Перейти к содержимому


Фотография
- - - - -

mem trojan.win32.sepeh.gen

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 9

#1 OFF   Александр Тихоненко

Александр Тихоненко

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 12 Сентябрь 2019 - 12:13

Здравствуйте, компы начали хаотично заражаться mem trojan.win32.sepeh.gen. На всех установлен kaspersky endpoint security 10/11. Вирус обнаруживается, лечится с перезагрузкой и через определенное время происходит всё тоже самое.

Прикрепленные файлы


  • 0

#2 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 801

Отправлено 12 Сентябрь 2019 - 12:25

Здравствуйте!

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Кнопка "Яндекс" на панели задач


Дополнительно:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
Изображение

#3 OFF   Александр Тихоненко

Александр Тихоненко

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 12 Сентябрь 2019 - 12:41

сделал

Прикрепленные файлы


  • 0

#4 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 801

Отправлено 12 Сентябрь 2019 - 12:45

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
Изображение

#5 OFF   Александр Тихоненко

Александр Тихоненко

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 12 Сентябрь 2019 - 12:51

сделал

Прикрепленные файлы

  • Прикрепленный файл  Addition.txt   30,47К   скачиваний 1
  • Прикрепленный файл  FRST.txt   20,94К   скачиваний 1

  • 0

#6 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 801

Отправлено 12 Сентябрь 2019 - 13:01

kaspersky endpoint security 10

Version: 10.2.1.23 - очень устаревшая и не поддерживаемая версия.
Очистите события, отчёты, журналы и удалите. Затем установите актуальную версию.

Сообщите результат.
  • 0
Изображение

#7 OFF   Александр Тихоненко

Александр Тихоненко

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 12 Сентябрь 2019 - 13:13

установил 11 версию

Прикрепленные файлы


  • 0

#8 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 801

Отправлено 12 Сентябрь 2019 - 13:43

Актуальная версия 11.1.1.126

Понаблюдайте.
  • 0
Изображение

#9 OFF   Александр Тихоненко

Александр Тихоненко

    Новичок

  • Новички
  • Cообщений: 5

Отправлено Вчера, 11:09

Проблема была только с 10-ой версией, после обновления до 11-ой вирус не наблюдается. Спасибо за помощь.


  • 0

#10 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 801

Отправлено Вчера, 11:11

В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

  • 0
Изображение




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных