Jump to content

Friend

Moderators
  • Posts

    2021
  • Joined

Posts posted by Friend

  1. Termic попробуйте так:
    1. Остановите криптографическую службу: net stop cryptsvc
    2. Удалите или переименуйте папку: C:\Windows\System32\catroot2 .
    3. Перезагрузите компьютер. Запустите криптографическую службу: net start cryptsvc
    4. C:\Windows\System32\catroot2 будет пересоздан. Если нет, то перезагрузите компьютер. Подождите, пока C:\Windows\System32\catroot будет импортирован в catroot2
    5. Запустите установку заново.
  2. Rublidze в чем проблема с использованием дешифратора? Обычно злоумышленники к нему и инструкцию выдают. Но лучше его проверить сперва на виртуальной машине или на сайте https://www.virustotal.com, может быть они вместо дешифратора вам новый шифровальщик отправили.
  3. Termic утилита может не найти, но вы можете выбрать ПО вручную из списка. По логам ошибка: InstallDriversDeferred (331c:2f3c) [16:12:17:891]: Actual inf section is 'DefaultInstall.NTamd64'. InstallDriversDeferred (331c:2f3c) [16:12:18:269]: Failed to execute driver package 'cm_km.sys_X64'. Failed to add a catalog file. Error 0x80070020. InstallDriversDeferred (331c:12d8) [16:12:18:271]: Failed to add a catalog file. Error 0x80070020. MSI (s) (AC:70) [16:12:26:477]: I/O on thread 11756 could not be cancelled. Error: 1168 Kaspersky Free -- Ошибка 27300. Ошибка при установке драйвера cm_km.sys_X64. Код ошибки: -2147024864.<<29100>> Установка завершена с состоянием: 1602 Попробуйте загрузить систему в режиме без проверки цифровой подписи [spoiler]1. Параметры > Обновление и безопасность > Восстановление > Особые варианты загрузки > Перезагрузить сейчас. 2. Диагностика > Дополнительные параметры > Параметры загрузки > Перезагрузить. 3. Выберите 7. Отключить обязательную проверку подписи драйверов. 4. При следующей загрузке проверка подписи будет отключена.[/spoiler] и заново установить ПО. Если не поможет, сделайте проверку системы и воспользуйтесь утилитой
  4. Уточнил у ВирЛаба:
    Данное срабатывание не является ложным. Сайт инфицирован.Следующий код является вредоносным:......!function(){var mt="",t="Tag",e="natural",vt="src",st="loader" .. P[Et](Q,at)}()}(); ... Если Вы являетесь вебмастером данного сайта, рекомендуется удалить данный участок кода с вашей страницы. Настоятельно советуем Вам сменить логин/пароль для доступа к сайту, поскольку эти данные могут быть украдены злоумышленниками.
    -
  5. Termic по отчетам у вас остались хвосты: C:\Windows\System32\drivers\klflt.sys C:\Windows\System32\drivers\klgse.sys C:\Windows\System32\drivers\klhk.sys C:\Windows\System32\drivers\klif.sys C:\Windows\System32\drivers\klupd_klif_arkmon.sys Попробуйте воспользоваться утилитой kavremover и удалить все ранее использованные продукты. Убедитесь, что выше указанные файлы отсутствуют. Загрузите компьютер в чистый режим и попробуйте установить Kaspersky Free 20.0.14.1085
  6. Alexi-72 давно обращались в поддержку, есть номер запроса? Denis-NN 2020 версию можно уже сейчас скачать и установить с официального сайта:
    1. Кaspersky Total Security 20.0.14.1085
    2. Kaspersky Internet Security 20.0.14.1085
    3. Kaspersky Anti-Virus 20.0.14.1085
    4. Kaspersky Free 20.0.14.1085
    5. Kaspersky Security Cloud 20.0.14.1085
  7. Mishavvv думаю, дорабатывать Родительский контроль уже не будут, так как его планируют полностью заменить на Kaspersky Safe Kids. Поэтому проверяйте все сразу в Kaspersky Safe Kids. https://support.kaspersky.ru/12265 или пользуйтесь другими браузерами: Mozilla Firefox, Internet Explorer.
  8. Здравствуйте, Mishavvv , Попробуйте полностью очистить историю браузера сохранив только пароли: https://support.google.com/chrome/answer/95589 Перезагрузите компьютер и проверьте проблему. Также можете просто заблокировать браузер: https://support.kaspersky.ru/14912#block10
  9. Rublidze почитайте темы, Denis-NN выше все верно написал: https://www.kaspersky.ru/blog/decryption-fraud/4693/ https://www.kaspersky.ru/blog/no-no-ransom/13518/ https://habr.com/ru/post/432468/ https://www.bleepingcomputer.com/news/security/company-pretends-to-decrypt-ransomware-but-just-pays-ransom/ Если свяжитесь злоумышленниками напрямую, тогда цена будет дешевле. Но лучше избегать таких ситуаций: https://support.kaspersky.ru/viruses/protection/10952
  10. Думаю проблема с сайтом: budget.gov.ru и нужно добавить его в исключения проверки по https https://support.kaspersky.ru/15215#block3 или можно попробовать отключить проверку 445 порта. После внесения исключений нужно перезагрузить компьютер.
  11. ПО: KES для Windows Версия: 11.0.0.6499 ОС: Windows 2012 R2 Что это означает и как от этого избавиться?
    Проверяли компьютер на вирусы? Если есть возможность, попробуйте обновить Kaspersky Endpoint Security до версии: 11.1.1.126, или же установите специальный продукт для сервера, если лицензия позволяет. Может проблема исчезнет.
  12. Здравствуйте, Dmitry Andreev , Попробуйте сделать так: Запустите Kaspersky Total Security --> Настройки --> Дополнительно --> Сеть--> Настроить исключения --> Добавить-->https://i.vtb.ru/ -->Добавить. Перезагрузите компьютер и попробуйте открыть сайт https://i.vtb.ru.
  13. AlexX интересное наблюдение, может быть вы запускаете какое то приложение в будние дни? В итоге вы пробовали проверить проблему в чистом режиме Windows? Приложите новый отчет GetSystemInfo 6, посмотрим изменения.
×
×
  • Create New...