Перейти к содержанию

Не получается удалить вирус MEM:Trojan.Win32.SEPEH.gen


larand

Рекомендуемые сообщения

Здравствуйте!

Помогите, пожалуйста, избавиться от трояна MEM:Trojan.Win32.SEPEH.gen.

Антивирус Kaspersky Internet Security и утилита Kaspersky Virus Removal Tool данного трояна, вроде бы, удаляют, но через какое-то время он снова появляется.

Addition.txt AdwCleaner[S00].txt CollectionLog-2022.09.14-11.08.zip FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Два антивируса в системе не усиливают, а ослабляют защиту.

Деинсталлируйте

Цитата

Norton Security

 

Далее:

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    FirewallRules: [{5947F48F-F326-43A4-ABEC-9FE0282AF663}] => (Allow) LPort=9009
    FirewallRules: [{33F7DB13-DCA5-4A57-A9F4-B5A235BB31A2}] => (Allow) LPort=9009
    FirewallRules: [{2A658217-7918-4D38-A2B3-AAB56CAC6067}] => (Allow) LPort=9009
    FirewallRules: [{60812DAE-E37A-4FAF-8E99-937D27C30EBC}] => (Allow) LPort=9009
    FirewallRules: [{EB80F072-6D6B-4E33-85B9-C67C01B678C5}] => (Allow) LPort=9009
    FirewallRules: [{33371016-E495-4742-9A7F-67DBE02875EB}] => (Allow) LPort=9009
    FirewallRules: [{81013F86-AC61-43A4-A09F-FEB8B456CD8A}] => (Allow) LPort=9009
    FirewallRules: [{2D03F6CD-F6BD-4F25-82E5-BFA4F3C3C438}] => (Allow) LPort=9009
    FirewallRules: [{F167758E-88BB-4B30-A105-E2359E0A0DCB}] => (Allow) LPort=9009
    FirewallRules: [{C8D7C68D-6368-4F3D-82A3-03B73C7182B6}] => (Allow) LPort=9009
    FirewallRules: [{1FB5DCEA-3654-43DE-BEE3-10E86A8F88F8}] => (Allow) LPort=9009
    FirewallRules: [{E535F9C3-E7EB-4173-BA42-96C48D990524}] => (Allow) LPort=9009
    FirewallRules: [{9FA718A7-C0E5-4040-82D2-3A8829EB1438}] => (Allow) LPort=9009
    FirewallRules: [{B6DAFF5E-0D91-473F-BD48-EEDB7E295848}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
    FirewallRules: [{61366EB7-8ABB-4E78-ABF9-EF5E37C74C7B}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
    FirewallRules: [{851C423F-3E40-4EC1-A640-85E2D39846FF}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
    FirewallRules: [{A81C72F0-17DB-4775-8F3B-648D130A524B}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
    FirewallRules: [{44EBD180-0520-4CE0-B88C-BEAE5B14E938}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
    FirewallRules: [{D7D0E1AB-E9F5-461B-95F4-3CC53090E5A0}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
    FirewallRules: [{7D6D37C3-759F-4E6A-8D68-3E5DD0ECBA2A}] => (Allow) LPort=9009
    FirewallRules: [{D93B5AC1-9BCD-4ACB-BD8B-0A9154FAAA19}] => (Allow) LPort=9009
    FirewallRules: [{AE724335-9C9D-46F6-A438-D0AD73B8A354}] => (Allow) LPort=9009
    FirewallRules: [{61CE2F6D-B3C6-40D8-8F40-E6FE397B17FC}] => (Allow) LPort=9009
    FirewallRules: [{39292D06-9884-4B44-92A7-7DB2E4815129}] => (Allow) LPort=9009
    FirewallRules: [{81225BF7-4EF3-4418-BE48-7E0ED5535DB4}] => (Allow) LPort=9009
    FirewallRules: [{9FE14268-9ADC-4241-A63F-920E9151B2C4}] => (Allow) LPort=9009
    FirewallRules: [{F24B1B04-9CE3-4C68-BFE4-F92D04F3A6C1}] => (Allow) LPort=9009
    FirewallRules: [{17B886DB-F126-4692-A60F-A4088DF2AEB9}] => (Allow) LPort=9009
    FirewallRules: [{DDC4520D-8E83-4276-97EA-5AEE8877CB18}] => (Allow) LPort=9009
    FirewallRules: [{83C07738-4FF4-4EAA-A461-6DAD687F72E8}] => (Allow) LPort=9009
    FirewallRules: [{68EEB632-563B-42EF-98B2-BEF7C20EBB63}] => (Allow) LPort=9009
    FirewallRules: [{6F868C93-D2F9-404B-9C3A-54A4A4D380A8}] => (Allow) LPort=9009
    FirewallRules: [{5E4BD917-0A4D-4FEF-AABC-6A00C4C4DECD}] => (Allow) LPort=9009
    FirewallRules: [{845D3B1B-A5D2-4334-8EDF-CB4BE8A56ADC}] => (Allow) LPort=9009
    FirewallRules: [{02F84CCF-06AD-4958-A8FB-B6B92D6E5C02}] => (Allow) LPort=9009
    FirewallRules: [{C5F96678-58AA-4BA4-8AED-C52030BCDEA1}] => (Allow) LPort=9009
    FirewallRules: [{5D095D45-8B61-42AB-B8B3-9CE248362129}] => (Allow) LPort=9009
    FirewallRules: [{CBE8373D-D6EB-43F6-AFD3-203F8F957733}] => (Allow) LPort=9009
    FirewallRules: [{3F4CAAEC-D006-4F73-BB28-0B85AEE77B8E}] => (Allow) LPort=9009
    FirewallRules: [{98DDB3DD-ECA6-4716-AAB4-3FA170514971}] => (Allow) LPort=9009
    FirewallRules: [{115C91FB-D7D5-40F7-A80E-727C9A45E9ED}] => (Allow) LPort=9009
    FirewallRules: [{6717EB6D-B0A1-4A8C-8F56-33106F23732B}] => (Allow) LPort=9009
    FirewallRules: [{5B7E87D8-4C5C-4436-8401-D7B9153B707D}] => (Allow) LPort=9009
    FirewallRules: [{025D1966-EDF0-46DB-9F72-73D82C86F4BA}] => (Allow) LPort=9009
    FirewallRules: [{1A679A40-5143-4058-8870-776B4BD186A6}] => (Allow) LPort=9009
    FirewallRules: [{B18C8123-6267-4611-A931-50D84C49C0FE}] => (Allow) LPort=9009
    FirewallRules: [{3A1DC063-B1C8-473A-B8D4-7CE425C5CF91}] => (Allow) LPort=9009
    FirewallRules: [{6E78E7AB-A67D-4531-90AE-B66674B43CC7}] => (Allow) LPort=9009
    FirewallRules: [{6E0909EF-C425-4807-A00A-0D3AEA863272}] => (Allow) LPort=9009
    FirewallRules: [{B7057D98-8037-4EB7-AC6A-E9D555353763}] => (Allow) LPort=9009
    FirewallRules: [{923253D8-A659-493F-9BCE-F9C53D382763}] => (Allow) LPort=9009
    FirewallRules: [{57FC78F2-F7DF-4EE4-82A5-98D94C7A454E}] => (Allow) LPort=9009
    FirewallRules: [{BE85A80B-919D-414E-8C79-7046E8BCC213}] => (Allow) LPort=9009
    FirewallRules: [{21D76648-CEDD-4AD6-AA18-301E3CE5A371}] => (Allow) LPort=9009
    FirewallRules: [{6D64EA3E-3F1A-4DA2-9FFD-F32FA288FC7C}] => (Allow) LPort=9009
    FirewallRules: [{1C887FBF-42DD-4787-B4DD-1373DDEC1BD1}] => (Allow) LPort=9009
    FirewallRules: [{1E8C801C-82D0-4242-9C63-1B4EA72DDD76}] => (Allow) LPort=9009
    FirewallRules: [{BAE16D86-D11C-403D-A135-2BCD32C4A94E}] => (Allow) LPort=9009
    FirewallRules: [{412B202C-EB87-4200-92D4-CB875DD6FB1E}] => (Allow) LPort=9009
    FirewallRules: [{61283EFB-DD1F-4052-AACC-E946F20EDB1A}] => (Allow) LPort=9009
    FirewallRules: [{555D2F7A-8942-4F01-A70E-87E41F5CA09B}] => (Allow) LPort=9009
    FirewallRules: [{0E0B8484-9900-4D6C-81D5-EC2A7F9362F9}] => (Allow) LPort=9009
    FirewallRules: [{61C15BE8-BDE5-4839-8582-D17220E450F1}] => (Allow) LPort=9009
    FirewallRules: [{118D5441-C5CD-4184-B42D-3CD6AA4B0B7D}] => (Allow) LPort=9009
    FirewallRules: [{7F4B08EB-377A-44D2-B007-5CD75900B028}] => (Allow) LPort=9009
    FirewallRules: [{6AD04213-127A-485E-B731-B1C7935ACA44}] => (Allow) LPort=9009
    FirewallRules: [{2FBE9F6D-8D32-405A-AB37-245DB5FFEAFD}] => (Allow) LPort=9009
    FirewallRules: [{E5187D35-D691-4290-BB58-0A4A4CDA9B9B}] => (Allow) LPort=9009
    FirewallRules: [{7CF4BB58-938E-4B64-AA63-4F0E9D223986}] => (Allow) LPort=9009
    FirewallRules: [{30CE5242-A0FF-4616-A839-47811712CE00}] => (Allow) LPort=9009
    FirewallRules: [{5F51E8BD-D303-4E79-96D3-930DBAE3C899}] => (Allow) LPort=9009
    FirewallRules: [{87FF7461-EB01-40F1-892F-060377C41D7E}] => (Allow) LPort=9009
    FirewallRules: [{C2113D11-C812-4278-98DA-EB331327AB8F}] => (Allow) LPort=9009
    FirewallRules: [{5A5C4D11-F194-4CDF-983A-725122D4AF95}] => (Allow) LPort=9009
    FirewallRules: [{F4FE905D-88C9-483E-80F7-C7FD07C3F160}] => (Allow) LPort=9009
    FirewallRules: [{55152E2C-F625-431D-A5E7-B75636C68577}] => (Allow) LPort=9009
    FirewallRules: [{6CAF213C-E1DA-4A9A-BE17-454E75B96035}] => (Allow) LPort=9009
    FirewallRules: [{DE70727F-1BE0-4218-8A51-30A1FDF1DAD6}] => (Allow) LPort=9009
    FirewallRules: [{7C6FED37-BA4B-49E2-8979-B26287B6B877}] => (Allow) LPort=9009
    FirewallRules: [{4A981073-7500-4429-81DF-EB5EA702C1C9}] => (Allow) LPort=9009
    FirewallRules: [{7BAA9059-BEA5-40F4-9C43-73446E182D9B}] => (Allow) LPort=9009
    FirewallRules: [{5A5214FB-53E0-4229-9A60-3997116D1851}] => (Allow) LPort=9009
    FirewallRules: [{689D989C-D8AD-4405-87E2-535E0A8F6A45}] => (Allow) LPort=9009
    FirewallRules: [{7955B14C-CB14-44D2-BA6C-F4D2D898489A}] => (Allow) LPort=9009
    FirewallRules: [{D94FB64B-0381-4900-A0AD-31B1853CB270}] => (Allow) LPort=9009
    FirewallRules: [{02421306-A8F2-411D-9CA2-9729DDBC3425}] => (Allow) LPort=9009
    FirewallRules: [{0406DD51-ED65-4330-A43D-06B20763CC2A}] => (Allow) LPort=9009
    FirewallRules: [{ABBB4782-3396-4E8A-B602-3E6A137C82BF}] => (Allow) LPort=9009
    FirewallRules: [{99CBAC3A-D540-4862-85F8-62F0B37599E6}] => (Allow) LPort=9009
    FirewallRules: [{90B1A86F-9E95-4EDC-80E1-3F71B5253BA1}] => (Allow) LPort=9009
    FirewallRules: [{9A4EBF76-A9A6-4397-8CA2-1A67422936C1}] => (Allow) LPort=9009
    FirewallRules: [{9B86E4D5-09A0-41E3-9E32-A731F3EDFACF}] => (Allow) LPort=9009
    FirewallRules: [{725C9414-9BD8-469E-B88B-7F08FC307E29}] => (Allow) LPort=9009
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Удалите или переустановите приложение

Цитата

GService

Много системных ошибок с ним связанных.

Ссылка на комментарий
Поделиться на другие сайты

12 часов назад, larand сказал:

GService - честно говоря - даже не знаю что это такое и где его искать

В перечне установленных программ должна быть видна.

 

Проблема пока сохраняется?

Ссылка на комментарий
Поделиться на другие сайты

Хорошо, проделайте завершающие шаги:

 

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office Профессиональный 2007 v.12.0.6425.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office Professional 2007 v.12.0.6425.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
------------------------------- [ Backup ] --------------------------------
Яндекс.Диск v.3.2.16.4490 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
Total Commander 64-bit (Remove or Repair) v.9.22a Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46246 Внимание! Клиент сети P2P с рекламным модулем!.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe SVG Viewer 3.0 v. 3.0 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
---------------------------- [ UnwantedApps ] -----------------------------
Кнопка "Яндекс" на панели задач v.2.2.2.55 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

 

По возможности исправьте перечисленное.

 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Poiluyf
      От Poiluyf
      Доброе утро вчера скачал обход для дискорда и цепанул эту заразу. Причём один комп вроде не заразился а вот ноутбуку досталось. Файл dwm.exe. 
      отчет.txt
      Нашёл файл удалить не возможно грузит процессор.
    • fodymoran
      От fodymoran
      Добрый вечер! Помогите, пожалуйста, удалить/обезвредить данный троян.
      При проверке через Kaspersky Virus Removal Tool он не отображается, но при проверке через Kaspersky Free он есть.
      При попытке устранения через фри версию также вылетают ошибки перед перезагрузкой пк: browser.exe - Bad image (Состояние ошибки 0x0000022)
      CollectionLog-2024.09.10-22.37.zip
    • Frol3310
      От Frol3310
      Нужна помощь в удалении вируса. Появился после установки файла discord fixотчет.txt
       
      отчет.txt
      Addition.txt FRST.txt
    • Helixx
      От Helixx
      Здравствуйте, недавно думал что поймал майнер, начал копаться. В итоге откопал вот такой троян MEM:Trojan.Win32.SEPEH.gen который Касперским не удаляется. Он пытается, вроде показывает что удаляет, но это если без перезагрузки, с перезагрузкой же, вирус при сканировании отображается каждый раз заново, попыток так его удалить было порядка 6, в итоге пришёл сюда ибо то что я увидел в интернете по этому поводу, довольно... Страшно)
    • Depos1t
      От Depos1t
      Добрый день, пользователи сайта и простые обыватели сети интернет. Хотел решить проблему с подключением Discord и друг скинул прогу которая должна была решить вопрос, но при ее запуске на компе появился троян. Сам Касперский не справляется с его удалением, каждый раз предлагает лечить но при новом запуске опять та же проблема. Прошу, помогите доверчивому пользователю сети интернет избавиться от этой "бяки" без потери файлов и переустановки ОС, заранее благодарен за помощь. Ниже прикрепил скрин того, что касперский обнаружил вирус

×
×
  • Создать...