Перейти к содержанию

[РЕШЕНО] Касперский обнаружил вирус MEM:Trojan.Win32.SEPEH.gen


Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте, антивирус Касперского несколько раз

обнаружил указанный вирус, но в отчетах указано,

что проблема не была решена.

 

Также в папке пользователя на диске С сразу после

первого обнаружения вируса появился системный

файл NTUSER.DAT. Раньше его там не было.

 

Логи приложил. Проверил компьютер рекомендуемыми

в правилах форума программами — не обнаружили вируса,

но он есть

 

Помогите, пожалуйста, решить проблему желательно

без полной переустановки системы.

 

Также я не очень разбираюсь в компьютерах, поэтому

если от меня нужно будет совершить какие-либо действия,

то, пожалуйста, опишите по пунктам

Скриншот 26.02.24_05.09.00.png

Скриншот 26.02.24_04.57.39.png

CollectionLog-2024.02.26-06.13.zip

Изменено пользователем DeatherWill
добавил информацию, которую забыл указать при составлении запроса
Опубликовано

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Опубликовано

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    Task: {4380DABC-FD28-4E71-832E-8B3F47EE10FD} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem124.0.6315.0{FCE8812E-E9F3-4928-8492-02BFE77E52E1} => C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC) <==== ВНИМАНИЕ
    C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe
    S2 GoogleUpdaterInternalService124.0.6315.0; C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC) <==== ВНИМАНИЕ
    S2 GoogleUpdaterService124.0.6315.0; C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC) <==== ВНИМАНИЕ
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Сделал все по инструкции.

Компьютер перестал выходить в интернет

 

Подключаюсь к WI-FI через роутер TP-Link Archer T4U

 

В данный момент при попытке подключиться выходит ошибка "Не удается подключиться к этой сети"

 

Для меня это необычно, но роутер через 15 минут

сам восстановил соединение с Интернетом

 

Прикладываю файл

Fixlog.txt

Опубликовано

Сделайте сейчас проверку антивирусом и сообщите результат.

Опубликовано

Сделал проверку. Было без вирусов.

 

Но я перезагрузил компьютер, и система не включается 😭

Опубликовано

Подробнее, пожалуйста: как не включается? На экране есть что-нибудь? Сигналы какие-то при включении системного блока слышны?

Опубликовано

Сделал проверку, и хотел на всякий случай еще раз сделать в безопасном режиме.

 

Первый раз перезагружался в безопасном режиме очень долго. Но в результате вроде бы система включилась как обычно

 

Тогда в msconfig поставил настройку перехода в безоп. режим. По итогу компьютер не запускается.

 

Винт в системнике крутится, экран пишет что нет соединения и выключен. Никаких окон виндовс с загрузкой нет. Просто экран в спящем режиме, потому что система не просыпается

Опубликовано

Кнопкой выключите. На третье принудительное выключение должен появиться выбор восстановления.

В следующий раз советуйтесь с консультантом перед тем, как предпринять какие-либо шаги.

Опубликовано

Извините за то, что не проконсультировался с вами

 

К сожалению, ситуация не изменилась 😔

 

 

Опубликовано

При включении компьютера появляются надписи BIOS? Может всё-таки что-то произошло с подключением к монитору.

Опубликовано

При включении к компьютеру ничего не появляется. Монитор, как и раньше, пишет, что нет сигнала. Он подключен через DP2

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • bl1nchik2287
      Автор bl1nchik2287
      Вирус в папке ProgramData, создает папку ztbhbqffszlu. После удаления восстанавливается. Началось после активации офис через KMS Auto. Видел похожую тему, потому прилагаю результаты скана frst64. Пожалуйста, помогите.
      FRST.txt Addition.txt
    • admin123
      Автор admin123
      1. Проверял через Dr.Web cureit - Ничего не найдено, пишет, что чисто
      2. Вчера захожу в диспетчер задач, а тут проводник грузит ЦП на  50 % постоянно, открываю Threads в Proccec Explorer, там какая то dll.
      Ещё заметил одну особенность, при отключение интернета эта нагрузка пропадает, подскажите что делать, винду не хочу переустанавливать.

      CollectionLog-2026.01.12-00.34.zip
    • Two2Face
      Автор Two2Face
      Добрый день. Сегодня залез в диспетчер задач, а там я заметил, что один из процессоров нагружает 18% ЦП. Это - 'Проводник'. После я решил посмотреть в программе Process Explorer, там наш проводник уже высвечивается, как - 'explorer.exe', без иконки (внизу бегают разные explorer.exe, которые высвечиваются с иконками в виде жёлтой папки, как в диспетчере задач, а этот без иконки и под 18%, но возможно здесь я чего-то не понимаю). Ещё память нагружена под 29, но у меня открыт гугл (много вкладок), Дискорд, ВПН и протокол, поэтому не могу быть полностью уверен в том, что в этом пункте тоже вирус (не знаю, нужно ли это здесь, но 5090 и 9950x3d). Кстати, когда я пытаюсь завершить проводник в диспетчере задач, то у меня комп постоянно уходит в перезагрузку (хотел закрыть процесс, что бы потом запустить новую задачу, вдруг завис). 


      CollectionLog-2026.01.11-07.51.zip
    • Николай PO
      Автор Николай PO
      Добрый день! Помогите пожалуйста. Производительность ноутбука на windows 11, не устанавливаются определенные антивирусы (malwarebytes и другие).
      Данная проблема на двух ноутбуках:
      1.появились мелкие подлагивания в играх иногда в других программах;
      2.не устанавливается антивирус malwarebytes, при установки других антивирусов и запуске проверки появляется синий экран;
      3.инструмент smartfix не устанавливается полностью;
      4. переустановка операционной системы не помогла;
      5.установка на другой ssd не помогла;
      6. переустановка биос не помогла.
      Прикрепляю результаты сканирования в Farbar Recovery Scan ToolAddition.txtFRST.txt
    • DEFFlorator
      Автор DEFFlorator
      Обнаружил данный вирус, так как при подключении к Инету сильно нагружается и греется ЦП. Использование почти всегда 100 %, частоты выше 3,5 ГГц при штатной 2,3 ГГц. После поисков ответов в инете обнаружил связанный с вирусом файл explorer.exe, в разделе "Безопасность" которого имеется некий админ. Изменение разрешений невозможно (требуется разрешение этого самого левого админа), при удалении сразу появляется вновь.
      Сам вирус находится в папке Program Files.



      CollectionLog-2026.01.09-13.55.zip

×
×
  • Создать...