Перейти к содержанию

Не получается удалить вирус MEM:Trojan.Win32.SEPEH.gen


Рекомендуемые сообщения

Здравствуйте!

Помогите, пожалуйста, избавиться от трояна MEM:Trojan.Win32.SEPEH.gen.

Антивирус Kaspersky Internet Security и утилита Kaspersky Virus Removal Tool данного трояна, вроде бы, удаляют, но через какое-то время он снова появляется.

Addition.txt AdwCleaner[S00].txt CollectionLog-2022.09.14-11.08.zip FRST.txt

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Два антивируса в системе не усиливают, а ослабляют защиту.

Деинсталлируйте

Цитата

Norton Security

 

Далее:

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    FirewallRules: [{5947F48F-F326-43A4-ABEC-9FE0282AF663}] => (Allow) LPort=9009
    FirewallRules: [{33F7DB13-DCA5-4A57-A9F4-B5A235BB31A2}] => (Allow) LPort=9009
    FirewallRules: [{2A658217-7918-4D38-A2B3-AAB56CAC6067}] => (Allow) LPort=9009
    FirewallRules: [{60812DAE-E37A-4FAF-8E99-937D27C30EBC}] => (Allow) LPort=9009
    FirewallRules: [{EB80F072-6D6B-4E33-85B9-C67C01B678C5}] => (Allow) LPort=9009
    FirewallRules: [{33371016-E495-4742-9A7F-67DBE02875EB}] => (Allow) LPort=9009
    FirewallRules: [{81013F86-AC61-43A4-A09F-FEB8B456CD8A}] => (Allow) LPort=9009
    FirewallRules: [{2D03F6CD-F6BD-4F25-82E5-BFA4F3C3C438}] => (Allow) LPort=9009
    FirewallRules: [{F167758E-88BB-4B30-A105-E2359E0A0DCB}] => (Allow) LPort=9009
    FirewallRules: [{C8D7C68D-6368-4F3D-82A3-03B73C7182B6}] => (Allow) LPort=9009
    FirewallRules: [{1FB5DCEA-3654-43DE-BEE3-10E86A8F88F8}] => (Allow) LPort=9009
    FirewallRules: [{E535F9C3-E7EB-4173-BA42-96C48D990524}] => (Allow) LPort=9009
    FirewallRules: [{9FA718A7-C0E5-4040-82D2-3A8829EB1438}] => (Allow) LPort=9009
    FirewallRules: [{B6DAFF5E-0D91-473F-BD48-EEDB7E295848}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
    FirewallRules: [{61366EB7-8ABB-4E78-ABF9-EF5E37C74C7B}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
    FirewallRules: [{851C423F-3E40-4EC1-A640-85E2D39846FF}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
    FirewallRules: [{A81C72F0-17DB-4775-8F3B-648D130A524B}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
    FirewallRules: [{44EBD180-0520-4CE0-B88C-BEAE5B14E938}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
    FirewallRules: [{D7D0E1AB-E9F5-461B-95F4-3CC53090E5A0}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла
    FirewallRules: [{7D6D37C3-759F-4E6A-8D68-3E5DD0ECBA2A}] => (Allow) LPort=9009
    FirewallRules: [{D93B5AC1-9BCD-4ACB-BD8B-0A9154FAAA19}] => (Allow) LPort=9009
    FirewallRules: [{AE724335-9C9D-46F6-A438-D0AD73B8A354}] => (Allow) LPort=9009
    FirewallRules: [{61CE2F6D-B3C6-40D8-8F40-E6FE397B17FC}] => (Allow) LPort=9009
    FirewallRules: [{39292D06-9884-4B44-92A7-7DB2E4815129}] => (Allow) LPort=9009
    FirewallRules: [{81225BF7-4EF3-4418-BE48-7E0ED5535DB4}] => (Allow) LPort=9009
    FirewallRules: [{9FE14268-9ADC-4241-A63F-920E9151B2C4}] => (Allow) LPort=9009
    FirewallRules: [{F24B1B04-9CE3-4C68-BFE4-F92D04F3A6C1}] => (Allow) LPort=9009
    FirewallRules: [{17B886DB-F126-4692-A60F-A4088DF2AEB9}] => (Allow) LPort=9009
    FirewallRules: [{DDC4520D-8E83-4276-97EA-5AEE8877CB18}] => (Allow) LPort=9009
    FirewallRules: [{83C07738-4FF4-4EAA-A461-6DAD687F72E8}] => (Allow) LPort=9009
    FirewallRules: [{68EEB632-563B-42EF-98B2-BEF7C20EBB63}] => (Allow) LPort=9009
    FirewallRules: [{6F868C93-D2F9-404B-9C3A-54A4A4D380A8}] => (Allow) LPort=9009
    FirewallRules: [{5E4BD917-0A4D-4FEF-AABC-6A00C4C4DECD}] => (Allow) LPort=9009
    FirewallRules: [{845D3B1B-A5D2-4334-8EDF-CB4BE8A56ADC}] => (Allow) LPort=9009
    FirewallRules: [{02F84CCF-06AD-4958-A8FB-B6B92D6E5C02}] => (Allow) LPort=9009
    FirewallRules: [{C5F96678-58AA-4BA4-8AED-C52030BCDEA1}] => (Allow) LPort=9009
    FirewallRules: [{5D095D45-8B61-42AB-B8B3-9CE248362129}] => (Allow) LPort=9009
    FirewallRules: [{CBE8373D-D6EB-43F6-AFD3-203F8F957733}] => (Allow) LPort=9009
    FirewallRules: [{3F4CAAEC-D006-4F73-BB28-0B85AEE77B8E}] => (Allow) LPort=9009
    FirewallRules: [{98DDB3DD-ECA6-4716-AAB4-3FA170514971}] => (Allow) LPort=9009
    FirewallRules: [{115C91FB-D7D5-40F7-A80E-727C9A45E9ED}] => (Allow) LPort=9009
    FirewallRules: [{6717EB6D-B0A1-4A8C-8F56-33106F23732B}] => (Allow) LPort=9009
    FirewallRules: [{5B7E87D8-4C5C-4436-8401-D7B9153B707D}] => (Allow) LPort=9009
    FirewallRules: [{025D1966-EDF0-46DB-9F72-73D82C86F4BA}] => (Allow) LPort=9009
    FirewallRules: [{1A679A40-5143-4058-8870-776B4BD186A6}] => (Allow) LPort=9009
    FirewallRules: [{B18C8123-6267-4611-A931-50D84C49C0FE}] => (Allow) LPort=9009
    FirewallRules: [{3A1DC063-B1C8-473A-B8D4-7CE425C5CF91}] => (Allow) LPort=9009
    FirewallRules: [{6E78E7AB-A67D-4531-90AE-B66674B43CC7}] => (Allow) LPort=9009
    FirewallRules: [{6E0909EF-C425-4807-A00A-0D3AEA863272}] => (Allow) LPort=9009
    FirewallRules: [{B7057D98-8037-4EB7-AC6A-E9D555353763}] => (Allow) LPort=9009
    FirewallRules: [{923253D8-A659-493F-9BCE-F9C53D382763}] => (Allow) LPort=9009
    FirewallRules: [{57FC78F2-F7DF-4EE4-82A5-98D94C7A454E}] => (Allow) LPort=9009
    FirewallRules: [{BE85A80B-919D-414E-8C79-7046E8BCC213}] => (Allow) LPort=9009
    FirewallRules: [{21D76648-CEDD-4AD6-AA18-301E3CE5A371}] => (Allow) LPort=9009
    FirewallRules: [{6D64EA3E-3F1A-4DA2-9FFD-F32FA288FC7C}] => (Allow) LPort=9009
    FirewallRules: [{1C887FBF-42DD-4787-B4DD-1373DDEC1BD1}] => (Allow) LPort=9009
    FirewallRules: [{1E8C801C-82D0-4242-9C63-1B4EA72DDD76}] => (Allow) LPort=9009
    FirewallRules: [{BAE16D86-D11C-403D-A135-2BCD32C4A94E}] => (Allow) LPort=9009
    FirewallRules: [{412B202C-EB87-4200-92D4-CB875DD6FB1E}] => (Allow) LPort=9009
    FirewallRules: [{61283EFB-DD1F-4052-AACC-E946F20EDB1A}] => (Allow) LPort=9009
    FirewallRules: [{555D2F7A-8942-4F01-A70E-87E41F5CA09B}] => (Allow) LPort=9009
    FirewallRules: [{0E0B8484-9900-4D6C-81D5-EC2A7F9362F9}] => (Allow) LPort=9009
    FirewallRules: [{61C15BE8-BDE5-4839-8582-D17220E450F1}] => (Allow) LPort=9009
    FirewallRules: [{118D5441-C5CD-4184-B42D-3CD6AA4B0B7D}] => (Allow) LPort=9009
    FirewallRules: [{7F4B08EB-377A-44D2-B007-5CD75900B028}] => (Allow) LPort=9009
    FirewallRules: [{6AD04213-127A-485E-B731-B1C7935ACA44}] => (Allow) LPort=9009
    FirewallRules: [{2FBE9F6D-8D32-405A-AB37-245DB5FFEAFD}] => (Allow) LPort=9009
    FirewallRules: [{E5187D35-D691-4290-BB58-0A4A4CDA9B9B}] => (Allow) LPort=9009
    FirewallRules: [{7CF4BB58-938E-4B64-AA63-4F0E9D223986}] => (Allow) LPort=9009
    FirewallRules: [{30CE5242-A0FF-4616-A839-47811712CE00}] => (Allow) LPort=9009
    FirewallRules: [{5F51E8BD-D303-4E79-96D3-930DBAE3C899}] => (Allow) LPort=9009
    FirewallRules: [{87FF7461-EB01-40F1-892F-060377C41D7E}] => (Allow) LPort=9009
    FirewallRules: [{C2113D11-C812-4278-98DA-EB331327AB8F}] => (Allow) LPort=9009
    FirewallRules: [{5A5C4D11-F194-4CDF-983A-725122D4AF95}] => (Allow) LPort=9009
    FirewallRules: [{F4FE905D-88C9-483E-80F7-C7FD07C3F160}] => (Allow) LPort=9009
    FirewallRules: [{55152E2C-F625-431D-A5E7-B75636C68577}] => (Allow) LPort=9009
    FirewallRules: [{6CAF213C-E1DA-4A9A-BE17-454E75B96035}] => (Allow) LPort=9009
    FirewallRules: [{DE70727F-1BE0-4218-8A51-30A1FDF1DAD6}] => (Allow) LPort=9009
    FirewallRules: [{7C6FED37-BA4B-49E2-8979-B26287B6B877}] => (Allow) LPort=9009
    FirewallRules: [{4A981073-7500-4429-81DF-EB5EA702C1C9}] => (Allow) LPort=9009
    FirewallRules: [{7BAA9059-BEA5-40F4-9C43-73446E182D9B}] => (Allow) LPort=9009
    FirewallRules: [{5A5214FB-53E0-4229-9A60-3997116D1851}] => (Allow) LPort=9009
    FirewallRules: [{689D989C-D8AD-4405-87E2-535E0A8F6A45}] => (Allow) LPort=9009
    FirewallRules: [{7955B14C-CB14-44D2-BA6C-F4D2D898489A}] => (Allow) LPort=9009
    FirewallRules: [{D94FB64B-0381-4900-A0AD-31B1853CB270}] => (Allow) LPort=9009
    FirewallRules: [{02421306-A8F2-411D-9CA2-9729DDBC3425}] => (Allow) LPort=9009
    FirewallRules: [{0406DD51-ED65-4330-A43D-06B20763CC2A}] => (Allow) LPort=9009
    FirewallRules: [{ABBB4782-3396-4E8A-B602-3E6A137C82BF}] => (Allow) LPort=9009
    FirewallRules: [{99CBAC3A-D540-4862-85F8-62F0B37599E6}] => (Allow) LPort=9009
    FirewallRules: [{90B1A86F-9E95-4EDC-80E1-3F71B5253BA1}] => (Allow) LPort=9009
    FirewallRules: [{9A4EBF76-A9A6-4397-8CA2-1A67422936C1}] => (Allow) LPort=9009
    FirewallRules: [{9B86E4D5-09A0-41E3-9E32-A731F3EDFACF}] => (Allow) LPort=9009
    FirewallRules: [{725C9414-9BD8-469E-B88B-7F08FC307E29}] => (Allow) LPort=9009
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Удалите или переустановите приложение

Цитата

GService

Много системных ошибок с ним связанных.

Ссылка на сообщение
Поделиться на другие сайты
12 часов назад, larand сказал:

GService - честно говоря - даже не знаю что это такое и где его искать

В перечне установленных программ должна быть видна.

 

Проблема пока сохраняется?

Ссылка на сообщение
Поделиться на другие сайты

Хорошо, проделайте завершающие шаги:

 

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты

--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office Профессиональный 2007 v.12.0.6425.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office Professional 2007 v.12.0.6425.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
------------------------------- [ Backup ] --------------------------------
Яндекс.Диск v.3.2.16.4490 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
Total Commander 64-bit (Remove or Repair) v.9.22a Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46246 Внимание! Клиент сети P2P с рекламным модулем!.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe SVG Viewer 3.0 v. 3.0 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
---------------------------- [ UnwantedApps ] -----------------------------
Кнопка "Яндекс" на панели задач v.2.2.2.55 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

 

По возможности исправьте перечисленное.

 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • DramaticCarAuthor
      От DramaticCarAuthor
      Здравствуйте. После запуска установщика, полученного из торрента, в основной браузер (google chrome) без моего вмешательства установилось расширение "savevpn", при взаимодействии с ним ничего не происходит, источником установки был длинный локальный путь на этом компьютере. Я сразу удалил расширение. Мне кажется, что этого шага может быть недостаточно, так же не ясно что ещё могло быть установлено. Поводом для беспокойства послужил результат (imgur ссылка с результатом сканирования) полной проверки антивирусом. Последующие проверки Касперским, Dr.Web CureIt ничего не показали, всё же считаю нужным убедиться, что угрозы нет. 
      CollectionLog-2023.01.30-07.20.zip
    • arti
      От arti
      Здравствуйте, что может быть? Если делать полную проверку ни чего не находит, как открывается браузер постоянно выскакивает это(
      У меня касперский тотал секьюрити, что это может быть, и как мне его побороть?

    • Rey_fw
      От Rey_fw
      Очень сильная идет нагрузка на ЦП, при открытии диспетчера задач резко становится все хорошо и красиво.
      Антивирусы открываются, с ними проблем нет вроде. Все думаю так же на майнеры 😕
      Скачал Farbar Recovery Scan Tool, можете ли помочь с решением?
       
      Downloads.rar
    • rUsure
      От rUsure
      Добрый день. Сегодня KSC начал спамить о том что обнаружил Intrusion.Win.MS17-010.o.
      Т.к опыта еще в администрировании мало и не сталкивался на практике с этим, хотел бы уточнить у более опытных коллег нюансы устранения данной проблемы.
       

       
      В связи с чем вопрос, это он уже внутри сети? Или просто пока ищет лазейки? Порты 139 и 445 контролируются с помощью KSC.
      Если он уже внутри сети, то как найти и обезвредить?
      Спасибо.
    • Rey_fw
      От Rey_fw
      Добрый день!
      Каким то образом словил вирус/возможно майнер который не могу найти и 100% определить. Не дает запустить установочные файлы антивируса, ранее блокировал сайты антивирусов (решилось исправлением файла хостс). на диске С появились папки антивирусов (скрытые, без возможности зайти и удалить их)
      Попытался сканировать разными антивирусами Dr.Web CureIt! зависает вместе с пк и не сканирует дальше (пк стоял сутки на проверке)
      Аваст пишет что все отлично, вирусов нет. Встроенный антивирус виндовса тоже не выявляет проблему
       
      На форуме нашел крайне похожую ситуацию
      Можно ли помочь решить данный вопрос? Заранее очень и очень благодарен!
      Addition.zip
×
×
  • Создать...