-
Junior Member
- Вес репутации
- 51
Установка KIS 2010 сбрасывается
При установке KIS 2010 начинается извлечение показывает процент. Доходит до 100 %, после чего должен запускаться Мастер установки (там где я обычно жму "Далее"), но Мастер не запускается. Больше ни чего не происходит, даже в диспечере задач пропадает процесс установки (kis9.0.0.736)
Может вирус какой?
Проверял Avast, Сurelt, Kaspersky Tools, Avz.
Поможите люди Добрые!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
Junior Member
- Вес репутации
- 51
Сообщение от
ARMA9000
Исправил
-
Выполните скрипт:
Код:
begin
QuarantineFile('C:\WINDOWS\system32\Drivers\Lbd.sys','');
end.
Карантин загрузить по красной ссылке. Сделать лог гмер(ссылка в подписи).
Outpost Firewall установлен?
Последний раз редактировалось ARMA9000; 07.06.2010 в 17:09.
Причина: Извиняюсь. Компьютер не должен перезагрузится.
-
-
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe - софт несовместимый с Касперским: http://support.kaspersky.ru/faq/?qid=208636370 Удалите и попробуйте потом.
-
-
Junior Member
- Вес репутации
- 51
Сообщение от
ARMA9000
Выполните скрипт:
Код:
begin
QuarantineFile('C:\WINDOWS\system32\Drivers\Lbd.sys','');
end.
Выполнил скрипт, в поле "Протакол" AVZ выдал следущее:
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\Drivers\Lbd.sys)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\Drivers\Lbd.sys)
Карантин с использованием прямого чтения - ошибка
Карантин загрузить по красной ссылке.
Какой карантин по подробней пожалуйста.
Сделать лог гмер(ссылка в подписи).
Лог сделал
Outpost Firewall установлен?
Нет, не установлен.
-
Junior Member
- Вес репутации
- 51
Сообщение от
Rene-gad
Софту стер, она была установлена в надежде решить эту проблему. Пока без изменений.
-
- Выполните код в GMER.
Код:
tmr71gol.exe -del service dbchjqiyk
tmr71gol.exe -del service jnnno
tmr71gol.exe -del service kmdag
tmr71gol.exe -del file "C:\WINDOWS\system32\hyeexfjf.dll"
tmr71gol.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\dbchjqiyk"
tmr71gol.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\jnnno"
tmr71gol.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\kmdag"
tmr71gol.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dbchjqiyk"
tmr71gol.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\jnnno"
tmr71gol.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\kmdag"
tmr71gol.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\dbchjqiyk"
tmr71gol.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\jnnno"
tmr71gol.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\kmdag"
tmr71gol.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\dbchjqiyk"
tmr71gol.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\jnnno"
tmr71gol.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\kmdag"
tmr71gol.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dbchjqiyk"
tmr71gol.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jnnno"
tmr71gol.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kmdag"
tmr71gol.exe -reboot
Повторите логи по правилам.
Последний раз редактировалось Rene-gad; 08.06.2010 в 00:07.
-
-
Junior Member
- Вес репутации
- 51
Логи сделаны. Во время их выполнения пару раз написал так:
DeleteService: Ненайден указанный модуль.
Один раз так:
An error 0x00000002 occured during the deletion of file: "C:\WINDOWS\system32\hyeexfjf.dll: Не найден указанный модуль.
И несколько раз так:
DeleteKey: Не найден указанный модуль.
-
У вас в системе видны остатки от Outpost Firewall. Воспользуйтесь это статьей http://www.agnitum.ru/support/kb/art...000159&lang=ru для полного удаления. Затем попробуйте установить КИС. Проблема исчезла?
-
-
Junior Member
- Вес репутации
- 51
Сообщение от
ARMA9000
Операция выполнена согласно инструкции, папка Outpost Firewall исчезла из "C:\Program Files"
Проблема осталась без изменений.
Жду дальнейших ценных указаний.
-
Новые логи "авз" и hijackthis сделайте.
-