Перейти к содержанию

MEM:Trojan.Win64.Generic.mem в системной памяти не удаляется


Рекомендуемые сообщения

  • Ответов 34
  • Создана
  • Последний ответ

Топ авторов темы

  • irina_white

    19

  • Sandor

    8

  • thyrex

    8

Топ авторов темы

Изображения в теме

  • 9 месяцев спустя...

Здравствуйте.

При попытке удалить некоторые программы/игры всплывает ошибка "C:\Windows\system32\wscript.exe - Windows не удается получить доступ к указанному устройству, пути или файлу. Возможно, у вас нет нужных разрешений для доступа к этому контенту". Также очень часто компьютер не видит ни одной сети wi-fi. Иногда после перезагрузки эта проблема решается, но ненадолго, через какое-то время все сети опять пропадают. Касперский вирусов никаких не видит, но у меня уже были похожие проблемы, с вай-фаем в том числе, тогда что-то пофиксили и все работало хорошо 

 

Очень надеюсь на вашу помощь, заранее спасибо.

 

 

CollectionLog-2023.04.17-21.07.zip

Ссылка на комментарий
Поделиться на другие сайты

17.04.2023 в 21:30, irina_white сказал:

При попытке удалить некоторые программы/игры

Какие именно программы?

 

В перечне установленных программ видны две версии антивируса:

Цитата

 

Kaspersky Internet Security

Kaspersky Total Security

 

Удалите оба, перезагрузите компьютер. Пока не устанавливайте и сообщите что из проблем сохраняется.

Ссылка на комментарий
Поделиться на другие сайты

13 часов назад, Sandor сказал:

Какие именно программы?

 

В перечне установленных программ видны две версии антивируса:

Удалите оба, перезагрузите компьютер. Пока не устанавливайте и сообщите что из проблем сохраняется.

 

Разные мелкие игры, не программы, ошиблась.

 

Удалила, перезагрузила. Игры, которые не удалялись, получилось удалить. Проблема с вай-фаем сохраняется

Ссылка на комментарий
Поделиться на другие сайты

44 минуты назад, Sandor сказал:

Ошибка на синем экране всегда одна и та же? (CLOCK_WATCHDOG_TIMEOUT).

 

нет, бывает еще IRQL_NOT_LESS_OR_EQUAL, еще пара других было, но не успевала их сфотографировать или запомнить, быстро перезагружался

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • croc_gon
      Автор croc_gon
      Всем привет проблема следующая каспер постоянно ругается на вирус во временной памяти и не удаляет 
       
      Тип события: Лечение невозможно
      Тип приложения: Kaspersky Endpoint Security для Windows
      Название: avp.exe
      Путь к приложению: C:\Program Files (x86)\Kaspersky Lab\KES.12.8.0
      ID процесса: 18446744073709551615
      Описание результата: Не обработано
      Тип: Троянское приложение
      Название: MEM:Trojan.Win64.ModPlayer.gen
      Пользователь: GONETS\i.zazvonov (Активный пользователь)
      Объект: pmem:\C:\Windows\System32\svchost.exe
      Причина: Пропущено
    • scaramuccia
      Автор scaramuccia
      Добрый день. Нашему подразделению предоставляется лицензионный ключ Касперского. Я установил KSC, сделал его подчиненным указанному нам серверу, с которого распространяется ключ и политика, и к которому напрямую у меня нет доступа. Все работает и управляется прекрасно. Но многие полезные функции KSC мне недоступны из-за отсутствия лицензии на системное администрирование. Позволяет ли мне данная лицензия использовать системное администрирование? Или ее надо приобретать отдельно для своего сервера?

    • hvfrwd
      Автор hvfrwd
      Я хочу удалить всё это потому что когда при поиске в моего ника в интернете показывает как я удалял майнер, а это не круто. Этот аккаунт я пытался удалить но не получилось. Пишет "Ваш аккаунт ожидает удаления. Пожалуйста, проверьте свою почту и нажмите на ссылку в ней для подтверждения.", а когда нажимаю на эту ссылку для подтверждения пишет "Запрос на удаление аккаунт подтверждён" и ничего не происходит. 
    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z

×
×
  • Создать...