Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Не устанавливается NOD32. Код ошибки MSI.1317

Не устанавливается NOD32. Код ошибки MSI.1317. Что делать?
Error 1317 - An error occured while attempting to create the directory.

Ошибка при попытке создать каталог.

На данный момент подобные ошибки как правило связаны с действием майнеров.

Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
.
1) Скопируйте текст КОДа - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !


Код
;uVS v4.11 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
deltmp
regt 26
regt 38
restart
;---------command-block---------
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLDGPJDIADOMHINPIMGCHMEEMBBGOJNJK%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://WWW.GOOGLE.COM/SEARCH?HL=RU&Q={SEARCHTERMS}
delref %SystemRoot%\SYSWOW64\BLANK.HTM
delref %Sys32%\BLANK.HTM
delref %SystemDrive%\USERS\ZZ\DESKTOP\НОВАЯ ПАПКА (4)\MBAMINSTALLERSERVICE.EXE
apply





+
Далее
2) Выполните лог в AdwCleaner  ( если программа не запуститься переходите к пункту № 3 )
http://forum.esetnod32.ru/forum9/topic7084/

после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  и Yandex снимите [V]


Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

3) Далее выполните FRST: http://forum.esetnod32.ru/forum9/topic2798/
Изменено: RP55 RP55 - 11.10.2020 13:51:53
.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.

Код
  

HKU\S-1-5-21-863895609-1658055285-2912962486-1001\...\StartupApproved\Run: => "MinerGateGui"
HKU\S-1-5-21-863895609-1658055285-2912962486-1001\...\StartupApproved\Run: => "Discord"
FirewallRules: [{2571C056-46B0-4EDC-A9AD-EF3C53B01C10}] => (Allow) C:\Program Files (x86)\Zona\Zona.exe => No File
FirewallRules: [{AA18A938-6F44-4F5A-B308-94043F64B624}] => (Allow) C:\Program Files (x86)\Zona\Zona.exe => No File
FirewallRules: [TCP Query User{40F4AC03-1576-4916-9ACE-65269E98DEFF}C:\program files (x86)\zona\jre\bin\javaw.exe] => (Block) C:\program files (x86)\zona\jre\bin\javaw.exe => No File
FirewallRules: [UDP Query User{A17F4F33-03FC-4826-9B0C-D8738D8388BC}C:\program files (x86)\zona\jre\bin\javaw.exe] => (Block) C:\program files (x86)\zona\jre\bin\javaw.exe => No File
FirewallRules: [TCP Query User{BBFF876C-026B-4DC1-B0EC-045922709343}C:\program files (x86)\zona\zona.exe] => (Block) C:\program files (x86)\zona\zona.exe => No File
FirewallRules: [UDP Query User{DD71E6FC-96B0-4495-842C-4BCFC4B4E51F}C:\program files (x86)\zona\zona.exe] => (Block) C:\program files (x86)\zona\zona.exe => No File
FirewallRules: [{821F5C00-3647-42E7-8EB5-46BD1422736D}] => (Block) LPort=139
FirewallRules: [{42D4972C-5D67-4FCE-A0F1-2EFD9BEDB485}] => (Block) LPort=445
FirewallRules: [{6B2F7E78-880D-489C-B3C3-4839A1712AB0}] => (Block) LPort=445
FirewallRules: [{3708742E-F2BA-4EAC-A2EE-A7DB4F233FDF}] => (Block) LPort=139
FirewallRules: [{5549379D-DA8A-4B4C-96F2-54DA635F711D}] => (Allow) LPort=3389
FirewallRules: [{C35EB250-9306-4924-951D-63CC740A1356}] => (Allow) LPort=3389
FirewallRules: [TCP Query User{9072CAA6-5BA1-4174-9008-61D7204B0412}D:\aliens colonial marines\binaries\win32\acm.exe] => (Allow) D:\aliens colonial marines\binaries\win32\acm.exe => No File
FirewallRules: [UDP Query User{41A38DB1-C80D-43EA-8E73-8E48ADD93003}D:\aliens colonial marines\binaries\win32\acm.exe] => (Allow) D:\aliens colonial marines\binaries\win32\acm.exe => No File
FirewallRules: [{F2927657-F2B2-4148-BAF1-D1ABEB7557F2}] => (Allow) C:\Users\zz\AppData\Local\Programs\Opera\70.0.3728.178\opera.exe => No File
FirewallRules: [{758C5FC1-E755-465D-82BD-089486920C71}] => (Allow) C:\Users\zz\AppData\Local\Programs\Opera\70.0.3728.189\opera.exe => No File
HKU\S-1-5-21-863895609-1658055285-2912962486-1001\...\Policies\Explorer: [DisallowRun] 1
HKU\S-1-5-21-863895609-1658055285-2912962486-1001\...\Policies\Explorer\DisallowRun: [1] eav_trial_rus.exe
HKU\S-1-5-21-863895609-1658055285-2912962486-1001\...\Policies\Explorer\DisallowRun: [2] avast_free_antivirus_setup_online.exe
HKU\S-1-5-21-863895609-1658055285-2912962486-1001\...\Policies\Explorer\DisallowRun: [3] eis_trial_rus.exe
HKU\S-1-5-21-863895609-1658055285-2912962486-1001\...\Policies\Explorer\DisallowRun: [4] essf_trial_rus.exe
HKU\S-1-5-21-863895609-1658055285-2912962486-1001\...\Policies\Explorer\DisallowRun: [5] hitmanpro_x64.exe
HKU\S-1-5-21-863895609-1658055285-2912962486-1001\...\Policies\Explorer\DisallowRun: [6] ESETOnlineScanner_UKR.exe
HKU\S-1-5-21-863895609-1658055285-2912962486-1001\...\Policies\Explorer\DisallowRun: [7] ESETOnlineScanner_RUS.exe
HKU\S-1-5-21-863895609-1658055285-2912962486-1001\...\Policies\Explorer\DisallowRun: [8] HitmanPro.exe
HKU\S-1-5-21-863895609-1658055285-2912962486-1001\...\Policies\Explorer\DisallowRun: [9] 360TS_Setup_Mini.exe
HKU\S-1-5-21-863895609-1658055285-2912962486-1001\...\Policies\Explorer\DisallowRun: [10] Cezurity_Scanner_Pro_Free.exe
HKU\S-1-5-21-863895609-1658055285-2912962486-1001\...\Policies\Explorer\DisallowRun: [11] Cube.exe
GroupPolicy: Restriction ? <==== ATTENTION
Task: {16DEA092-FB0C-40D0-AE20-0536BECC21D9} - \Microsoft\Windows\EDP\EDP App Launch Task -> No File <==== ATTENTION
Task: {1B65DD58-D16B-45E8-BEB4-94D7E4D64DF7} - \Microsoft\Windows\EDP\EDP Auth Task -> No File <==== ATTENTION
FF HKLM-x32\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird => not found
2020-10-11 11:17 - 2020-10-11 11:17 - 000000000 ____D C:\Program Files\Common Files\Avast Software
2020-10-11 10:54 - 2020-10-11 11:54 - 000000000 ____D C:\Program Files\ESET
2020-10-11 10:53 - 2020-10-11 10:53 - 000000000 ____D C:\Users\Все пользователи\ESET
2020-10-11 10:53 - 2020-10-11 10:53 - 000000000 ____D C:\ProgramData\ESET
2020-10-11 18:05 - 2020-08-26 12:26 - 000000000 __SHD C:\AdwCleaner
2020-08-26 12:26 C:\KVRT_Data
2020-08-26 12:26 C:\Program Files\AVAST Software
2020-08-26 12:26 C:\Program Files\AVG
2020-08-26 12:26 C:\Program Files\ByteFence
2020-08-26 12:26 C:\Program Files\Cezurity
2020-08-26 12:26 C:\Program Files\COMODO
2020-08-26 12:26 C:\Program Files\Enigma Software Group
2020-08-26 12:26 C:\Program Files\Kaspersky Lab
2020-08-26 12:26 C:\Program Files\Malwarebytes
2020-08-26 12:26 C:\Program Files\SpyHunter
2020-08-26 12:26 C:\Program Files (x86)\360
2020-08-26 12:26 C:\Program Files (x86)\AVAST Software
2020-08-26 12:26 C:\Program Files (x86)\AVG
2020-08-26 12:26 C:\Program Files (x86)\Cezurity
2020-08-26 12:26 C:\Program Files (x86)\GRIZZLY Antivirus
2020-08-26 12:26 C:\Program Files (x86)\Kaspersky Lab
2020-08-26 12:26 C:\Program Files (x86)\Microsoft JDX
2020-08-26 12:26 C:\Program Files (x86)\Panda Security
2020-08-26 12:26 C:\Program Files (x86)\SpyHunter
2020-08-26 12:26 C:\Windows\speechstracing
2020-08-26 12:26 C:\Program Files\Common Files\McAfee
2020-08-26 12:26 C:\ProgramData\360safe
2020-08-26 12:26 C:\ProgramData\AVAST Software
2020-08-26 12:26 C:\ProgramData\Doctor Web
2020-08-26 12:26 C:\ProgramData\grizzly
2020-08-26 12:26 C:\ProgramData\Indus
2020-08-26 12:26 C:\ProgramData\Kaspersky Lab
2020-08-26 12:26 C:\ProgramData\Kaspersky Lab Setup Files
2020-08-26 12:26 C:\ProgramData\Malwarebytes
2020-08-26 12:26 C:\ProgramData\MB3Install
2020-08-26 12:26 C:\ProgramData\McAfee
2020-08-26 12:26 C:\ProgramData\Norton
2020-08-26 12:26 C:\Users\Все пользователи\360safe
2020-08-26 12:26 C:\Users\Все пользователи\AVAST Software
2020-08-26 12:26 C:\Users\Все пользователи\Doctor Web
2020-08-26 12:26 C:\Users\Все пользователи\grizzly
2020-08-26 12:26 C:\Users\Все пользователи\Indus
2020-08-26 12:26 C:\Users\Все пользователи\Kaspersky Lab
2020-08-26 12:26 C:\Users\Все пользователи\Kaspersky Lab Setup Files
2020-08-26 12:26 C:\Users\Все пользователи\Malwarebytes
2020-08-26 12:26 C:\Users\Все пользователи\MB3Install
2020-08-26 12:26 C:\Users\Все пользователи\McAfee
2020-08-26 12:26 C:\Users\Все пользователи\Norton


EmptyTemp:
Reboot:


Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Проверяем, как работает система...
и
Пробуем установить антивирус
Пишем по _общему результату лечения.
Изменено: RP55 RP55 - 11.10.2020 17:10:59
.
Теперь вылазит ошибка MSI.1303
Пробуем установить антивирус
Пишем по _общему результату лечения.
Цитата
Zzz Www написал:
Теперь вылазит ошибка MSI.1303
Уже попробовал.
Читают тему