Перейти к содержанию

Trojan.Win32.SEPEH.gen


koshelev_forwor

Рекомендуемые сообщения

Извините, нашел на форуме топик по удалению Trojan.Win32.SEPEH.gen, не смог открыть некоторые изображения и файлы, буду благодарен за персональную помощь, т.к мало что понимаю из текста того топика. Касперский вроде что-то делает, а каждый раз после перезагрузки вылетает предупреждение. 

 

Сообщение от модератора kmscom

Тема перемещена из раздела Компьютерная помощь

Ссылка на комментарий
Поделиться на другие сайты

В этом разделе создайте тему для помощи

https://forum.kasperskyclub.ru/forum/26-pomosch-v-udalenii-virusov/

по правилам.

«Порядок оформления запроса о помощи».

Ссылка на комментарий
Поделиться на другие сайты

Новую тему создавать не надо, продолжайте в этой.

вложите в ответное сообщение файл протоколов (логов) - CollectionLog-yyyy.mm.dd-hh.mm.zip

Ссылка на комментарий
Поделиться на другие сайты

35 минут назад, kmscom сказал:

Новую тему создавать не надо, продолжайте в этой.

вложите в ответное сообщение файл протоколов (логов) - CollectionLog-yyyy.mm.dd-hh.mm.zip

 

CollectionLog-2024.11.19-21.05.zip

Ссылка на комментарий
Поделиться на другие сайты

+

добавьте отчеты по обнаружениям угроз и сканированию. из антивируса Касперского

+

Добавьте, пожалуйста, образ автозапуска в uVS

 

1. Скачать архив программы можно отсюда:

2. Распакуйте данный архив с программой в отдельный каталог и запустите файл Start.exe
(для Vista, W7, W8, W10, W11 запускаем с правами администратора)
3. В стартовом окне программы - нажмите "запустить под текущим пользователем"
(если текущий пользователь с правами администратора).

4. Далее, меню "Файл" / Сохранить Полный образ автозапуска.

5. дождитесь, пока процесс создания файла образа завершится.
Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время.txt) автоматически добавится в архив 7z или rar.
6. Файл архива с образом автозапуска прикрепите к вашему сообщению на форуме. Ждем ответ.

Ссылка на комментарий
Поделиться на другие сайты

11 минут назад, koshelev_forwor сказал:

извините, txt файл более 5 мб не удалось прикрепить 

добавьте файл в архив без пароля, в сжатом виде он будет небольшой, и прикрепите к вашему сообщению

 

образ сейчас проверю.

Ссылка на комментарий
Поделиться на другие сайты

Судя по образу автозапуска антивирус возможно реагирует на множество потоков, внедренных в данный процесс.

(!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен внедренный поток в процессе C:\RIOT GAMES\VALORANT\LIVE\SHOOTERGAME\BINARIES\WIN64\VALORANT-WIN64-SHIPPING.EXE [12560], tid=6708

 

Хотелось бы увидеть детекты антивируса Касперского в отчете по обнаружениям и сканированию.

16 часов назад, koshelev_forwor сказал:

вот вроде без пароля новый архив 

Образ автозапуска уже есть.

Я просил вас сделать другое.

"добавьте отчеты по обнаружениям угроз и сканированию. из антивируса Касперского"

т.е. нужно открыть консоль управления Касперского, перейти в раздел Отчеты, и создать необходимые файлы отчетов.

------------

Завтра продолжим. Сейчас у меня уже ночь.

 

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kosch
      Автор Kosch
      Здравствуйте!
       
      Прилетели два трояна
      Trojan.Win32.SEPEH.gen
      Trojan.Multi.Agent.gen
       
      вылечить не получается
      загружался с Kaspersky Virus Removal Tool - не находит :(
       
      Помогите пожалуйста!
       
      KIS.txt
    • Sibir72
      Автор Sibir72
      Здравствуйте!
       
      Прошу помощи с удалением троянов, обычным касперским не лечится. Пробовал лечить Kaspersky Virus Removal Tool, не помогло. 
      Судя по темам на данном форуме - проблема распространенная.
       
      Список вредителей:
      MEM:Trojan.Multi.Agent.gen и MEM:Trojan.Win32.SEPEH.gen
       
      логи из программ прикладываю.
      KF.txtCollectionLog-2025.03.24-22.27.zipreport KVRT.txtOLDAMDPC_2025-03-24_22-34-03_v4.99.10v x64.7z
    • agrohim
      Автор agrohim
      Здравствуйте, почитал на форуме проблему с троянами
      Использовал приложение uVS
      MEDVEDSHACHTY_2025-03-27_13-31-03_v4.99.10v x64.7z
    • Kapibara
      Автор Kapibara
      Здравствуйте! Сегодня обнаружил сработку c помощью KES 12.5. Объект lsass.exe. При нажатии "Устранить" ничего не происходит, лишь меняется время сработки. Полагаю, где-то есть .exe, который перезапускает этот процесс, но не нашел его. Файл образа автозапуска из Uvs прилагаю.

      2025-04-11_16-52-36_v4.99.12v x64.7z
    • eosex
      Автор eosex
      CollectionLog-2025.03.25-13.20.zip КАК ЖЕ Я УСТАЛ ОТ ЭТОГО ТРОЯНА((
      у всех по 1 их, а у меня их 6, НЕ 1, А 6!!!
      помогите пожалуйста, логи прикрепил, спасите мои нервы..
×
×
  • Создать...