Перейти к содержанию

Trojan.Win32.Chydo.axa


Pomka.

Рекомендуемые сообщения

нужна помощь моему другу

создана тема на оф.сайте

http://forum.kaspersky.com/index.php?showtopic=228233

Добрый день!

Возникла проблема с трояном.

КИС после полной проверки при каждом последующем включении постоянно находит файлы, содержащие троянскую программу.

Винт разбит на 3 диска, на одном проги и система, на другом установлены игры, на третьем документы, фильмы, дистрибутивы, музыка.

В каждой папке на последнем диске создается архив, в котором несколько фоток и текстовый файл, название этого архива в каждой папке совпадает с названием папки, в которой он лежит, а содержимое архива везде одинаковые, так же лежит непонятный файл с тем же именем.

Можно ли одолеть данного зверя?

Лог сканирования прилагаю, заранее благодарен.

Ссылка на комментарий
Поделиться на другие сайты

Pomka, привет. Логи просьба выкладывать в этой теме.

 

по тому логу ничего особенного

 

>> Повреждено меню настройки отображения папок

>> Повреждены настройки SafeBoot

AVZ - меню "Файл\Мастер поиска и устранения проблем" - выберите "Системные проблемы" - "Все проблемы" - "Пуск" - отметьте то, что необходимо исправить - "Исправить отмеченные проблемы".

 

содержимое файла D:\autorun.inf покажите

 

 

+ сделайте лог RSIT по правилам раздела

 

+ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы. Откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full. Выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Reаsults (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

 

 

Покажите отчет об обнаруженных угрозах KIS

 

 

В каждой папке на последнем диске создается архив, в котором несколько фоток и текстовый файл, название этого архива в каждой папке совпадает с названием папки, в которой он лежит, а содержимое архива везде одинаковые, так же лежит непонятный файл с тем же именем.

это тоже хотелось бы увидеть

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Благодарю за помощь.

Все логи и файлы в архиве, в папке "файл+архив" определяется вирус, но удалить его КИС не может.

Такая парочка файлов лежат в каждой даже самой глубокой папке на третьем диске.

 

Строгое предупреждение от модератора thyrex
Заразу в архиве не надо прикреплять
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

evgen-arh

 

Сообщение от модератора thyrex
Не надо плодить темы на разных форумах и встревать в чужую тему

Продолжайте в своей теме на оффоруме ЛК

Ссылка на комментарий
Поделиться на другие сайты

D:\autorun.inf - удалите. Проверьте, если есть ли в корне других дисков файлы :\autorun.inf с подобным содержанием (как у D:\autorun.inf), то удалите их.

 

Запустите проверку системы на уязвимости средствами KIS, исправьте все найденные уязвимости.

 

Ваш зловред Смените важные пароли, особенно от банковских аккаунтов.

 

 

evgen-arh, продолжайте лечение на оффоруме ЛК.

Изменено пользователем Tiare
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • koshelev_forwor
      От koshelev_forwor
      Извините, нашел на форуме топик по удалению Trojan.Win32.SEPEH.gen, не смог открыть некоторые изображения и файлы, буду благодарен за персональную помощь, т.к мало что понимаю из текста того топика. Касперский вроде что-то делает, а каждый раз после перезагрузки вылетает предупреждение. 
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • ipostnov
      От ipostnov
      Добрый день. Поймал Trojan.Win32.SEPEH.gen и никак не могу удалить.

       
      CollectionLog-2024.11.11-14.29.zip
    • woknelam
      От woknelam
      Здравствуйте. Не удаляется троян. Trojan.Win32.SEPEH.gen Вроде бы лечит, потом выдает синий экран , перезагрузка и все заново
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • October Supremacy
      От October Supremacy
      Здравствуйте! 
      Дней 6 подряд появляется предупреждение о MEM: Trojan.Win32.SEPEH.gen в System Memory, запускается лечение, но через какое-то время после перезагрузки он появляется снова. 
      Также сразу после завершения лечения и перед перезагрузкой начинают сыпаться ошибки. Например, у chrome.exe и NVIDIA Web Helper.exe это Bad Image (Состояние ошибки Охс0000022), но была и Ошибка приложения (msedge.exe).  
      Из нового до появления трояна была установка обновлений на винду и обновление Wallpaper Engine (сейчас программа уже остановлена).
       
      CollectionLog-2024.09.25-18.59.zip
    • Drus473
      От Drus473
      Здравствуйте . 
      Слови MEM: Trojan.Win32.SEPEH.gen. после лечение  он его снова находит .
      CollectionLog-2024.08.14-19.45.zip
×
×
  • Создать...