Перейти к содержанию

Trojan.Win32.Patched.hp


Irina K.

Рекомендуемые сообщения

Срочно помогите, не могу удалить Trojan.Win32.Patched.hp. Объект C:/Windows.0/system32/sfc_os.dll..

при нажатии "Лечить(рекомендуется)" и при нажатии "Удалить", выводится сообщение, что АК выполняет спец. процедуру лечения, при которой обязательна перезагрузка комп-ра. Нажимаю ОК, комп-р перезагружается, но опять выводиться сообщение, что безопасность комп-ра под угрозой, и все повторяется вновь.. Что мне делать? :)

 

Сообщение от модератора thyrex
Выкладывать карантин virusinfo_cure.zip нельзя

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Что мне делать?

А версия антивируса у Вас свежая 2010?

Если нет, то вполне резонно обновиться: www.avp.ru

 

Иначе - делаем логи и ждем ответа с указаниями.

Изменено пользователем Roman_SO
Ссылка на комментарий
Поделиться на другие сайты

Делайте логи по правилам http://forum.kasperskyclub.ru/index.php?showtopic=1698 без них вам не смогут помочь

у меня АК 2009. постоянно обновляемый.

сижу, делаю логи. куда их потом посылать?

Ссылка на комментарий
Поделиться на другие сайты

для thyrex

а что такое карантин?

и как найти тот файл, что мне нужен? (virusinfo_cure.zip) он у меня в ЛОГ не показывает..по поиску нашла, он вроде как там..

 

Обновите продукт до версии 2010.

а как это сделать? :)

 

Замените C:/Windows.0/system32/sfc_os.dll чистым с дистрибутива

еще бы знать, как это делается :)

Ссылка на комментарий
Поделиться на другие сайты

Для начала Вам потребуется дистрибутив операционной системы на CD-DVD носителе.

Он у Вас есть?

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

Для начала Вам потребуется дистрибутив операционной системы на CD-DVD носителе.

Он у Вас есть?

нету, ее устанавливали несколько лет назад и без моего участия. :(

Ссылка на комментарий
Поделиться на другие сайты

Возможно в папке C:\Windows.0\system32\dllcache найдется непропатченный оригинал файла sfc_os.dll. Тогда можно попробовать заменить в безопасном режиме

 

Вместо virusinfo_cure.zip нужно было выложить файл virusinfo_syscure.zip (получается после выполнения стандартного скрипта №3)

Ссылка на комментарий
Поделиться на другие сайты

Возможно в папке C:\Windows.0\system32\dllcache найдется непропатченный оригинал файла sfc_os.dll. Тогда можно попробовать заменить в безопасном режиме

 

Вместо virusinfo_cure.zip нужно было выложить файл virusinfo_syscure.zip (получается после выполнения стандартного скрипта №3)

посмотрела в папке dllcache нет файлов с таким именем sfc_os.dll. вообще :(

 

заново запустила Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info".

выходит сообщение, что avz.exe поврежден и не может быть прочитан. запустить служ. прог. CHKDSK (аналогично и с C:/$mft),

но скрипт вроде работает дальше.

 

при откр. Мой комп-р выходит сообщение: rundll32.exe - неверный образ, не явл-ся систем. образом Windows NT

также и с edw.exe

 

добавляю ЛОГ:

virusinfo_syscure.zip

Изменено пользователем Irina K.
Ссылка на комментарий
Поделиться на другие сайты

Очистите временные файлы через Пуск – Программы – Стандартные – Служебные – Очистка диска или с помощью ATF Cleaner

– скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

– если вы используете Firefox, нажмите Firefox – Select All – Empty Selected

– нажмите No, если вы хотите оставить ваши сохраненные пароли

– если вы используете Opera, нажмите Opera – Select All – Empty Selected

– нажмите No, если вы хотите оставить ваши сохраненные пароли

 

посмотрела в папке dllcache нет файлов с таким именем sfc_os.dll. вообще
В таком случае, попробуйте сделать это

 

Установите SP3 (может потребоваться активация) + все новые заплатки

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dmitry Axe
      От Dmitry Axe
      Добрый день. В последнее время была обнаружена аномальная загрузка ЦП и памяти при очевидном бездействии приложений. Был приобретен и установлен Kaspersky Premium. При проверке был выявлен вирус майнер Trojan.Win32.SEPEH, пойман возможно в начале 2025 года, при каких условиях не совсем понятно. ОС WIN 11 pro 23H2. Также буквально несколько дней назад при попытке скачивания обновления ОС при перезагрузке системы ОС зависла, системы сама вернулась на прошлую версию ОС. При проверке Kaspersky пытается вылечить троян, но при попытке перезагрузки ОС вылетает синее окно с ошибкой. Потом перезапуск, и троян обнаруживатеся по новому. В безопасном режиме ОС также же пробовал удалить трояна - вроде получилось, но при возврате к нормальной версии ОС троян обнаружился снова - видимо идет постоянный анализ и загрузка из вне.  Форум смотрел, но решение такого рода проблем судя по всему индивидуальное и решается либо скриптом, либо переустановкой ОС полной. Прошу помощи.
      CollectionLog-2025.01.20-17.45.zip
    • user01221
      От user01221
      Решил проверить компьютер Kaspersky Virus Removal Tool, файл не лечится, после удаления появился сноваCollectionLog-2025.02.01-22.57.zip
      CollectionLog-2025.02.01-22.57.zip
    • rottingcorpse
    • koshelev_forwor
      От koshelev_forwor
      Извините, нашел на форуме топик по удалению Trojan.Win32.SEPEH.gen, не смог открыть некоторые изображения и файлы, буду благодарен за персональную помощь, т.к мало что понимаю из текста того топика. Касперский вроде что-то делает, а каждый раз после перезагрузки вылетает предупреждение. 
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • Ири27
      От Ири27
      На компьютере Касперским был обнаружен  MEM: Trojan.Win32.SEPEH.gen.
      Пять раз его удаляла, но он появляется снова. Логи прикрепляю.CollectionLog-2024.11.27-10.20.zip 
×
×
  • Создать...