Показано с 1 по 14 из 14.

Не устанавливается ни один антивирус! (заявка № 221262)

  1. #1
    Junior Member Репутация
    Регистрация
    15.09.2014
    Адрес
    Moscow
    Сообщений
    28
    Вес репутации
    40

    Thumbs up Не устанавливается ни один антивирус!

    Добрый день!

    Если точнее, то антивирус устанавливается, но не запускается служба и, стало быть, защита в реальном времени не выполняется. Пробовал несколько бесплатных (avast avg avira и т.д.). Также обратил внимание, что каждый раз после перезагрузки ноутбука отключается служба Центр Обеспечения Безопасности (и переходит в положение "отключена"), не работает восстановление системы, не запускается редактор реестра и еще что-то было... в общем, кто-то гадит. Прогнал лайв-антивирусами, прибил несколько каких-то зараз, но проблема не устранилась.
    Система Win 7 Home Basic, отчет во вложении.
    Спасибо! С Уважением.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) digistas, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,481
    Вес репутации
    1084
    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteService('DigitalWave.Update.Service');
     DeleteService('McAWFwk');
     DeleteService('mcmscsvc');
     DeleteService('McNASvc');
     DeleteService('McOobeSv');
     DeleteSchedulerTask('Avast Emergency Update');
     DeleteSchedulerTask('AVG\Overseer');
     ExecuteRepair(13);
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    15.09.2014
    Адрес
    Moscow
    Сообщений
    28
    Вес репутации
    40
    Добрый день!

    Прошу прощения, только сейчас добрался до этого ноута...
    Итак, указанный Вами FRST скачан, но не может быть запущен - тупо не запускается..
    Я тут что нашел: в безопасном режиме в ветке RunOnce появляется линк "aa999" c ссылкой на файл c:\windows\rdpinst.exe
    Причем после обычной загрузки, файл в автозапуске не виден.
    Прогнав в безопасном режиме SpyHunter (в обычном не запустился) - был обнаружен этот файл под идентификацией "trojan spy carberp" и максимальным уровнем опасности. Нашел описание в журнале хакер: Вот собственно теперь задача его как-то удалить из системы....

    UPD: удалил ВРОДЕ бы данный файл, убрал из автозапуска, удалил что-то в папке windows\temp и отключил это через Autoruns в разделе bootexecute. вычистил файл hosts где был прописан запрет ко всем сайтам антивирусов.

    UPD: в папке C:\ProgramData, Program Files и Program Files (86) созданы системные файлы с названием ВСЕХ известных антивирусов с атрибутами скрытый, только чтение и какими-то ограничениями безопасности! В качестве попытки, я взял под контроль файл Avira, удалил и смог установить я антивирус. Сейчас протестирую работу и посмотрю что с восстановлением системы...

    UPD: не работает антивирус Avira. Снес, установил аваст, не запускается служба и тоже не работает. Служба "центр обеспечения безопасности" запустила и перестала уходить в состояние "отключено". SystemRestore тоже стал работать.
    Вероятно заразы уже нет.... Но FRST не запускается - всплывает окно установщика windows с описанием возможных ключей запуска.

    UPD: думаю, что у меня что-то аналогичное... UPD: Пробую прогнать SFC и позже полезу в DISM...
    Последний раз редактировалось digistas; 20.01.2019 в 18:45.
    Спасибо! С Уважением.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,481
    Вес репутации
    1084
    FRST64.EXE запускать пробовали в безопасном режиме? Переименовывать?
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    15.09.2014
    Адрес
    Moscow
    Сообщений
    28
    Вес репутации
    40
    нет, сейчас попробую...

    upd: О, переименовал и запустился!!
    сейчас сделаю логи....

    - - - - -Добавлено - - - - -

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    FRST64.EXE запускать пробовали в безопасном режиме? Переименовывать?
    Готово!

    см вложение.
    Спасибо! С Уважением.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,481
    Вес репутации
    1084
    Серьёзно к блокировке подошли...

    Поместите файл из вложения в папку с FRST.
    fixlist.txt

    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST.EXE/FRST64.EXE, нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Avast лучше будет удалить, он не работает толком.

    Удалите все установленные версии Java, они устаревшие и со множеством критических уязвимостей.
    Если Java вообще нужна для каких- либо приложений, игр (и Вы точно знаете, для каких именно) - установите текущий билд Java 8.
    Учтите, что 64-bit версия Java нужна только для очень ограниченного круга приложений.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    15.09.2014
    Адрес
    Moscow
    Сообщений
    28
    Вес репутации
    40
    Спасибо!

    Но я уже решил вопрос по аналогии с найденной ранее темой, вычистил у себя руками реестр и пустые файлы. Аваст встал. Службы работают, обновление системы работает и остальное вроде тоже. Неприятно только что sfc /scannow нашел кучу проблем и при перезапуске ноут ушел в востановление, но это уже ошибки системы и довести это до ума - дело техники.

    Но сейчас сравню Ваш фикслист со своим. Аваст - да, я уже снес его, важно было проверить что антивирусы работали.))
    Благодарю за содействие!

    фикслог приложу обязательно.
    Спасибо! С Уважением.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,481
    Вес репутации
    1084
    Error: (01/20/2019 07:52:35 PM) (Source: Disk) (EventID: 11) (User: )
    Description: Драйвер обнаружил ошибку контроллера \Device\Harddisk1\DR1.

    Error: (01/20/2019 07:52:34 PM) (Source: Disk) (EventID: 11) (User: )
    Description: Драйвер обнаружил ошибку контроллера \Device\Harddisk1\DR1.

    Error: (01/20/2019 07:52:33 PM) (Source: Disk) (EventID: 11) (User: )
    Description: Драйвер обнаружил ошибку контроллера \Device\Harddisk1\DR1.

    Error: (01/20/2019 07:52:32 PM) (Source: Disk) (EventID: 11) (User: )
    Description: Драйвер обнаружил ошибку контроллера \Device\Harddisk1\DR1.

    Error: (01/20/2019 07:52:31 PM) (Source: Disk) (EventID: 11) (User: )
    Description: Драйвер обнаружил ошибку контроллера \Device\Harddisk1\DR1.

    Error: (01/20/2019 07:52:30 PM) (Source: Disk) (EventID: 11) (User: )
    Description: Драйвер обнаружил ошибку контроллера \Device\Harddisk1\DR1.
    HDD сыплется...
    WBR,
    Vadim

  11. Это понравилось:


  12. #10
    Junior Member Репутация
    Регистрация
    15.09.2014
    Адрес
    Moscow
    Сообщений
    28
    Вес репутации
    40
    Да, есть немного!

    В общем, я выполнил фикс и ноут у меня ушел в циклический ребут с синим экраном. Откатил на последний систем рестор. На 95% Ваш лог совпадает с моими действиями. Проверю точечно, что я упустил и подумаю, что вызывает синий экран.

    см вложение.
    Вложения Вложения
    Спасибо! С Уважением.

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,481
    Вес репутации
    1084
    А другой антивирус не пробовали устанавливать до фикса?
    WBR,
    Vadim

  14. #12
    Junior Member Репутация
    Регистрация
    15.09.2014
    Адрес
    Moscow
    Сообщений
    28
    Вес репутации
    40
    Нет.
    Сейчас вычищу систему (файлы, реестр), накачу последний пак обновлений и поставлю что-то легкое. Может майкрософт ессэйншлс.
    Спасибо! С Уважением.

  15. #13
    Junior Member Репутация
    Регистрация
    15.09.2014
    Адрес
    Moscow
    Сообщений
    28
    Вес репутации
    40
    В общем, тикет можно закрывать.
    Как я и предполагал - вопрос устранился, когда я по аналогией с предыдущей темой вычистил zero byte файлы и папки. Просто я не думал, что Вы в воскресение так оперативно будете на связи.)) БЛАГОДАРЮ!

    Один вопрос:
    Код:
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""=""
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""=""
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""=""
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""=""
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Driver"
    Вот эти зачистки что означают?
    Их я сделал только после Вашей наводки.

    p.s. протестировал работу avg, avira и в итоге поставил essentials. ноут больше будет использоваться для локальной работы.
    Спасибо! С Уважением.

  16. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,481
    Вес репутации
    1084
    Это хвосты служб от отсутствующих служб антивируса Mcafee, просто ради очистки мусора удалялись.

    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
    Компьютер перезагрузится.

  • Уважаемый(ая) digistas, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не устанавливается ни один антивирус, помогите пожалуйста!
      От Виталик Смельцер в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 13.04.2015, 22:13
    2. Ответов: 2
      Последнее сообщение: 06.04.2015, 11:07
    3. Не устанавливается ни один антивирус!
      От AlexDragon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.06.2009, 16:34
    4. Ответов: 10
      Последнее сообщение: 28.02.2009, 19:00
    5. Не устанавливается ни один антивирус
      От Arlekin в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.11.2007, 11:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00863 seconds with 19 queries