Перейти к содержанию

Trojan.Win32.Patched.hp


Рекомендуемые сообщения

Срочно помогите, не могу удалить Trojan.Win32.Patched.hp. Объект C:/Windows.0/system32/sfc_os.dll..

при нажатии "Лечить(рекомендуется)" и при нажатии "Удалить", выводится сообщение, что АК выполняет спец. процедуру лечения, при которой обязательна перезагрузка комп-ра. Нажимаю ОК, комп-р перезагружается, но опять выводиться сообщение, что безопасность комп-ра под угрозой, и все повторяется вновь.. Что мне делать? :)

 

Сообщение от модератора thyrex
Выкладывать карантин virusinfo_cure.zip нельзя

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Что мне делать?

А версия антивируса у Вас свежая 2010?

Если нет, то вполне резонно обновиться: www.avp.ru

 

Иначе - делаем логи и ждем ответа с указаниями.

Изменено пользователем Roman_SO
Ссылка на комментарий
Поделиться на другие сайты

Делайте логи по правилам http://forum.kasperskyclub.ru/index.php?showtopic=1698 без них вам не смогут помочь

у меня АК 2009. постоянно обновляемый.

сижу, делаю логи. куда их потом посылать?

Ссылка на комментарий
Поделиться на другие сайты

для thyrex

а что такое карантин?

и как найти тот файл, что мне нужен? (virusinfo_cure.zip) он у меня в ЛОГ не показывает..по поиску нашла, он вроде как там..

 

Обновите продукт до версии 2010.

а как это сделать? :)

 

Замените C:/Windows.0/system32/sfc_os.dll чистым с дистрибутива

еще бы знать, как это делается :)

Ссылка на комментарий
Поделиться на другие сайты

Для начала Вам потребуется дистрибутив операционной системы на CD-DVD носителе.

Он у Вас есть?

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

Для начала Вам потребуется дистрибутив операционной системы на CD-DVD носителе.

Он у Вас есть?

нету, ее устанавливали несколько лет назад и без моего участия. :(

Ссылка на комментарий
Поделиться на другие сайты

Возможно в папке C:\Windows.0\system32\dllcache найдется непропатченный оригинал файла sfc_os.dll. Тогда можно попробовать заменить в безопасном режиме

 

Вместо virusinfo_cure.zip нужно было выложить файл virusinfo_syscure.zip (получается после выполнения стандартного скрипта №3)

Ссылка на комментарий
Поделиться на другие сайты

Возможно в папке C:\Windows.0\system32\dllcache найдется непропатченный оригинал файла sfc_os.dll. Тогда можно попробовать заменить в безопасном режиме

 

Вместо virusinfo_cure.zip нужно было выложить файл virusinfo_syscure.zip (получается после выполнения стандартного скрипта №3)

посмотрела в папке dllcache нет файлов с таким именем sfc_os.dll. вообще :(

 

заново запустила Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info".

выходит сообщение, что avz.exe поврежден и не может быть прочитан. запустить служ. прог. CHKDSK (аналогично и с C:/$mft),

но скрипт вроде работает дальше.

 

при откр. Мой комп-р выходит сообщение: rundll32.exe - неверный образ, не явл-ся систем. образом Windows NT

также и с edw.exe

 

добавляю ЛОГ:

virusinfo_syscure.zip

Изменено пользователем Irina K.
Ссылка на комментарий
Поделиться на другие сайты

Очистите временные файлы через Пуск – Программы – Стандартные – Служебные – Очистка диска или с помощью ATF Cleaner

– скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

– если вы используете Firefox, нажмите Firefox – Select All – Empty Selected

– нажмите No, если вы хотите оставить ваши сохраненные пароли

– если вы используете Opera, нажмите Opera – Select All – Empty Selected

– нажмите No, если вы хотите оставить ваши сохраненные пароли

 

посмотрела в папке dllcache нет файлов с таким именем sfc_os.dll. вообще
В таком случае, попробуйте сделать это

 

Установите SP3 (может потребоваться активация) + все новые заплатки

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NotDev
      Автор NotDev
      Доброго времени суток. Помогите пожалуйста. Собственно, скачал с яндекса Notepad++, сайт индексировался выше, чем оригинальный сайт, не заметил этого. Просканировал с помощью ESET и KVRT. Вылечил файлы, отправил с помощью AVZ по данной форме файл Форма отправки карантина, а потом наткнулся на данную тему.
      [РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      файлы точно такие же, директории тоже и происходит точно такая же ситуация.
      Сам "установочный файл" отправил на any.run, результат можете посмотреть тут
      https://app.any.run/tasks/6cc9f3a2-26a3-4175-a5e9-157595baa225

      1) AutoLogger - логи с него.
      2) Farbar Recovery Scan Tool - так же лог с него.

      Шаг с AVZ был пропущен, так как я уже выполнил скрипт и отправил на форму.
      CollectionLog-2025.07.06-21.02.zip FRST.zip
    • Redgektor11
      Автор Redgektor11
      Здравствуйте.
      Прошу помощи с удалением вирусов Trojan.Multi.Agent.gen и Trojan.Win32.SEPEH.gen

      Касперский не находит их но удалить не получается, после лечения при повторной проверке они появляются снова.
      Проявляются вирусы в постоянной загрузке одного ядра процессора и загрузке видеокарты. При открытии диспетчера задач нагрузка пропадает, но не надолго.

      Пробовал сканировать при помощи Dr.Web CureIt! но безрезультатно.
       
      CollectionLog-2025.05.14-21.21.zip
    • Kosch
      Автор Kosch
      Здравствуйте!
       
      Прилетели два трояна
      Trojan.Win32.SEPEH.gen
      Trojan.Multi.Agent.gen
       
      вылечить не получается
      загружался с Kaspersky Virus Removal Tool - не находит :(
       
      Помогите пожалуйста!
       
      KIS.txt
    • Sibir72
      Автор Sibir72
      Здравствуйте!
       
      Прошу помощи с удалением троянов, обычным касперским не лечится. Пробовал лечить Kaspersky Virus Removal Tool, не помогло. 
      Судя по темам на данном форуме - проблема распространенная.
       
      Список вредителей:
      MEM:Trojan.Multi.Agent.gen и MEM:Trojan.Win32.SEPEH.gen
       
      логи из программ прикладываю.
      KF.txtCollectionLog-2025.03.24-22.27.zipreport KVRT.txtOLDAMDPC_2025-03-24_22-34-03_v4.99.10v x64.7z
    • NeVoms
      Автор NeVoms
      Памогите удалить вирус я сначала удалял через Kasperky но после перезагрузки он не удалялся потом через Kasperky virus removal tool и тоже самое после перезагрузки он не удалялся 
×
×
  • Создать...