Перейти к содержимому


Фотография
- - - - -

MEM: Trojan.Win32.SEPEM.gen

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 14

#1 OFF   ИгорьРамулов

ИгорьРамулов

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 31 Октябрь 2019 - 12:57

Kaspersky total security находит, но не может вылечить MEM: Trojan.Win32.SEPEM.gen.

KVRT и CureIt! тоже бессильны.

Логи во вложении.

Спасибо!

Прикрепленные файлы


Сообщение отредактировал ИгорьРамулов: 31 Октябрь 2019 - 12:58

  • 0

#2 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 31 Октябрь 2019 - 13:34

Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

begin
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ClientTask');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ServerTask');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Application Restart #0', '32');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Application Restart #0', '64');
 ExecuteRepair(1);
RebootWindows(false);
end.
Компьютер перезагрузится.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Прикрепите к следующему сообщению свежий CollectionLog.
  • 0
  • Спасибо x 1
  • Показать
Изображение

#3 OFF   ИгорьРамулов

ИгорьРамулов

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 31 Октябрь 2019 - 14:09

Спасибо за оперативную помощь.

 

Скрипт выполнил.

Повторную диагностику провел.

Обновленный лог прикрепил.

Прикрепленные файлы


  • 0

#4 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 31 Октябрь 2019 - 14:18

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
  • Спасибо x 1
  • Показать
Изображение

#5 OFF   ИгорьРамулов

ИгорьРамулов

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 31 Октябрь 2019 - 14:29

Запустил, отсканировал, логи прилагаю. Программу AdwCleaner оставил запущенной с результатами сканирования в режиме "далее"

Прикрепленные файлы


  • 0

#6 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 31 Октябрь 2019 - 14:35

Предустановленное ПО не будем трогать. Удалите в карантин только

***** [ Chromium URLs ] *****

PUP.Optional.SofTonicAssistant Softonic EN


После перезагрузки покажите отчет C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt

Затем:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
  • Спасибо x 1
  • Показать
Изображение

#7 OFF   ИгорьРамулов

ИгорьРамулов

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 31 Октябрь 2019 - 14:51

Сканирование выполнил, логи прилагаю.

Прикрепленные файлы


  • 0

#8 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 31 Октябрь 2019 - 15:07

Обнаружение ещё сохраняется?
  • 0
Изображение

#9 OFF   ИгорьРамулов

ИгорьРамулов

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 31 Октябрь 2019 - 15:24

К сожалению, обнаружение сохраняется: и до перезагрузки и после.


  • 0

#10 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 31 Октябрь 2019 - 15:25

Скачайте Malwarebytes' Anti-Malware. Установите и запустите.
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь её окончания.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
  • 0
Изображение

#11 OFF   ИгорьРамулов

ИгорьРамулов

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 01 Ноябрь 2019 - 06:20

Доброе утро.

Провел полную проверку при помощи Malwarebytes' Anti-Malware. Логи во вложении.

Прикрепленные файлы


  • 0

#12 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 01 Ноябрь 2019 - 09:07

Обнаруженные угрозы можно удалить (поместить в карантин), но это скорее всего ложное срабатывание.

Без обращения в тех-поддержку ЛК не обойтись. (В соседней теме обсуждается подобный случай).

Сначала давайте очистим временные файлы:
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Затем обновите версию антивируса до актуальной и соберите отчет GSI.
  • 0
Изображение

#13 OFF   ИгорьРамулов

ИгорьРамулов

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 01 Ноябрь 2019 - 10:07

Лог программы FRST64 и отчет GSI во вложении.

Прикрепленные файлы


Сообщение отредактировал ИгорьРамулов: 01 Ноябрь 2019 - 10:10

  • 0

#14 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 01 Ноябрь 2019 - 10:15

Без обращения в тех-поддержку ЛК не обойтись

Результат сообщите здесь, пожалуйста.
  • 0
Изображение

#15 OFF   ИгорьРамулов

ИгорьРамулов

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 01 Ноябрь 2019 - 10:17

Спасибо большое за помощь.


  • 0




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных