Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не устанавливается Касперский

Ответить
Настройки темы
[решено] Не устанавливается Касперский

Старожил


Сообщения: 396
Благодарности: 10

Профиль | Цитировать


Изменения
Автор: tarakan1983
Дата: 16-03-2014
Вернее устанавливается, но не запускается, версии 9.0.0463, почему именно эта версия, потому что только эту версию я могу клацать через радмин (удаленно), не запускается половина нужных мне служб, в частности Radmin server 3, Deskman, Logmein hamachi, еле еле пашет Teamviewer. Помогите, систему переустановить нет возможности т.к. комп находиться за 250 км, управляю им удаленно!

Отправлено: 11:13, 18-01-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Обновите Internet Explorer до IE8

Вам необходимо установить Service Pack 3 (может потребоваться активация)

Сделайте лог RSIR
Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

и по поводу логов AVZ

нужны логи virusinfo_syscure.zip, virusinfo_syscheck.zip

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:34, 18-01-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


почему думаете что проблема в вирусах?
Цитата:
не запускается половина нужных мне служб, в частности Radmin server 3 hamachi
в логе HJT я вижу у вас запущен C:\WINDOWS\system32\rserver30\RServer3.exe и C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe

для начала я бы рекомендовал вам обновить Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) до sp3 и explorer 8

далее я вижу программу C:\Program Files\Reboot 2500U\Reboot2500U.exe как я понимаю удаленный комп выходит через диал ап в мир?

далее для проверки логов нужны virusinfo_syscure.zip и\или virusinfo_syscheck.zip
но без обновлений до sp3 если по логам будут вируса то лечить нет смысла...

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:34, 18-01-2011 | #3


Старожил


Сообщения: 396
Благодарности: 10

Профиль | Цитировать


Прошу прощения за долгий ответ, связи не было.

Цитата:
в логе HJT я вижу у вас запущен C:\WINDOWS\system32\rserver30\RServer3.exe и C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe
Запустил в ручную через службы.

Цитата:
Вам необходимо установить Service Pack 3 (может потребоваться активация)
Не устанавливается, см. inst_sp3.rar!!!!

Цитата:
нужны логи virusinfo_syscure.zip, virusinfo_syscheck.zip
Приложил

Последний раз редактировалось tarakan1983, 16-03-2014 в 21:54.


Отправлено: 18:31, 18-01-2011 | #4


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 QuarantineFile('C:\WINDOWS\system32\dwlgina2.dll','');
 QuarantineFile('C:\OKO\TCP-IP\INET.dll','');
 QuarantineFile('C:\OKO\GuardAgent\GuardAgent2.dll','');
 QuarantineFile('c:\oko\oko.exe','');
 QuarantineFile('C:\WINDOWS\system32\MAI1.tmp','');
 QuarantineFile('C:\WINDOWS\system32\gbre.exe','');
 DeleteFile('C:\WINDOWS\system32\gbre.exe');
 DeleteFile('C:\WINDOWS\system32\MAI1.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму.

Пофиксите в HiJackThis
Отметьте галочками указанные строки и нажмите Fix Checked.
Код: Выделить весь код
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
Сделайте новые логи.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:19, 18-01-2011 | #5


Старожил


Сообщения: 396
Благодарности: 10

Профиль | Цитировать


Цитата zirreX:
Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл »
Не могу, т.к. управляю им удаленно через интернет.

Цитата Arbitr:
далее я вижу программу C:\Program Files\Reboot 2500U\Reboot2500U.exe как я понимаю удаленный комп выходит через диал ап в мир? »
Нет, через адсл модем d-link 2500U, эта программа нужна для перезагрузки модема, если подвисло adsl соединение.


Выполнил скрипт
Код: Выделить весь код
begin SearchRootkit(true, true); SetAVZGuardStatus(true);  QuarantineFile('C:\WINDOWS\system32\dwlgina2.dll','');  QuarantineFile('C:\WINDOWS\system32\MAI1.tmp','');  QuarantineFile('C:\WINDOWS\system32\gbre.exe','');  DeleteFile('C:\WINDOWS\system32\gbre.exe');  DeleteFile('C:\WINDOWS\system32\MAI1.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
не могу закинуть в карантин все, что касается OKO, это программа для наблюдения за объектами пожарной безопасности.
После перезагрузки вроде бы все, что мне надо, нормально запустилось

Цитата zirreX:
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму. »
Отправил
Цитата zirreX:
Отметьте галочками указанные строки и нажмите Fix Checked. »
Профиксил
Цитата zirreX:
Сделайте новые логи. »
В AVZ ?
Цитата zirreX:
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", »
Прикрепил

Последний раз редактировалось tarakan1983, 16-03-2014 в 21:54.


Отправлено: 20:28, 18-01-2011 | #6


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Удалить в MBAM

Код: Выделить весь код
Заражённые ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{1408E208-2AC1-42D3-9F10-78A5B36E05AC} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{12LOP3S8-1VRX-81VS-JKL6-61OP5G7774441} (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{28ABC5C0-4FCB-11CF-AAX5-21CX1C643131} (Worm.AutoRun) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{67KLN5J0-4OPM-00WE-AAX5-77EF1D187322} (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{67MAD3M8-3MAD-81AD-MAD6-78OP5G1234521} (Backdoor.Bot) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{67MAD6M8-1MAD-81AD-MAD6-32OP5G1234521} (Trojan.Refroso) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{77BCK2V0-3HKJ-89VV-XAF2-88KL5R9212155} (Worm.AutoRun) -> No action taken.

Заражённые файлы:
c:\WINDOWS\Temp\427.exe (Trojan.Agent) -> No action taken.
c:\windows\system32\drivers\str.sys (Rootkit.Agent) -> No action taken.
Сделайте новый лог RSIT + новый лог полного сканирования MBAM после удаления выше указанных объектов.

На время установки SP3 антивирус отключали?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:43, 18-01-2011 | #7


Старожил


Сообщения: 396
Благодарности: 10

Профиль | Цитировать


Всем спасибо все решилось, вроде работает!

Отправлено: 17:09, 20-01-2011 | #8


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Подготовьте новые логи.

-------


Отправлено: 17:28, 20-01-2011 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не устанавливается Касперский

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Антивирусы - [решено] Касперский ver. 6.0 setwolk Защита компьютерных систем 6 19-01-2011 13:44
Касперский лицензия ALaN_1 Хочу все знать 1 05-07-2010 18:17
Установка - не устанавливается антивирус касперский Radist98 Лечение систем от вредоносных программ 2 29-12-2008 01:29
не устанавливается касперский Radist98 Лечение систем от вредоносных программ 3 19-12-2008 14:26




 
Переход