Перейти к содержимому


Фотография
* * * * * 1 Голосов

[РЕШЕНО] Как удалить MEM.Trojan.Win32.SEPEH.gen

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Закрытая тема Тема закрыта
Сообщений в теме: 24

#1 OFF   Саша2313

Саша2313

    Новичок

  • Новички
  • Cообщений: 12

Отправлено 16 Июнь 2019 - 17:00

Здравствуйте,сегодня столкнулся с такой проблемой.Проверял комп с помощью KVRT и нашёл этот троян.Скажите что мне делать?

Прикрепленный файл  log.txt   53,49К   скачиваний 0


  • 0

#2 OFF   Mark D. Pearlstone

Mark D. Pearlstone

    Assistant

  • Супер-модераторы
  • Совет фан-клуба
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 21 615

Награды

           

Отправлено 16 Июнь 2019 - 17:13

Порядок оформления запроса о помощи


  • 0

#3 OFF   Саша2313

Саша2313

    Новичок

  • Новички
  • Cообщений: 12

Отправлено 16 Июнь 2019 - 17:56

Что не так?


  • 0

#4 OFF   Mark D. Pearlstone

Mark D. Pearlstone

    Assistant

  • Супер-модераторы
  • Совет фан-клуба
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 21 615

Награды

           

Отправлено 16 Июнь 2019 - 17:58

Саша2313, соизвольте перейти по ссылке во втором сообщении темы, прочитать и выполнить то, что там написано.


  • 1
  • Согласен x 1
  • Показать

#5 OFF   Саша2313

Саша2313

    Новичок

  • Новички
  • Cообщений: 12

Отправлено 16 Июнь 2019 - 17:59

Здравствуйте,сегодня столкнулся с такой проблемой.Проверял комп с помощью KVRT и нашёл этот троян.Скажите что мне делать?Прикрепленный файл  CollectionLog-2019.06.16-20.38.zip   55,25К   скачиваний 2


  • 0

#6 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 912

Отправлено 16 Июнь 2019 - 19:11

Здравствуйте!

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Bing Bar
My-top-apps, версия 1.0
OneClick, версия 2.0.0.6
Unity Web Player
Кнопка "Яндекс" на панели задач
Служба автоматического обновления программ


Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\huadio.tmp', '');
 QuarantineFile('C:\mapmem.tmp', '');
 QuarantineFile('D:\autorun.inf', '');
 DeleteFile('C:\huadio.tmp', '64');
 DeleteFile('C:\mapmem.tmp', '64');
 DeleteFile('D:\autorun.inf', '');
 DeleteService('autorun');
 DeleteService('mapmem_dv');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.



Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN).




Повторите логи по правилам.
Прикрепите к следующему сообщению свежий CollectionLog.
  • 0
Изображение

#7 OFF   Саша2313

Саша2313

    Новичок

  • Новички
  • Cообщений: 12

Отправлено 18 Июнь 2019 - 11:59

Прикрепленный файл  CollectionLog-2019.06.18-16.07.zip   62,18К   скачиваний 0KLAN-10446144106

 

Благодарим за обращение в Антивирусную Лабораторию

Присланные вами файлы были проверены в автоматическом режиме.

В антивирусных базах информация по присланным вами файлам отсутствует:
autorun.inf

Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.

Антивирусная Лаборатория, Kaspersky Lab HQ

"Ленинградское шоссе 39A/3, Москва, 125212, Russia
Телефон/Факс: + 7 (495) 797 8700 
http://www.kaspersky.com https://www.securelist.com"


Сообщение отредактировал Саша2313: 18 Июнь 2019 - 12:09

  • 0

#8 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 912

Отправлено 18 Июнь 2019 - 13:13

Повторите логи по правилам. Прикрепите к следующему сообщению свежий CollectionLog.

Продолжайте.
  • 0
Изображение

#9 OFF   Саша2313

Саша2313

    Новичок

  • Новички
  • Cообщений: 12

Отправлено 19 Июнь 2019 - 04:54

Что продолжать?
  • 0

#10 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 912

Отправлено 19 Июнь 2019 - 11:29

Это:

Повторите логи по правилам.
Прикрепите к следующему сообщению свежий CollectionLog.


  • 0
Изображение

#11 OFF   Саша2313

Саша2313

    Новичок

  • Новички
  • Cообщений: 12

Отправлено 19 Июнь 2019 - 18:04

вот логиПрикрепленный файл  CollectionLog-2019.06.19-17.40.zip   63,22К   скачиваний 1


  • 0

#12 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 912

Отправлено 19 Июнь 2019 - 19:47

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
Изображение

#13 OFF   Саша2313

Саша2313

    Новичок

  • Новички
  • Cообщений: 12

Отправлено 26 Июнь 2019 - 13:27

вотПрикрепленный файл  AdwCleanerS00.txt   5,83К   скачиваний 2


  • 0

#14 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 912

Отправлено 26 Июнь 2019 - 13:30

1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Очистить и восстановить и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
Изображение

#15 OFF   Саша2313

Саша2313

    Новичок

  • Новички
  • Cообщений: 12

Отправлено 26 Июнь 2019 - 15:22

Прикрепленный файл  AdwCleanerC00.txt   5,18К   скачиваний 1Прикрепленный файл  FRST.txt   44,69К   скачиваний 1 ага


  • 0




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных