Перейти к содержанию

Рекомендуемые сообщения

CollectionLog-2025.06.29-18.57.zip

Снова и снова возвращается вирус MEM:Trojan.Win32.SEPEH.gen . При работе с одной программой антивирус Касперский начинает сигнализировать об активности вируса. Удаляет. Некоторое время тихо, Потом опять возвращается. С середины мая воюю. Утилита доктора Вэба вообще ничего не находит. 

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/468342-resheno-postojanno-vozvrashhaetsja-memtrojanwin32sepehgen/
Поделиться на другие сайты

  • Ответов 59
  • Создана
  • Последний ответ

Топ авторов темы

  • KitKat

    32

  • safety

    20

  • thyrex

    7

  • Sandor

    1

Топ авторов темы

Изображения в теме

14 минут назад, KitKat сказал:

При работе с одной программой антивирус Касперский начинает сигнализировать об активности вируса

А чему Вы удивляетесь, если сами установили VxKex API Extensions for Windows 7, чтобы запускать программы, изначально не работающие на семерке, а предназначенные для более новых систем?

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/468342-resheno-postojanno-vozvrashhaetsja-memtrojanwin32sepehgen/#findComment-2227401
Поделиться на другие сайты

4 минуты назад, thyrex сказал:

А чему Вы удивляетесь, если сами установили VxKex API Extensions for Windows 7, чтобы запускать программы, изначально не работающие на семерке, а предназначенные для более новых систем?

Потому что с этими программами уже несколько лет работаю, а вирус с мая появился. 

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/468342-resheno-postojanno-vozvrashhaetsja-memtrojanwin32sepehgen/#findComment-2227402
Поделиться на другие сайты

19 минут назад, KitKat сказал:

Потому что с этими программами уже несколько лет работаю, а вирус с мая появился. 

Добавьте, пожалуйста, журнал обнаружения угроз и сканирования из антивируса Касперского.

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/468342-resheno-postojanno-vozvrashhaetsja-memtrojanwin32sepehgen/#findComment-2227403
Поделиться на другие сайты

Только что, safety сказал:

Добавьте, пожалуйста, журнал обнаружения угроз и сканирования из антивируса Касперского.

Подскажите где это найти в Kaspersky Internet Security .

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/468342-resheno-postojanno-vozvrashhaetsja-memtrojanwin32sepehgen/#findComment-2227405
Поделиться на другие сайты

Судя по отчету, последнее обнаружение было:

Цитата

25.06.2025 14:48:09    System Memory    Обнаружено    Обнаружен вредоносный объект    MEM:Trojan.Win32.SEPEH.gen    Экспертный анализ    Файл        System Memory    Обнаружено    Троянская программа    Высокая    Точно    BlackPC\Black    Активный пользователь

т.е. несколько дней назад.

Изменено пользователем safety
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/468342-resheno-postojanno-vozvrashhaetsja-memtrojanwin32sepehgen/#findComment-2227409
Поделиться на другие сайты

Из за него стараюсь интернет не подключать лишний раз. Сигнализирует антивирус о нём только при работе в одной программе , после удаления  тишина, пока снова не начинаешь работать в этой программе. Программа с 19го года стоит, ак связан не ясно. Пыталась сканировать утилитами, или полным сканированием из касперского - не находит. 

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/468342-resheno-postojanno-vozvrashhaetsja-memtrojanwin32sepehgen/#findComment-2227410
Поделиться на другие сайты

имхо, может быть несколько вариантов:

 

1. Написать в техническую поддержку Касперского для проверки данной программы на ложное срабатывание.

 

2. Можно провести расширенный анализ состояния системы с помощью uVS в момент работы с данной программой, т.е. чтобы был детект SEPEH со стороны антивируса.

 

Сделайте дополнительно образ автозапуска в uVS с отслеживанием процессов и задач:

Если антивирус будет блокировать запуск, или получение файла образа - временно отключите защиту антивируса.

 

1. Скачайте архив с актуальной версией утилиты uVS c зеркала программы отсюда (1) (здесь дополнительно встроен архиватор 7zip), распакуйте данный архив с программой в отдельный каталог.

2. запустите из каталога с модулями uVS файл Start.exe
(для Vista, W7- W11 выберите запуск от имени Администратора)
3. В стартовом окне программы - нажать "запустить под текущим пользователем". (если текущий пользователь с правами локального администратора)

3.1 Если запросили обычный образ автозапуска, переходим сразу к п.4
Если запросили образ автозапуска с отслеживанием процессов и задач:
В главном меню выбираем "Дополнительно" - Твики" - нажимаем "твик 39" и перегружаем систему. После перезагрузки переходим к п.2 и выполняем все действия из 2, 3, 4, 5, 6.

4. Далее, меню "Файл" / Сохранить Полный образ автозапуска.

 

5. Дождитесь, пока процесс создания файла образа завершится.
Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время*.txt) автоматически добавится в архив 7z. (если используется uVS из зеркала со встроенным архиватором 7z)

Изменено пользователем safety
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/468342-resheno-postojanno-vozvrashhaetsja-memtrojanwin32sepehgen/#findComment-2227411
Поделиться на другие сайты

Отслеживание процессов и задач не включено, надо переделать образ.

 

image.png

 

т.е. при загруженном uVS в главном меню - дополнительно - твики выполняем твик 39

перегружаем систему,

после загрузки рабочего стола, еще раз запускаем uVS и как обычно делаем образ автозапуска.

Это будет образ автозапуска, с учетом отслеживания процессов и задач.

 

пока что видим отладчик, что вообщем есть и в AVZ:

(!) Найдено значение Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SonicFrontiers.exe\Debugger: "C:\Program Files\VxKex\VxKexLdr.exe"

 

 

 

 

Изменено пользователем safety
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/468342-resheno-postojanno-vozvrashhaetsja-memtrojanwin32sepehgen/#findComment-2227419
Поделиться на другие сайты

Очистку выполнили в Касперском перед созданием образа автозапуска?

Желательно, чтобы действий никаких не выполнялось при обнаружении с данным детектом, иначе мы не сможем отследить цепочку запуска. Как только будет детект - в антивирусе не надо ничего очищать, просто сделать образ автозапуска. Потом можно очистить обнаруженную угрозу.

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/468342-resheno-postojanno-vozvrashhaetsja-memtrojanwin32sepehgen/#findComment-2227492
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Frol3310
      Автор Frol3310
      Нужна помощь в удалении вируса. Появился после установки файла discord fixотчет.txt
       
      отчет.txt
      Addition.txt FRST.txt
    • ysomad
      Автор ysomad
      Здравствуйте, каким-то образом словил Win32.SEPEH.gen. Касперский файлы лечит, но он появляется снова и прыгает по разным файлам.
       
       
      Принудительное сканирование этих файлов ничего не дает. KRD тоже ничего не нашел.
      Прикрепляю логи CollectionLog-2025.01.26-21.54.zip
       
      Заранее спасибо за помощь.
    • Kapibara
      Автор Kapibara
      Здравствуйте! Сегодня обнаружил сработку c помощью KES 12.5. Объект lsass.exe. При нажатии "Устранить" ничего не происходит, лишь меняется время сработки. Полагаю, где-то есть .exe, который перезапускает этот процесс, но не нашел его. Файл образа автозапуска из Uvs прилагаю.

      2025-04-11_16-52-36_v4.99.12v x64.7z
    • sassavech
      Автор sassavech
      Касперским был обнаружен вирус MEM:Trojan.win32.SEPEH.gen, антивирусом не удаляется и после перезагрузки появляется вновь.
      вот логи
      CollectionLog-2024.07.14-19.06.zip
    • kyrios
      Автор kyrios
      при сканировании через Kaspersky были обнаружены вирусы MEM:Trojan.Win32.SEPEH.gen 
       
      CollectionLog-2025.11.26-19.57.zip
      при попытке удалить начинаются проблемы с виндовс выскакивает куча ошибок и приходиться ребутать систему 

×
×
  • Создать...