Перейти к содержанию

[РЕШЕНО] скачал себе MEM:Trojan.Win32.SEPEH.gen


Дэннис

Рекомендуемые сообщения

Тогда будем завершать.

 

Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе.

  • Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 36
  • Created
  • Последний ответ

Top Posters In This Topic

  • thyrex

    18

  • Дэннис

    18

  • Mark D. Pearlstone

    1

Top Posters In This Topic

Posted Images

Я могу перезагрузить компьютер чтобы выпонить проверку? касперский во время проверки просто стоит на 0 процентов я просто боюсь что то лишнее сделать чтобы ничего не испортить, лучше я у вас спрошу 

Ссылка на комментарий
Поделиться на другие сайты

А не подскажете что это? Как это исправить?

Спойлер

photo_1_2025-01-02_23-15-11.thumb.jpg.eb83d6c79fe147c761b17bf3b4dce089.jpgphoto_2_2025-01-02_23-15-11.thumb.jpg.6b0783778b9b20b9ecb76d131dc1975b.jpgphoto_3_2025-01-02_23-15-11.thumb.jpg.dd8399d0e1ceca2ac2de2d0c45f4ebef.jpgphoto_4_2025-01-02_23-15-11.thumb.jpg.0993a49b1e1d668b05027c9c3497c09c.jpgphoto_3_2025-01-02_23-15-11.thumb.jpg.dd8399d0e1ceca2ac2de2d0c45f4ebef.jpg

 

Сейчас компьютер перезагрузился и полная проверка проводиться

 

Антивирус все проверил, сказал что угроз нет

 

Вот после того как проверка прошла и угроз не было обнаружено, я ничего не делал, оставил компьютер включённым. Прихожу через минут 30 и вот снова

Screenshot 2025-01-02 234754.png

Ссылка на комментарий
Поделиться на другие сайты

Новая папка (4).zip

 

Извините пожалуйста что так это долго из-за меня все затягивается, я уже вам благодарен за вашу помощь, я могу вам заплатить с радостью за ваше потраченное время, надеюсь получится это исправить все

Ссылка на комментарий
Поделиться на другие сайты

Уже успели зачем-то и Brave установить...

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
File: C:\Users\Дэннис\AppData\Local\Temp\qfTRKb6CtUmk.bat
File: D:\корзинав\MiniBin\MiniBin.exe
File: C:\Users\Дэннис\SystemRootDoc\Topazserv.exe
HKU\S-1-5-21-1766969373-2980736335-983900106-1001\...\Run: [YandexDisk2] => C:\Users\Дэннис\AppData\Roaming\Yandex\YandexDisk2\3.2.43.5077\YandexDisk2.exe -autostart (Нет файла)
CHR HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m
CHR StartupUrls: Default -> "hxxps://find-it.pro/?utm_source=distr_m"
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho]
CHR HKLM\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho]
CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
Edge HKLM\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
Edge HKLM-x32\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
C:\Users\Public\Libraries
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

Обьясните тогда мне пожалуйста, я теперь не могу ничего устанавливать? я его скачал из microsoft store, а не абы от куда или я не должен был этого делать пока мы не закончим с проблемой это именно?

Fixlog.txt

 

я удалил brave, сделал что вы написали, комп перезагрузился, но были старые отчеты, я сделал быструю проверку, вирус снова отобразился на 99% и проверка застыла

Изменено пользователем Дэннис
Ссылка на комментарий
Поделиться на другие сайты

Я не запрещал ничего устанавливать. Но у Вас ведь и так уже был установлен Хром, а тут еще и Brave появляется, причем с тучей расширений. И картина в логе поменялась. А подозревать можно в т.ч. и что-то из них, потому как каждое расширение - это отдельный процесс браузера в памяти.

Попробуйте временно удалить расширение Vimbox Переводчик от Skyeng во всех браузерах и проверить, будет ли обнаруживаться вирус по результатам полной проверки. 

Ссылка на комментарий
Поделиться на другие сайты

да, я удалил расширение, перезапустил компьютер, запустил полную проверку и она встала на 99% 

Изменено пользователем Дэннис
Ссылка на комментарий
Поделиться на другие сайты

 

В Edge  тоже удалили?

 

Тогда через msconfig отключите запуск при старте системы следующих приложений

 

Цитата

MiniBin
Adobe Creative Cloud
Steam
PlanetVPN
Topazserv

и снова после очистки отчетов проверяем на наличие вируса
 

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ysomad
      От ysomad
      Здравствуйте, каким-то образом словил Win32.SEPEH.gen. Касперский файлы лечит, но он появляется снова и прыгает по разным файлам.
       
       
      Принудительное сканирование этих файлов ничего не дает. KRD тоже ничего не нашел.
      Прикрепляю логи CollectionLog-2025.01.26-21.54.zip
       
      Заранее спасибо за помощь.
    • Aizekelinho
      От Aizekelinho
      Касперским был обнаружен вирус MEM:Trojan.win32.SEPEH.gen, после проверки не удаляется, вот логи
      CollectionLog-2025.01.16-19.02.zip
    • Kerzhacov
      От Kerzhacov
      Нашелся Касперским данный вирус: MEM:Trojan.Win32.SEPEH.gen
      CollectionLog-2025.03.03-13.15.zip
    • Damirks
      От Damirks
      CollectionLog-2025.03.04-12.43.zip
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить касперским не получается, устраняет перезагружается и снова его находит. Показывает его в приложении Vmix64.exe на обоих рабочих машинах одновременно прилетел этот вирус. Компьютеры подключены к локальной сети думаю оттуда и прилетел. в браузере с этого компа особо не работаем. CureIt ничего не находит
    • Rasik
      От Rasik
      После активации Microsoft Office с помощью KMSAuto появились вирусы HEUR:Trojan.Win64.Reflo.pef и MEM:Trojan.Win32.SEPEH.gen, которые не удается вылечить и удалить Kaspersky. Хотел собрать логи AutoLogger-ом и ничего не вышло, так как файл загружает обновления каких то баз, которые обращаются в интернет, но у меня нет интернета на данном ПК. Помогите пожалуйста избавиться от этих троянов). Спасибо!


×
×
  • Создать...