Перейти к содержанию

Удаление вируса MEM:Trojan.Win32.SEPEH.gen


Рекомендуемые сообщения

CollectionLog-2025.03.04-12.43.zip

Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить касперским не получается, устраняет перезагружается и снова его находит. Показывает его в приложении Vmix64.exe на обоих рабочих машинах одновременно прилетел этот вирус. Компьютеры подключены к локальной сети думаю оттуда и прилетел. в браузере с этого компа особо не работаем. CureIt ничего не находит

Ссылка на комментарий
Поделиться на другие сайты

Создайте в uVS дополнительно образ автозапуска с отслеживанием процессов и задач.

 

1. Скачайте архив с актуальной версией утилиты uVS c зеркала программы отсюда (1) (здесь дополнительно встроен архиватор 7zip), распакуйте данный архив с программой в отдельный каталог.

2. запустите из каталога с модулями uVS файл Start.exe
(для Vista, W7- W11 выберите запуск от имени Администратора)
3. В стартовом окне программы - нажать "запустить под текущим пользователем". (если текущий пользователь с правами локального администратора)

3.1 Если запросили обычный образ автозапуска, переходим сразу к п.4
Если запросили образ автозапуска с отслеживанием процессов и задач:
В главном меню выбираем "Дополнительно" - Твики" - нажимаем "твик 39" и перегружаем систему. После перезагрузки переходим к п.2 и выполняем все действия из 2, 3, 4, 5, 6. (без 3.1)
4. Далее, меню "Файл" / Сохранить Полный образ автозапуска.

5. Дождитесь, пока процесс создания файла образа завершится.
Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время*.txt) автоматически добавится в архив 7z. (если используется uVS из зеркала со встроенным архиватором 7z)
6. Файл архива с образом автозапуска прикрепите к вашему сообщению на форуме.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Добрый день. Такая же проблема. Приложение vMix64.exe (vmix.com) не запускается. Добавление приложения в исключения и доверенные позволяет запустить, но антивирус каждый раз находит троян, не предлагая его добавить в исключения. Более того, даже при добавлении вручную приложения с маской, антивирус всё равно находит троян.

Прилагаю образ автозагрузки

AGS_2025-03-04_13-48-47_v4.99.10v x64.7z

 

Надо сказать, что все антивирусные проверки проходят без обнаружений трояна. Антивирус реагирует только на запущенное приложение vMix

Ссылка на комментарий
Поделиться на другие сайты

47 минут назад, Argi17 сказал:

Более того, даже при добавлении вручную приложения с маской, антивирус всё равно находит троян.

добавьте дополнительно отчет по обнаружениям и сканированию из антивируса Касперского.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Сегодня, 04.03.2025 11:22:55    pmem:\C:\Program Files (x86)\vMix\vMix64.exe    Обнаружено    Обнаружен вредоносный объект    MEM:Trojan.Win32.SEPEH.gen    Экспертный анализ    Файл    pmem:\C:\Program Files (x86)\vMix    vMix64.exe    Обнаружено    Троянское приложение    Высокая    Точно    AGS\AGS    Активный пользователь

 

 

Вы сами его выгрузили из процессов, или антивир его выгрузил? здесь в образе он не активен,

 

image.png

 

но есть установленная служба, очевидно связана с ним, которая в автозапуске

 

image.png

 

Судя по списку установленных программ, данный софт установлен недавно.

 

image.png

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Антивирус его выгружает, если нажать на исправить в окошке предупреждения.
1 марта было установлено обновление софта.
Попробую откатиться до предыдущей версии

Ссылка на комментарий
Поделиться на другие сайты

Если это рабочее приложение, пробуйте написать в техническую поддержку Касперского для проверки детекта, возможно и ложное срабатывание.

 

Возможно, что Vmix64 запускается службой C:\PROGRAM FILES (X86)\VMIX\DRIVERS\VMIXSERVICE.EXE

но так как процесс процесс Vmix64 выгружен, то мы не можем образе увидеть его родительский процесс.

И понятно, что после перезагрузки системы, он вновь будет запущен.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Спасибо. Подскажите, как лучше это сделать? Очень похоже на ложное срабатывание, так как такое наблюдается у многих пользователей программы

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте еще раз перегрузить систему, и не выгружая Vmix64.exe собрать новый образ автозапуска через uVS, посмотрим по нему, создает ли он потоки, на которые может реагировать антивирус.

 

После того как образ будет создан, процесс Vmix64 можно закрыть.

Ссылка на комментарий
Поделиться на другие сайты

Потоки не обнаружены, но есть сетевая активность. Запустился через Explorer.exe

+ есть детект от VBA32

Malware-Cryptor.MSIL.AgentTesla.Heur [VBA32]

 

image.png

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Сетевая активность есть, так как софт по идее проверяет лицензию, плюс открыты порты для встроенного web-сервера, протокола передачи видео NDI и стриминга видео.

Софт запускал вручную. Он автоматически не запускается

Изменено пользователем Argi17
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Понятно. В таком случае, если есть возможность, связаться с разработчиками данного софта, и техподдержкой антивируса.

Что еще можно добавить. Загружает множество неподписанных DLL.

Чтобы отключить отслеживание процессов и задач, в uVS в Дополнительно - твики выполните твик 40.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kerzhacov
      От Kerzhacov
      Нашелся Касперским данный вирус: MEM:Trojan.Win32.SEPEH.gen
      CollectionLog-2025.03.03-13.15.zip
    • Rasik
      От Rasik
      После активации Microsoft Office с помощью KMSAuto появились вирусы HEUR:Trojan.Win64.Reflo.pef и MEM:Trojan.Win32.SEPEH.gen, которые не удается вылечить и удалить Kaspersky. Хотел собрать логи AutoLogger-ом и ничего не вышло, так как файл загружает обновления каких то баз, которые обращаются в интернет, но у меня нет интернета на данном ПК. Помогите пожалуйста избавиться от этих троянов). Спасибо!

    • ysomad
      От ysomad
      Здравствуйте, каким-то образом словил Win32.SEPEH.gen. Касперский файлы лечит, но он появляется снова и прыгает по разным файлам.
       
       
      Принудительное сканирование этих файлов ничего не дает. KRD тоже ничего не нашел.
      Прикрепляю логи CollectionLog-2025.01.26-21.54.zip
       
      Заранее спасибо за помощь.
    • mao7
      От mao7
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить его с помощью KVRT, но при запуске лечения просто перезагружается компьютер но детект остается (даже при очистке логов детектов).
      Также пробовал KRD, но там детектов вообще не было.
      CollectionLog-2025.02.16-19.47.zip
    • Aizekelinho
      От Aizekelinho
      Касперским был обнаружен вирус MEM:Trojan.win32.SEPEH.gen, после проверки не удаляется, вот логи
      CollectionLog-2025.01.16-19.02.zip
×
×
  • Создать...