Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

при сканировании через Kaspersky были обнаружены вирусы MEM:Trojan.Win32.SEPEH.gen image.thumb.png.2496ef1461a778bad3b2129b83f772b2.png

 

CollectionLog-2025.11.26-19.57.zip

при попытке удалить начинаются проблемы с виндовс выскакивает куча ошибок и приходиться ребутать систему 

Опубликовано

Сделайте дополнительно образ автозапуска с отслеживанием процессов и задач.

 

Если антивирус будет блокировать запуск, или получение файла образа - временно отключите защиту антивируса.

 

1. Скачайте архив с актуальной версией утилиты uVS c зеркала программы отсюда (1) или отсюда(2) (здесь дополнительно встроен архиватор 7zip), распакуйте данный архив с программой в отдельный каталог.

2. запустите из каталога с модулями uVS файл Start.exe
(для Vista, W7- W11 выберите запуск от имени Администратора)
3. В стартовом окне программы - нажать "запустить под текущим пользователем". (если текущий пользователь с правами локального администратора)

3.1 Если запросили обычный образ автозапуска, переходим сразу к п.4
Если запросили образ автозапуска с отслеживанием процессов и задач:
В главном меню выбираем "Дополнительно" - Твики" - нажимаем "твик 39" и перегружаем систему. После перезагрузки переходим к п.2 и выполняем все действия из 2, 3, 4, 5, 6.


4. Далее, меню "Файл" / Сохранить Полный образ автозапуска.

 

5. Дождитесь, пока процесс создания файла образа завершится.
Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время*.txt) автоматически добавится в архив 7z. (если используется uVS из зеркала со встроенным архиватором 7z)

Опубликовано (изменено)

возможно, что детекты, которые показаны на скриншоте, связаны с детектированием драйвера:

C:\USERS\P***\ONEDRIVE\РАБОЧИЙ СТОЛ\МОЁ\ZAPRET\BIN\WINDIVERT64.SYS

not-a-virus:HEUR:RiskTool.Multi.WinDivert.gen

 

пробуйте его добавить в исключение из проверки и проверить результат по детекту SEPEH

 

+ добавьте отчеты Касперского по обнаружению угроз и сканированию

Изменено пользователем safety
Опубликовано

Драйвер про который вы говорите это файлы помогающие работать ютубу и дискорду. 

Я конечно попробую добавить в исключение но только когда приду с работы, я предполагаю что это не с этим связан детект

Не подскажите как сделать отчеты? 

Опубликовано (изменено)

По поводу драйвера WINDIVERT64.SYS - это только предположение (так как есть по нему детект not-a-virus:HEUR:RiskTool.Multi.WinDivert.gen).

Может и в чем то другом причина детекта SEPEH. Попробуем выяснить с помощью отчетов.

Надо зайти в отчеты Касперского, выбрать последний отчет о проверке и экспортировать его в текстовый файл. 

Изменено пользователем safety
Опубликовано

После добавления в исключение нужно будет запустить быструю проверку или полную? 

И хотелось бы уточнить в 19:00 по мск вы можете пожалуйста быть в онлайне что бы как то по быстрее решить этот вопрос? 

Опубликовано (изменено)

Важно проверить сохранится ли детект SEPEH после добавления в исключение WINDIVERT64.SYS или нет.

Если SEPEH обнаруживался в системе при быстрой проверке, то достаточно будет только быстрой.

по 19:00 не уверен что буду еще в сети. +4 Msk, смогу проверить только утром.

Изменено пользователем safety
Опубликовано
5 минут назад, safety сказал:

Важно проверить сохранится ли детект SEPEH после добавления в исключение WINDIVERT64.SYS или нет.

Если SEPEH обнаруживался в системе при быстрой проверке, то достаточно будет только быстрой.

по 19:00 не уверен что буду еще в сети. +4 Msk, смогу проверить только утром.

Детект был обнаружен после установки касперского, то есть при его первом запуске и какую он проверку выполняет при первом пуске я не понял быструю или полную 

Опубликовано

Тогда тем более надо смотреть, в какие даты был детект.

Может быть на текущий момент детекты прекратились. Т.е. антивир мог что-то прибить, и удалить угрозы, а записи по детекту остались в журнале.

Опубликовано

такс ну что можно сказать, после добавления WINDIVERT64.SYS в исключения и проведения полного сканирования вирус действительно не был обнаружен прикладываю файл отчёта

и скриншоты отчёт.txt

image.thumb.png.44075dc0d8df7e32f1c1e713d6c09471.png

но когда захожу во вкладку "главная"image.thumb.png.76b95b04d2eb8ceda162ce61fcd48536.png

при этом в центре уведомлений они всё так же есть image.thumb.png.5604f69b5937ab774a4a06fde89e19ed.png

 

Опубликовано

по искал в интернете что значит это "pmem" PMem (Persistent Memory, постоянная память) — это технология, которая сочетает скорость традиционной памяти (DRAM) с стабильностью хранения данных, как у SSD.

к примеру вот первые результаты поиска по запросу "pmem:\C\Windows\System32\oobe\UserOOBEBroker.exe почему касперский думает что это вирус?" Антивирус Касперского может ошибочно считать файл UserOOBEBroker.exe вирусом, так как он не является вредоносным.  UserOOBEBroker.exe — легитимный процесс Windows, который отвечает за обработку запросов контроля учётной записи пользователя (UAC). Когда приложению требуются права администратора, этот процесс просит пользователя подтвердить действие.

Опубликовано

Если после нового сканирования обнаружений нет, значит: или работает исключение драйвера из проверки, или антивирус что-то зачистил при первой установке. (Вы так и не предоставили отчеты по обнаружению и сканированию в текстовом виде.)

 

В центре уведомлений остались сообщения по детектам. Но они датированы 26.11, т.е. новых уведомлений на 27-29.11 нет.

Остались так как не было реакции со стороны пользователя по данным уведомлениям.

Что вообщем то логично, почему такие записи остаются: антивирус предполагает, что раз реакции не было, то угроза может сохраняться, а новые проверки могли быть не полными, и не затронули проверкой ранее обнаруженные объекты.

 

По таким старым уведомлениям действует срок жизни, сколько времени они сохраняются в центре уведомлений.

 

Если очистить отчеты, то эти уведомления исчезнут. А новых возможно уже/еще нет.

 

Но вы можете проверить: временно убрать драйвер из исключений, и просканировать систему.

Опубликовано

Да я думаю уже не стоит играться а то мне опять винду восстанавливать, я уже при первом обнаружении нажал удалить и мне пришлось отказывать систему(благо резервную копию сделал) 

Отчет я скидывал же он прям и подписан отчет.txt

После сканирования нажал сохранить отчет и приложил его сюда в месте со скриншотами

Опубликовано (изменено)

прошу прощения, в предыдущем ответе переключился сразу на скины, и не посмотрел файл отчет.txt, действительно SEPEH детекта нет. Хотя осталась реакция на драйвера.

Сегодня, 28.11.2025 19:01:13    C:\Users\***\OneDrive\Рабочий стол\моё\zapret\bin\WinDivert64.sys    Обнаружено    Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным    not-a-virus:UDS:RiskTool.Multi.WinDivert.a    Облачная защита    Файл    C:\Users\***\OneDrive\Рабочий стол\моё\zapret\bin    WinDivert64.sys    Обнаружено    Легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя    Низкая    Точно    KYRIOS\***    Активный пользователь

 

Но это уже совсем другой детект. :not-a-virus.RiskTool.

 

SEPEH здесь на форуме часто встречается, и чаще с этим детектом бывают действительно вредоносные приложения, иногда бывает ложное срабатывание. или реакция на risktool,

 

добавьте новые логи FRST для контроля

Изменено пользователем safety
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • СергейЧ
      Автор СергейЧ
      Добрый день. Собирался создавать отдельную тему с таким же вопросом, вчера играл в BlackDesert и фоном касперский выдал что нашел MEM:Trojan.Win32.SEPEH.gen но не указал конкретно на клиент БДО, а ссылается на системную память. 2жды была снесена система и загружена с флешки с нуля, 2жды после этого была установлена другая игра при нахождении в которой каспер при быстрой проверке находит все тот же MEM:Trojan.Win32.SEPEH.gen. 
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
    • Dmitry5487
      Автор Dmitry5487
      Добрый день! Вчера появился вирус при фоновом сканировании системы - mem:Trojan.Win32.SEPEH.gen. Касперский его вроде удаляет, но после он снова появляется. Прошу помощи в решении этой проблемы!
      Сейчас он снова нашел вирус, я не стал его удалять, сделал логи и пришел к вам 😃
      При обнаружении антивирус пишет вот это:
      Событие: Обнаружен вредоносный объект
      Пользователь: HOMEPC\User
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: MEM:Trojan.Win32.SEPEH.gen
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Экспертный анализ
      Дата выпуска баз: Сегодня, 02.12.2025 13:09:00
      Помогите, пожалуйста!
      UPD
      Увидел похожую тему, там у человека антивирус жалуется на игру Black Desert online. У меня она тоже есть. Почти постоянно висит в трее. Скачана с оф сайта.
       CollectionLog-2025.12.02-16.30.zip
    • Denis08
      Автор Denis08
      Добрый день, уважаемые эксперты! 
      У меня установлен Kaspersky Plus. Со вчерашнего дня начал находить вирус.
      Вот из отчета:
       
      Событие: Обнаружен вредоносный объект
      Пользователь: NT AUTHORITY\СИСТЕМА
      Тип пользователя: Системный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: MEM:Trojan.Win32.SEPEH.gen
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: BlackDesert64.exe
      Путь к объекту: pmem:\C:\Pearlabyss\BlackDesert\bin64
      Причина: Экспертный анализ
      Дата выпуска баз: Вчера, 01.12.2025 18:26:00
       
      Выбираю лечить с перезагрузкой, перезагружается, делаю быструю проверку, все хорошо. После запуска приложения опять ругается. Если не лечить, а просто закрыть приложение, то проверка опять ничего не находит. Kaspersky Virus Removal Tool ничего не нашел. Файл логов прикладываю. Заранее благодарю.
       
      CollectionLog-2025.12.02-15.23.zip
    • BJStuff
      Автор BJStuff
      Лечил компьютер от 4-ёх вирусов, среди которых 2 трояна. Остался только этот троян и путём лечения и перезагрузки он не удаляется. Пожалуйста подскажите, что нужно сделать, чтобы избавиться от последнего трояна!
    • НиК25
      Автор НиК25
      Появился MEM:Trojan.Win32.SEPEH.gen на компьютере. Пробовали использовать KES 11.3 (расширенный) - не вылечил. Использовали KVRT - нашёл, но не вылечил. Пробовали утилиту Dr. Web - даже не нашёл. Расположение файла не получается найти, просто в системной памяти. 
×
×
  • Создать...