Перейти к содержанию

Проблема с неудаляемым трояном MEM:Trojan.Win32.SEPEH.gen


Рекомендуемые сообщения

Яндекс диск определяет, что в файле вирус

Дублирую на почту с другого ящика

Изменено пользователем SQ
Убрал ссылку
Ссылка на сообщение
Поделиться на другие сайты

Надо было не папку архивировать, а уже созданный архив посылать, он уже с нужным паролем был. Едиственное в том посте написал quarantine.zip а у вас создался quarantine.7z, но можно было догадаться.
Файл пока послал в вирлаб [KLAN-8862007878], но уверен что добавят детект на него либо Trojan.Win64.Miner, либо Trojan.Win64.Inject ибо этот майнер в svchost инжектируется.

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Windows\System32\dwmsvc.dll', '');
 DeleteFile('C:\Windows\System32\dwmsvc.dll', '64');
 RegKeyDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\DwmSvc\', 'x64');
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...

Для контроля все же

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...