Перейти к содержанию

[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen


Рекомендуемые сообщения

доброго времени суток на днях заметил что касперский начал бить тревгу о том что у меня вирус я нажал кнопку лечить с перезагрузкой но не чего не помогло когда компьютер включился он появился снова 

 
 

 

report2.log report1.log

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Помощь в борьбе с шифровальщиками-вымогателями".
Ссылка на сообщение
Поделиться на другие сайты
Mark D. Pearlstone

Вы не читаете то, что вам пишут. Вам указали на правила 2 раза и вы опять их не поняли. Там написано, что нужен архив CollectionLog.

Ссылка на сообщение
Поделиться на другие сайты

Удалите Norton Security с помощью утилиты удаления. 

 

Далее скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены, как на картинке ниже
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на сообщение
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt  в кодировке Юникод в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
       
    CreateRestorePoint:
    CloseProcesses:
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Edge HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m
    Edge StartupUrls: Default -> "hxxps://find-it.pro/?utm_source=distr_m"
    virustotal: C:\Windows\system32\tst.vbs
    2023-04-16 02:56 - 2023-04-16 02:56 - 000000258 __RSH C:\ProgramData\ntuser.pol
    AV: Norton Security (Enabled - Out of date) {1122B19A-E671-38EC-8EAC-87048FD4528D}
    AV: Norton Security (Enabled - Out of date) {A2708B76-6835-6565-CB96-694212954A75}
    FW: Norton Security (Enabled) {9A4B0A53-225A-643D-E0C9-C077EC460D0E}
    FW: Norton Security (Enabled) {291930BF-AC1E-39B4-A5F3-2E31710715F6}
    BHO: GBHO.BHO -> {45d30484-7ded-43d9-957a-d2fd1f046511} -> C:\Windows\system32\mscoree.dll [2019-12-07] (Microsoft Windows -> Microsoft Corporation)



  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  4. Обратите внимание, что компьютер будет перезагружен.

  5. Внимание!

Ссылка на сообщение
Поделиться на другие сайты

Fixlog.txt

Только что, Doumo4ka сказал:

извините что так долго отвечаю просто мне не приходят уведомления что мне ответили

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • вася1525
      От вася1525
      Нужна помощь против неудаляемого вируса.Форматирование диска,установка по новой системы не помогает.Да при попытке через консоль выполнить команду-attributes dick clear readonly пишет,что невозможно очистить атрибуты диска.Утилита AVZ при запуске ничего не находит,а в DOS находит.Zemana Antimalvare находитдва вида вирусов-Trojan win32/MalDrooper OnClikAds и AdwareWin32/FeedSonic Search.Просьба знакомым с такой проблемой помочь. Заранее благодарен.
      CollectionLog-2023.11.19-01.09.zip
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь   
    • katya2000
      От katya2000
      Не получается удалить Trojan.Multi.GenAutorunBITS.a. После удаления и перезагрузки вирус снова обнаруживается сканером от касперского. Пробовала и в безопасном режиме и в обычном. Сканировала dr web cure it, malwarebytes, adwcleaner. Положительного результата не было. Логи прикладываю, скриншот с вирусом на всякий случай тоже.
      CollectionLog-2018.06.11-11.28.zip

    • MrLisunov
      От MrLisunov
      Здравствуйте! Пришло письмом с вирусом, который зашифровал почти все файлы: текстовые документы, изображения, музыка.. Пробовал лечить программами: Kaspersky Virus Removal Tool 2015 и Dr.Web CureIt! Ничего не помогло.
       
      Текст из изображения на рабочем столе:
      "твои файлы зашифрованы, если хочешь все вернуть, отправь 1 зашифрованный файл на эту почту:
      iizomer@aol.com
      ВНИМАНИЕ! у вас есть 1 неделя что-бы написать мне на почту, по прошествии этого срока расшифровка станет не возможна!!"
       
      Мошенник просит за дешифратор 15 000 рублей.
      Прикладываю лог и один зашифрованный файл, помещенный в архиве. Пожалуйста, помогите восстановить документы. Заранее спасибо!
      CollectionLog-2015.07.28-15.36.zip
      зашифрованный файл.zip
×
×
  • Создать...