Перейти к содержимому


Фотография
- - - - -

mem:trojan.win32.sepem.gen в system memory не удаляется

mem:trojan.win32.sepem.gen trojan win32

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 5

#1 OFF   cmfag

cmfag

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 20 Ноябрь 2019 - 14:30

Здравствуйте!

при проверке компьютера на вирусы в System memory был обнаружен вирус  mem:trojan.win32.sepem.gen, Kaspersky Endpoint Security 10.3.3.275 mr3.mr4_aes256 предлагает лечить с перезагрузкой, после проведения лечения и перезагрузки снова обнаруживает данный вирус и далее по кругу.

 

дополнительно проверил:


  • 0

#2 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 241

Отправлено 20 Ноябрь 2019 - 14:33

Здравствуйте!

Порядок оформления запроса о помощи
  • 0
  • Согласен x 1
  • Показать
Изображение

#3 OFF   cmfag

cmfag

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 20 Ноябрь 2019 - 14:55

вроде добавлял файл :idontno:

прикрутил лог:

Прикрепленные файлы


  • 0

#4 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 241

Отправлено 20 Ноябрь 2019 - 15:00

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):
 
begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RebootWindows(false);
end.
Компьютер перезагрузится.
 
 

Kaspersky Endpoint Security 10 для Windows

Обновлять до актуальной версии планируете?

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
Изображение

#5 OFF   cmfag

cmfag

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 21 Ноябрь 2019 - 07:48

 Обновлять до актуальной версии планируете?

пока нет, требования организации

 

Выполнил скрипт, запустил проверку, все еще находит вирус

Прикрепленные файлы

  • Прикрепленный файл  Addition.txt   37,75К   скачиваний 1
  • Прикрепленный файл  FRST.txt   17,61К   скачиваний 1

  • 0

#6 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 241

Отправлено 21 Ноябрь 2019 - 13:48

Проблема известна и возникает из-за

C:\Windows\MultiKMS\MultiKMS.exe


Рекомендую обратиться в тех-поддержку.
  • 0
Изображение





Темы с аналогичными тегами: mem:trojan.win32.sepem.gen, trojan, win32

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных