Перейти к содержанию

Не могу запустить Касперского 2009


Рекомендуемые сообщения

Помогите пожалуйсто, прекрасно пользовался касперским 8 до вчерашнего дня. Вечером выключил компьютер, сегодня включаю, нет значка в трее. Пытался запустить с папки, где установлена программа - тишина. Удалил, установил по новой - эффекта ноль. В автозагрузке стоит запуск, а на самом деле ничего. В чем может быть проблема? Где искать неполадки и возможно ли сделать так, чтоб касперский на моей машине вновь заработал. Пока же поставил ESET, но чегото боязно. Заранее спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Добро пожаловать на форум!

 

Скажите, пожалуйста, выключение ПК произошло в шаттном режиме?

Давайте посмотрим на отчет этой утилиты.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Добро пожаловать на форум!

 

Скажите, пожалуйста, выключение ПК произошло в шаттном режиме?

Давайте посмотрим на отчет этой утилиты.

Да, компьютер выключился как всегда. Провел отчет отправил. Вот строка:)//gsi.kaspersky.fr/read.php?file=7de29e0ed21a0ff4148029b4aba058de&ms=0

GetSystemInfo_MICROSOF_03B6B2_Admin_2009_04_04_21_08_17.zip

Ссылка на комментарий
Поделиться на другие сайты

На всякий случай, проверьте, пожалуйста, файл C:\WINDOWS\system32\ctfmon.exe на virustotal.com. Ссылку на результаты проверки приведите здесь.

Ссылка на комментарий
Поделиться на другие сайты

На всякий случай, проверьте, пожалуйста, файл C:\WINDOWS\system32\ctfmon.exe на virustotal.com. Ссылку на результаты проверки приведите здесь.

Проверил вот ссылка http://www.virustotal.com/ru/analisis/b744...9374e6e37cad35d

Ссылка на комментарий
Поделиться на другие сайты

Лучше бы его отправить на newvirus@kaspersky.com в архиве с паролем, пароль указать в письме.

В принципе, кроме этого файла и NOD'a в отчете ничего плохого не вижу.

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего, вы заражены.

Сделайте логи: http://forum.kasperskyclub.ru/index.php?showtopic=1698

Можете сразу дополнительно сделать лог GMER: http://virusinfo.info/showpost.php?p=351873&postcount=1

DNS "троянские": 85.255.112.216||85.255.112.135...

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего, вы заражены.

Сделайте логи: http://forum.kasperskyclub.ru/index.php?showtopic=1698

Можете сразу дополнительно сделать лог GMER: http://virusinfo.info/showpost.php?p=351873&postcount=1

DNS "троянские": 85.255.112.216||85.255.112.135...

вот логи. ПОМОГИТЕ

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Вот эти строчки пофиксите в HiJackThis

O17 - HKLM\System\CCS\Services\Tcpip\..\{B981D04E-7FE2-4325-9F0E-B88FB5B1005E}: NameServer = 85.255.112.119,85.255.112.101
O17 - HKLM\System\CCS\Services\Tcpip\..\{CBF26760-FA34-42E4-8071-30F8EFC701B6}: NameServer = 85.255.112.119,85.255.112.101
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.119,85.255.112.101
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.216,85.255.112.135
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.119,85.255.112.101

Скрипты по AVZ вам выдадут Хелперы и на перёд Как выполнить скрипт в AVZ чтобы вам легче было их выполнить :)

Ссылка на комментарий
Поделиться на другие сайты

В этих логах одни autorun. Думаю, без лога gmer торопиться со скриптом AVZ не стоит. Есть шанс, что он возродятся.

Скорее всего там эти gaopdx... должны всплыть.

А указанное User - пофиксить. И повторить лог HiJack

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Проблема идентичная в тоже время как описал выше ehduart касперский перестал загружаться, я и удалял, и перестанавливал касперского один раз помогло но сегодня вышла ошибка что не может обновить базы, перезагрузил компьютер и всё повторилась сейчас ничего не помогает не запускается касперский и всё тут, помогите пожалуйста что делать?

 

Вот архив который возможно Вам поможет.

 

Сообщение от модератора MedvedevUnited
Здравствуйте. Ваше сообщение выделено в отдельную тему.

GetSystemInfo_CORE_2_DUO_Александр_2009_04_05_21_03_42.zip

Изменено пользователем MedvedevUnited
Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\aujasnkj.sys');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('E:\autorun.inf');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Включите AVZPM и повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\aujasnkj.sys');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('E:\autorun.inf');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Включите AVZPM и повторите логи.

Проделал, как Вы сказали. Вот новые логи, и еще НОД при загрузке вот что выдает 04.04.09 15:59:29 Модуль сканирования файлов, исполняемых при запуске системы оперативная память Оперативная память Win32/Agent.ODG вирус очистка невозможна MICROSOF-03B6B2\Admin Что за ерунда и опасно ли это?

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\ctfmon.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Ваш провайдер?

org-name: UkrTeleGroup Ltd.
address: UkrTeleGroup Ltd.
address: Mechnikova 58/5 65029 Odessa

 

Если нет пофиксить

O17 - HKLM\System\CCS\Services\Tcpip\..\{B981D04E-7FE2-4325-9F0E-B88FB5B1005E}: NameServer = 85.255.112.74,85.255.112.102
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.74,85.255.112.102
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.74,85.255.112.102
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.74,85.255.112.102

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\ctfmon.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Ваш провайдер?

org-name: UkrTeleGroup Ltd.
address: UkrTeleGroup Ltd.
address: Mechnikova 58/5 65029 Odessa

 

Если нет пофиксить

O17 - HKLM\System\CCS\Services\Tcpip\..\{B981D04E-7FE2-4325-9F0E-B88FB5B1005E}: NameServer = 85.255.112.74,85.255.112.102
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.74,85.255.112.102
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.74,85.255.112.102
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.74,85.255.112.102

Сделал все как сказали, вот получил ответ "Здравствуйте,

 

В присланном Вами файле не найдено ничего вредоносного." В чем же тогда причина?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей2029
      Автор Андрей2029
      Здравствуйте, товарищи. Проблема следующая. Поставил впервые за много десятков лет Оперу вместо Хрома. Последнюю версию, разумеется. Особо не ковырялся в настройках, стал пользоваться. И заметил, что не могу попасть ни на один сайт с Cloudflare - проверка на человека просто постоянно обновляется, не пуская на страницу. Например, вот Aescripts:

       
      Разумеется, я испробовал все возможные решения, что были в сети, будучи уверенным, что проблема либо в самой Опере (её настройках, которые я не менял), либо в VPN (которого у меня нет и в Опере он не включен), DNS и прочем. Все проверил, посмотрел, попереключал и ничего не помогает. При этом Edge на те же сайты пускает без вопросов. Пошёл было писать багрепорт в техподдержку Оперы, пока не додумался отключить Kaspersky Plus. И, о чудо, Cloudflare сразу же запустил на проблемный сайт. Включил Касперского, тыкнулся на другой сайт - опять тя же проблема. 
       
      Подскажите, куда смотреть, что копать, и почему проблема именно с Оперой? Хром псотавил назад - опять проблемы нет. Чем Опера так провинилась? Какие настройки посмотреть в Каспере, чтобы решить проблему?
    • mallorik9
      Автор mallorik9
      Здраствуйте не могу скачать программу AV block remover  пишет что версия не та что надо как это понять качаю по силке 

    • JeySerYT
      Автор JeySerYT
      В последнее время я начал наблюдать замедленную работу компьютера, решил проверить на вирусы и установил Kaspersky premium но вышла такая проблема: когда запускаю ничего абсолютно не происходит, может вы поможете с этим?
    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • Zed
      Автор Zed
      здравствуйте, уже 2 день не могу удалить, после перезагрузки ноута они опять появляются, пробовал все, бесполезно, помогите плиз!!!!!!!!
×
×
  • Создать...