Перейти к содержанию

trojan.win32.qhost.mme и virus.win32.tenga.a


cepblvl

Рекомендуемые сообщения

Вы вообще читаете внимательно? Лог МВАМ где? Да и webalta у Вас видна в логах

А если у меня он запущен только на жесткий диск, можно потом отдельно остальное просканить? И это не долго для 300000 6,5 часов? 4 обнаружено

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 41
  • Created
  • Последний ответ

Top Posters In This Topic

  • cepblvl

    24

  • Roman_Five

    6

  • Tiare

    6

  • thyrex

    5

cepblvl, самостоятельно выберите штук 10 файлов из разных папок (из того, что было найдено в MBAM)

 

Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата .

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

 

 

 

 

 

 

P.S. ваш антивирус, по-прежнему, находит зараженные файлы?

Ссылка на комментарий
Поделиться на другие сайты

P.S. ваш антивирус, по-прежнему, находит зараженные файлы?

они время от времени появляются

 

 

 

 

 

Сообщение от модератора Tiare

не цитируйте полностью сообщение

 

они время от времени появляются

https://www.virustotal.com/file/33b35dbe10e...sis/1354126865/

https://www.virustotal.com/file/ac01f2290c1...sis/1354127025/

https://www.virustotal.com/file/d71970f8161...sis/1354127154/

https://www.virustotal.com/file/17713d3a76a...sis/1354127208/

https://www.virustotal.com/file/199f44e06df...sis/1354127351/

https://www.virustotal.com/file/e374862c26f...sis/1354127617/

https://www.virustotal.com/file/75b8034666c...sis/1354127833/

https://www.virustotal.com/file/f9a2e760e70...sis/1354127896/

https://www.virustotal.com/file/e9f25480d09...sis/1354128059/

https://www.virustotal.com/file/b1f3ffddd8a...sis/1354128200/

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Покажите пару последних отчетов вашего антивируса об обнаруженных угрозах

546.txt

Изменено пользователем cepblvl
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dmitry Axe
      От Dmitry Axe
      Добрый день. В последнее время была обнаружена аномальная загрузка ЦП и памяти при очевидном бездействии приложений. Был приобретен и установлен Kaspersky Premium. При проверке был выявлен вирус майнер Trojan.Win32.SEPEH, пойман возможно в начале 2025 года, при каких условиях не совсем понятно. ОС WIN 11 pro 23H2. Также буквально несколько дней назад при попытке скачивания обновления ОС при перезагрузке системы ОС зависла, системы сама вернулась на прошлую версию ОС. При проверке Kaspersky пытается вылечить троян, но при попытке перезагрузки ОС вылетает синее окно с ошибкой. Потом перезапуск, и троян обнаруживатеся по новому. В безопасном режиме ОС также же пробовал удалить трояна - вроде получилось, но при возврате к нормальной версии ОС троян обнаружился снова - видимо идет постоянный анализ и загрузка из вне.  Форум смотрел, но решение такого рода проблем судя по всему индивидуальное и решается либо скриптом, либо переустановкой ОС полной. Прошу помощи.
      CollectionLog-2025.01.20-17.45.zip
    • user01221
      От user01221
      Решил проверить компьютер Kaspersky Virus Removal Tool, файл не лечится, после удаления появился сноваCollectionLog-2025.02.01-22.57.zip
      CollectionLog-2025.02.01-22.57.zip
    • rottingcorpse
    • koshelev_forwor
      От koshelev_forwor
      Извините, нашел на форуме топик по удалению Trojan.Win32.SEPEH.gen, не смог открыть некоторые изображения и файлы, буду благодарен за персональную помощь, т.к мало что понимаю из текста того топика. Касперский вроде что-то делает, а каждый раз после перезагрузки вылетает предупреждение. 
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • Sanich
      От Sanich
      Заражение произошло через почту, потом в папке документы пользователя появился файл NS.exe, тело сохранено в архив под паролем. Так же в папке windows найден файл с датой и временем создания начала зарожения directx.sys. Тело при запросе приложу. Запустить на сервере нечего не могу, сохранил себе образ остальное отдано в УБК. Файлы зашифрованные, и  тектовый созданный вирусом прилагаю:
       
      зашифрованные.zip

×
×
  • Создать...