Перейти к содержанию

[РЕШЕНО] Касперский обнаружил вирус MEM:Trojan.Win32.SEPEH.gen


Рекомендуемые сообщения

Здравствуйте, антивирус Касперского несколько раз

обнаружил указанный вирус, но в отчетах указано,

что проблема не была решена.

 

Также в папке пользователя на диске С сразу после

первого обнаружения вируса появился системный

файл NTUSER.DAT. Раньше его там не было.

 

Логи приложил. Проверил компьютер рекомендуемыми

в правилах форума программами — не обнаружили вируса,

но он есть

 

Помогите, пожалуйста, решить проблему желательно

без полной переустановки системы.

 

Также я не очень разбираюсь в компьютерах, поэтому

если от меня нужно будет совершить какие-либо действия,

то, пожалуйста, опишите по пунктам

Скриншот 26.02.24_05.09.00.png

Скриншот 26.02.24_04.57.39.png

CollectionLog-2024.02.26-06.13.zip

Изменено пользователем DeatherWill
добавил информацию, которую забыл указать при составлении запроса
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    Task: {4380DABC-FD28-4E71-832E-8B3F47EE10FD} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem124.0.6315.0{FCE8812E-E9F3-4928-8492-02BFE77E52E1} => C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC) <==== ВНИМАНИЕ
    C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe
    S2 GoogleUpdaterInternalService124.0.6315.0; C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC) <==== ВНИМАНИЕ
    S2 GoogleUpdaterService124.0.6315.0; C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC) <==== ВНИМАНИЕ
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Сделал все по инструкции.

Компьютер перестал выходить в интернет

 

Подключаюсь к WI-FI через роутер TP-Link Archer T4U

 

В данный момент при попытке подключиться выходит ошибка "Не удается подключиться к этой сети"

 

Для меня это необычно, но роутер через 15 минут

сам восстановил соединение с Интернетом

 

Прикладываю файл

Fixlog.txt

Ссылка на сообщение
Поделиться на другие сайты

Подробнее, пожалуйста: как не включается? На экране есть что-нибудь? Сигналы какие-то при включении системного блока слышны?

Ссылка на сообщение
Поделиться на другие сайты

Сделал проверку, и хотел на всякий случай еще раз сделать в безопасном режиме.

 

Первый раз перезагружался в безопасном режиме очень долго. Но в результате вроде бы система включилась как обычно

 

Тогда в msconfig поставил настройку перехода в безоп. режим. По итогу компьютер не запускается.

 

Винт в системнике крутится, экран пишет что нет соединения и выключен. Никаких окон виндовс с загрузкой нет. Просто экран в спящем режиме, потому что система не просыпается

Ссылка на сообщение
Поделиться на другие сайты

Кнопкой выключите. На третье принудительное выключение должен появиться выбор восстановления.

В следующий раз советуйтесь с консультантом перед тем, как предпринять какие-либо шаги.

Ссылка на сообщение
Поделиться на другие сайты

При включении компьютера появляются надписи BIOS? Может всё-таки что-то произошло с подключением к монитору.

Ссылка на сообщение
Поделиться на другие сайты

При включении к компьютеру ничего не появляется. Монитор, как и раньше, пишет, что нет сигнала. Он подключен через DP2

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • siemensok
      От siemensok
      Приветствую. Поймал какие то вирусы. При включении ПК запускалось какое то приложение через командную строку. Проверил с помощью касперского, он что то нашел и вылечил. Воспользовался AV block remover, он нашел "левого" пользователя John и удалил его вроде как. После этого ошибка при включении ПК вроде как пропала, но боюсь что в дальнейшем может появится снова. Подскажите пожалуйста что можно ещё сделать?
      AV_block_remove_2024.04.28-12.24.log CollectionLog-2024.04.28-12.29.zip
    • Viachek
      От Viachek
      На сайте есть уже аналогичный вопрос, помеченный гордым тегом "РЕШЕНО", но я повторить все действия, изложенные в той теме не смог. Написано уж больно замудрёно. Можете подсказать какой-то более понятный текст с набором действий, для людей от сохи и желательно с картинками?
    • aronone
      От aronone
      Здравствуйте, заметил нагрузку на процессор, проверил куррейтом нашел NET:MALWARE.URL и Trojan.PWS.Banker. , вылечить не получилось, но после перезагрузки куррейт перестал находить вирусы, хотел бы почистить комп полностью
      CollectionLog-2024.04.23-09.35.zip cureit.rar
    • hyacins
      От hyacins
      Здравствуйте! При попытке скачать эксель (видимо, первая ссылка в браузере меня оказалась с подвохом) получила троян со страшным длинным названием. Касперский его обнаружил и предложил удалить, на что я согласилась. Но после он начал присылать мне, что обнаружил и запретил приложение WmiPrvSE.exe. Я провела полную проверку, угроз не обнаружено, но во время неё Касперский каждые 5 минут присылал одно и то же уведомление с обнаружением и запрещением того самого приложения и продолжает до сих пор. Скажите, что делать, пожалуйста..
      CollectionLog-2024.04.22-02.39.zip
    • ApploDi
      От ApploDi
      Здравствуйте, Касперский обнаружил троян, который не может вылечить, по такому пути C:\ProgramData\MoviGenius-463f7f01-be9f-4alb-ald3-094336fc5947\MoviGenius.exe
      Удаляет, но с каждой перезагрузкой снова его обнаруживает
      CollectionLog-2024.04.19-16.32.zip
×
×
  • Создать...