• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена Не пускает на сайт kaspersky.ru

Статус
В этой теме нельзя размещать новые ответы.

Korybut

Активный пользователь
Сообщения
52
Реакции
3
Баллы
178
Здравствуйте

Недавно купил себе Panda Antivirus Pro 2016, но не вышло его активировать (Общая ошибка 1-12002). Тех. поддержка пока молчит. Решил поискать, что за ошибка такая.

Гугл нашел на форумах касперского, но зайти на kaspersky.ru не могу. Думал, что может сайт лежит или провайдер чего-то творит, но с мобилы заходит и с другого ноута через тот же кабель тоже.

Логи в приложении

Заранее спасибо
 

Вложения

Korybut

Активный пользователь
Сообщения
52
Реакции
3
Баллы
178
Еще не пускает на форум тех. поддержки Панды
 

Вложения

Кирилл

Команда форума
Администратор
Сообщения
13,821
Реакции
6,166
Баллы
913
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFileF('c:\users\anatoliy\appdata\roaming\newnext.me', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0);
QuarantineFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe', '');
QuarantineFileF('C:\ProgramData\TimeTasks', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0);
QuarantineFile('C:\Users\Anatoliy\AppData\Roaming\newnext.me\nengine.dll', '');
QuarantineFile('C:\Program Files\Zaxar\ZaxarLoader.exe', '');
QuarantineFileF('C:\Program Files\Zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0);
DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe', '32');
DeleteFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe', '32');
DeleteFile('c:\users\anatoliy\appdata\roaming\newnext.me\nengine.dll', '32');
DeleteFileMask('c:\users\anatoliy\appdata\roaming\newnext.me', '*', true);
DeleteFileMask('C:\ProgramData\TimeTasks', '*', true);
DeleteFileMask('C:\Program Files\Zaxar', '*', true);
DeleteDirectory('c:\users\anatoliy\appdata\roaming\newnext.me');
DeleteDirectory('C:\ProgramData\TimeTasks');
DeleteDirectory('C:\Program Files\Zaxar');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ZaxarLoader');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'NextLive');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Timestasks');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Korybut

Активный пользователь
Сообщения
52
Реакции
3
Баллы
178
Спасибо за ответ

Выполнил первый скрипт, но были сообщение красным, что удаления необходима перезагрузка.
 

Вложения

Кирилл

Команда форума
Администратор
Сообщения
13,821
Реакции
6,166
Баллы
913
но были сообщение красным, что удаления необходима перезагрузка.
Компьютер перезагрузили в итоге?


- Удалите в AdwCleaner всё кроме папок от mail.ru и yandex - если программами от mail.ru и yandex не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Korybut

Активный пользователь
Сообщения
52
Реакции
3
Баллы
178

Вложения

Кирилл

Команда форума
Администратор
Сообщения
13,821
Реакции
6,166
Баллы
913
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код:
start
CreateRestorePoint:
AlternateDataStreams: C:\ProgramData\TEMP:07F6D9E4
AlternateDataStreams: C:\Users\Все пользователи\TEMP:07F6D9E4
FF Extension: No Name - C:\Users\Anatoliy\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [not found]
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Подробнее читайте в этом разделе форума поддержки утилиты.

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Удалить).
  • Подтвердите удаление нажав кнопку: Да.

Подробнее читайте в этом руководстве.


Сообщите как проблемы.
 

Korybut

Активный пользователь
Сообщения
52
Реакции
3
Баллы
178

Кирилл

Команда форума
Администратор
Сообщения
13,821
Реакции
6,166
Баллы
913
Korybut, лечимся либо там либо тут.
Так делать не надо.
 
Последнее редактирование:

Korybut

Активный пользователь
Сообщения
52
Реакции
3
Баллы
178
Здравствуйте, думаю, что дело в самой Панде. Сейчас ноутом удаленно рулит их техподдрежка. Когда они удалили антивирь, то все прекрасно работало. Сейчас опять установили и те же грабли, продукт не может активироваться и куча сайтов не доступно.

Давайте здесь лечиться
 

Korybut

Активный пользователь
Сообщения
52
Реакции
3
Баллы
178
Прошу прощения, что лечился в двух больницах

Проблема все-таки с Пандой. Специалист удалил Про версию, все заработало нормально. Потом установил Free, никаких проблем, а затем прокачали free версию до про и опять траблы с доступом к сайтам.

Большое спасибо за помощь. Думаю, что проблема локализована
 

Кирилл

Команда форума
Администратор
Сообщения
13,821
Реакции
6,166
Баллы
913
Mozilla Firefox 42.0 (x86 ru) v.42.0 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^

Skype Click to Call v.8.0.0.9103 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.

Удалите папку C:\FRST

Выполните рекомендации после лечения.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу