр_2009_04_05_21_03_42.zip

Изменено пользователем MedvedevUnited
Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\aujasnkj.sys');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('E:\autorun.inf');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Включите AVZPM и повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\aujasnkj.sys');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('E:\autorun.inf');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Включите AVZPM и повторите логи.

Проделал, как Вы сказали. Вот новые логи, и еще НОД при загрузке вот что выдает 04.04.09 15:59:29 Модуль сканирования файлов, исполняемых при запуске системы оперативная память Оперативная память Win32/Agent.ODG вирус очистка невозможна MICROSOF-03B6B2\Admin Что за ерунда и опасно ли это?

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\ctfmon.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Ваш провайдер?

org-name: UkrTeleGroup Ltd.
address: UkrTeleGroup Ltd.
address: Mechnikova 58/5 65029 Odessa

 

Если нет пофиксить

O17 - HKLM\System\CCS\Services\Tcpip\..\{B981D04E-7FE2-4325-9F0E-B88FB5B1005E}: NameServer = 85.255.112.74,85.255.112.102
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.74,85.255.112.102
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.74,85.255.112.102
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.74,85.255.112.102

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\ctfmon.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Ваш провайдер?

org-name: UkrTeleGroup Ltd.
address: UkrTeleGroup Ltd.
address: Mechnikova 58/5 65029 Odessa

 

Если нет пофиксить

O17 - HKLM\System\CCS\Services\Tcpip\..\{B981D04E-7FE2-4325-9F0E-B88FB5B1005E}: NameServer = 85.255.112.74,85.255.112.102
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.74,85.255.112.102
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.74,85.255.112.102
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.74,85.255.112.102

Сделал все как сказали, вот получил ответ "Здравствуйте,

 

В присланном Вами файле не найдено ничего вредоносного." В чем же тогда причина?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gulyeza
      Автор gulyeza
      Здравствуйте, вчера умудрился попостятся на троян. Если рассказывать кратко, качал зип архив с UploadHeaven, но начались перебросы по ссылкам и по итогу скачался exe файл. Сразу закинуть его в проверку ума не хватило, да и повода сомневается не было, очень много в свое время оттуда качал, вот и подумал, может у них обновление какое то, что распаковщик теперь такой. Но стоило только открыть, сразу антивирус начал всю систему грузить, начал пытаться закрывать, но только через диспетчер смог. Так же в диспетчере появились 3 новые процесса, 1 из которых не запомнил, а остальные 2 были: reason cybersecurite и reason cybersecurite vpn. Начал через параметры их удалять, так то даже получилось. Затем зашел в виндоус дефендер, он как то странно тупил, подгружался постоянно, через пару секунд вообще выключился. Ну я и нажал снова включить, как я понял, это и была главная ошибка, потому что высветилось окно подтверждения с изменением файлов (стандартное когда запускаешь антивирусник) я и нажал на "Да". На первый взгляд вообще ничего не поменялось, подумал что пора винду сносить. Все переустановил, правда не с внешнего накопителя, а локально, с этого же ноута. И есть подозрения, что особо красок не поменяло, потому что при заходе в дефендер пишет, мол "Ваш системный администратор ограничил доступ", пытался это выключить по гайдам на сайте майкрасофта, ничего не сработало. Подумал надо и биос сбросить, зашел потыкался, не особо понял поменялось ли вообще что то.
      Прикладываю скан того exe с вирус тотала:
      Так же файл с логами:CollectionLog-2025.06.22-19.56.zip
      Еще, после сбора логов, эта надпись "Ваш системный администратор ограничил доступ" в дефендере пропала, не знаю хорошо это или плохо.
      Заранее Спасибо за ответ, надеюсь проблема решаема.
      upd: после сброса винды, запускал скан доктор веба, ничего не нашел
    • Андрей2029
      Автор Андрей2029
      Здравствуйте, товарищи. Проблема следующая. Поставил впервые за много десятков лет Оперу вместо Хрома. Последнюю версию, разумеется. Особо не ковырялся в настройках, стал пользоваться. И заметил, что не могу попасть ни на один сайт с Cloudflare - проверка на человека просто постоянно обновляется, не пуская на страницу. Например, вот Aescripts:

       
      Разумеется, я испробовал все возможные решения, что были в сети, будучи уверенным, что проблема либо в самой Опере (её настройках, которые я не менял), либо в VPN (которого у меня нет и в Опере он не включен), DNS и прочем. Все проверил, посмотрел, попереключал и ничего не помогает. При этом Edge на те же сайты пускает без вопросов. Пошёл было писать багрепорт в техподдержку Оперы, пока не додумался отключить Kaspersky Plus. И, о чудо, Cloudflare сразу же запустил на проблемный сайт. Включил Касперского, тыкнулся на другой сайт - опять тя же проблема. 
       
      Подскажите, куда смотреть, что копать, и почему проблема именно с Оперой? Хром псотавил назад - опять проблемы нет. Чем Опера так провинилась? Какие настройки посмотреть в Каспере, чтобы решить проблему?
    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
    • triller
      Автор triller
      помогите кто-нибудь!!закачала пробную версию,активировать не могу!
    • Alexey82
      Автор Alexey82
      Доброго вечера.
      Не получается отформатировать sd карту через адаптер micro sd.
      Поменял адаптер, поменял sd карту, пробовал форматировать через командную строку win 10, панель управления дисками, через Мой компьютер - результат один - диск защищен от записи.
      Никогда такой проблемы не было, столкнулся сегодня, впервые.
      Из проишествий - лечили вирус, описано здесь
       
      Прошу подсказать, что же такое может быть.
×
×
  • Создать...