Перейти к содержанию

[РЕШЕНО] Не запускается установщик KIS


Рекомендуемые сообщения

При попытке установить kis, установщик не запустился. Проверил компьютер с помощью Kaspersky Virus Removal Tool, обноружено большое количество вирусов. После лечения, установщик все равно не запускается. Помогите разобраться с проблемой, пожалуйста.

CollectionLog-2022.02.12-14.55.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Скачайте AV block remover.

Распакуйте, запустите и следуйте инструкциям.

 

После перезагрузки системы соберите новый CollectionLog Автологером.

Ссылка на комментарий
Поделиться на другие сайты

Скачал, при попытке запуска появляется сообщение - "Операция отменена в следствие действующих для компьютера ограничений. Обратитесь к администратору сети".

Ссылка на комментарий
Поделиться на другие сайты

Скачал, при попытке запуска появлялось такое же сообщение. Помогло переименование файла. Логи после перезагрузки:

CollectionLog-2022.02.12-17.27.zip

Ссылка на комментарий
Поделиться на другие сайты

Не верно понял ваш ответ, да правильно сделалили что переименовали, так как злоумышлинники добавили название файла и запуск файла с этим название было заблокировано.


HiJackThis (из каталога autologger)профиксить
Важно: необходимо отметить и профиксить только то, что указано ниже.

 

O3 - HKLM\..\Toolbar: (no name) - {093F479D-712E-46CD-9E06-62E734A05F68} - (no file)
O3-32 - HKLM\..\Toolbar: (no name) - {093F479D-712E-46CD-9E06-62E734A05F68} - (no file)
O22 - BITS Job: (download) {1D51DCDD-C95B-4D5D-94DB-6671A2C9E9DB} - AFSD3DC933E10E4418394AD5258C7DF9858_BITSTEST - (no URL)
O22 - BITS Job: (download) {25CF39E2-1811-454D-94EC-28A512B3BB2A} - AFSD3DC933E10E4418394AD5258C7DF9858_BITSTEST - (no URL)
O22 - BITS Job: (download) {27FE00A6-78D4-4F12-9FA9-8D8DE874E641} - AFSD3DC933E10E4418394AD5258C7DF9858_BITSTEST - (no URL)
O22 - BITS Job: (download) {38B0FED7-8431-4098-9AC2-6A2B457859EA} - AFSD3DC933E10E4418394AD5258C7DF9858_BITSTEST - (no URL)
O22 - BITS Job: (download) {E2909C62-2879-4928-857F-8F3C5ED6BD56} - AFSD3DC933E10E4418394AD5258C7DF9858_BITSTEST - (no URL)
O22 - Task: \Microsoft\Windows Live\SOXE\Extractor Definitions Update Task - {3519154C-227E-47F3-9CC9-12C3F05817F1} - (no file)

 

 

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Ссылка на комментарий
Поделиться на другие сайты

Извините что с задержкой, удалил, логи прикрепляю. Почемуто в конце удаления вылетал синий экран, хотя запускал от имени администратора.

AdwCleaner[C02].txt AdwCleaner[S01].txt AdwCleaner[S02].txt AdwCleaner[S03].txt AdwCleaner[C00].txt

Ссылка на комментарий
Поделиться на другие сайты

Завершающие шаги:


1. Пожалуйста, запустите adwcleaner.exe
В меню Параметры прокрутите вниз и выберите Удалить.

 

Остальные утилиты лечения и папки можно просто удалить.

 

2. Проверьте уязвимые места и устаревшее критическое ПО: Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • XOMA302
      Автор XOMA302
      Привет я сделал все что было указанно в Порядке оформления запроса о помощи CollectionLog-2025.07.30-19.49.zip вот логи что просили прикрепить, помогите люди
    • XOMA302
      Автор XOMA302
      я не знаю что вам прикрепить просто читал что вы помогали другим пользователям. Я не хочу просто винду сносить вот и пишу на форум помогите люди(
    • Scalpu
      Автор Scalpu
      Привет. Месяца 2 назад непонятно откуда поймал, видимо, троян. Проявлялся он так что в играх падал фпс при загрузке гпу 99% и работа видюхи не прерывалась даже при обычной работе в системе.
      В автозагрузке всё ещё присутствует некий файл WinAIHservice. По пути (C:)/ProgramData была папка WinAIHservice, но я её удалял и вроде всё в порядке было это время. Но недавно решил скачать антивирус malwarebytes и он блокировал активацию powershell.exe при каждой перезагрузке, то есть какой-то скрипт всё ещё находится у меня на пк + из автозагрузки этот WinAIHservice удалить невозможно. Прилагаю по правилам collection log + лог malwarebytes. Спасибо!
       
      Malwarebytes Отчет о заблокированных веб-сайтах 2025-08-15 213943.txt CollectionLog-2025.08.16-03.11.zip
    • DrRybkin
      Автор DrRybkin
      Всем добрый день. Начал замечать, что у меня застывает картинка в браузере и проблема со странной активностью системы.
      Прогнал систему через Cureit, обнаружил вирус-файл caaservices.exe, определен как Trojan.Packed2.49814.
      Cureit переместил в карантин.
      Прогнал сбор логов через FRST64 со стандартными установками после проверки Сurieit. Прикрепляю.
      Помогите избавиться от вируса, пожалуйста.
      FRST.txt Addition.txt
    • Anton3456
      Автор Anton3456
      CollectionLog-2025.08.02-22.40.zip
       
×
×
  • Создать...