Перейти к содержанию

[РЕШЕНО] MEM:Trojan.Win32.Cometer.gen


Рекомендуемые сообщения

Добрый день!

Помогите пожалуйста удалить заразу.

При проверке при помощи KVRT находится MEM:Trojan.Win32.Cometer.gen
После удаления с перезагрузкой, через некоторое время (примерно от 1 до 5 часов) появляется снова.
Установленный KES 12.5 его так же находит, лечит, но вирус снова появляется.

Dr.Web CureIt! ничего не находит.

 

 Дополнительно прикрепляю логи проверки KES CollectionLog-2024.07.22-11.33.zip

KES_logs.txt

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Похоже на ложное срабатывание. Создайте параллельно запрос в тех-поддержке.

 

Файл Check_Browser_Lnk.log
 из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

move.gif

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

 

В системе также видны следы от других защитных решений

Цитата

 

ProSecure DCAgent

Symantec Backup Exec Remote Agent for Windows

 

Пользуетесь ими?

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, Sandor сказал:

Похоже на ложное срабатывание.

К сожалению, логи собирал после лечения при помощи KVRT. Но инфицирование происходит после лечения все равно - через 1 - 5 часов.

 

7 часов назад, Sandor сказал:

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

ClearLNK-2024.07.22_19.30.18.log

 

7 часов назад, Sandor сказал:

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Готово:

FRST.txtAddition.txt

 

7 часов назад, Sandor сказал:

Пользуетесь ими?

ProSecure DCAgent - Уже нет
Symantec Backup Exec Remote Agent for Windows - Да, это агент сервера бэкапирования

Изменено пользователем grasper_v
Ссылка на комментарий
Поделиться на другие сайты

12 часов назад, grasper_v сказал:

ProSecure DCAgent - Уже нет

Значит нужно его деинсталлировать.

 

Плохого в логах не видно. Запрос в ТП создали?

Если да и есть ответ, сообщите кратко его здесь, пожалуйста.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день!

Разобрались.
Шла атака при помощи Intrusion.Win.MS17-010.o

Был выявлен и обезврежен источник, а так же, установлены апдейты безопасности.

 

Тему можно закрывать.

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KitNE
      Автор KitNE
      Всем привет,  Касперский нашёл  MEM:Trojan.Win32.SEPEH.gen. Базовое лечение анвирусом не помогает. Попробовал способы с ранних тем форума, результата нет, антивирус снова его находит.
      report1.log report2.log
    • badmemory
      Автор badmemory
      Обнаружил у себя 2 файла этого вируса, устранить не получается
       
    • Шавкат Аблазов
      Автор Шавкат Аблазов
      Уже несколько месяцев,раз,а то и несколько раз в неделю касперский находит данный троян MEM:Trojan.Win32.SEPEH.gen,после каждого лечения через некоторое время  снова возникает он при проверке,т.е никак не удаляется,прошу помочь
      CollectionLog-2025.05.23-23.11.zip
    • Red_1663
      Автор Red_1663
      Добрый день!
      Антивирус постоянно обнаруживает MEM:Trojan.Multi.Agent.gen и MEM:Trojan.Win32.SEPEH.gen. Удаляютс при перезагрузке, но при новом поиске снова находит
       
      Из логов
      pmem:\C:\Windows\explorer.exe                                   Вылечено        Объект вылечен  MEM:Trojan.Win32.SEPEH.gen         
      pmem:\C:\Users\i_sus\AppData\Roaming\Sandboxie\sandboxie.exe    Вылечено        Объект вылечен  MEM:Trojan.Win32.SEPEH.gen
      pmem:\C:\Windows\System32\conhost.exe                           Вылечено        Объект вылечен  MEM:Trojan.Multi.Agent.gen
    • INITIATED
      Автор INITIATED
      123.txtKIS обнаруживает два файла, определяет их как троянская программа, вылечивает один MEM:Trojan.Multi.Agent.gen, второй MEM:Trojan.Win32.SEPEH.gen пытается вылечить с перезагрузкой, но после перезагрузки вновь находит эти файлы. KVRT и Dr.Web_Curelt также не помогли.
      CollectionLog-2025.03.24-20.56.zip
      Отчет AutoLogger
      Отчет uvs_latest
      V2-PC_2025-03-24_20-47-16_v4.99.10v x64.7z
×
×
  • Создать...