Перейти к содержанию

mem;trojan.win64equation в сустем мемори обнаружен


Вадим я

Рекомендуемые сообщения

Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.

 

P.S. После лечения большая вероятность заражения, без уставовки заплатки.

 вопрос! если провести лечение,при отключенном интернете и перезагрузить и попробовать установить заплатку ? или троян так в системе и будет и это бесполезно ( отключать инет ?)

образ приложен

ВАДИМ-ПК_2018-03-01_20-52-44.7z

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в uVS:

;uVS v4.0.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
BREG
;---------command-block---------
zoo %SystemRoot%\MIN\HOSTSTORE.EXE
zoo %SystemDrive%\PROGRAMDATA\TEMP1.EXE
delall %SystemDrive%\PROGRAMDATA\TEMP1.EXE
delall %SystemRoot%\MIN\HOSTSTORE.EXE
deldir %SystemRoot%\MIN
delref %SystemDrive%\PROGRAMDATA\NORTON\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.6.0.32\COFFPLGN\INSTALL.RDF
delref %SystemDrive%\PROGRAMDATA\NORTON\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.6.0.32\IPSFF\INSTALL.RDF
delref %SystemDrive%\USERS\7C77~1\APPDATA\LOCAL\TEMP\7ZIPSFX.000\BIN\TOOLS\OPENHARDWAREMONITOR\OPENHARDWAREMONITOR.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE64\21.6.0.32\COIEPLG.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE64\21.6.0.32\MCSTATUS.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE64\21.6.0.32\MSOUPLUG.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE64\21.6.0.32\NAVSHEXT.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE\21.6.0.32\COIEPLG.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE\21.6.0.32\DIMASTER.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE\21.6.0.32\MSOUPLUG.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE\21.6.0.32\NIS.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE\21.6.0.32\SYMDGNHC.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE\21.6.0.32\SYMERR.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE\21.6.0.32\UIWEBHST.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE\21.6.0.32\WSCSTUB.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE\21.6.0.32\EXTS\CHROME.CRX
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE\21.6.0.32\IPS\IPSBHO.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\NORTONDATA\21.6.0.32\DEFINITIONS\BASHDEFS\20140801.001\BHDRVX64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\NORTONDATA\21.6.0.32\DEFINITIONS\IPSDEFS\20140717.001\IDSVIA64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\NORTONDATA\21.6.0.32\DEFINITIONS\VIRUSDEFS\20140825.004\ENG64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\NORTONDATA\21.6.0.32\DEFINITIONS\VIRUSDEFS\20140825.004\EX64.SYS
restart
Ссылка на комментарий
Поделиться на другие сайты

 

Выполните скрипт в uVS:

;uVS v4.0.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

В той теме не нашел куда отправить , поэтому прилаживаю здесь. какие дальнейшие шаги ?

Ссылка на комментарий
Поделиться на другие сайты

Сообщите, что с проблемой?

Также необходимо установить все критические обновления Windows. В Windows Firewall запретить доступ к портам smb.

Ссылка на комментарий
Поделиться на другие сайты

Проблема осталась. Сегодня снова попробую поставить заплатку, запрет на порты, я хз как ставить, но погуглю.может поможет включение центра обновления виндовс? Только активация бы не слетела.

Ссылка на комментарий
Поделиться на другие сайты

Скачал и установил все 138 важных обновлений нет эффекта. Спасибо, я ставлю новую ось. Есть шансы что скачаю касперского и обновления без заражения?

Изменено пользователем Вадим я
Ссылка на комментарий
Поделиться на другие сайты

Есть шансы что скачаю касперского и обновления без заражения?

Если будете ставить с официальнных источников, то проблем не должно возникнуть. Единственное, что пока не установите все обновления закройте порты SMB (137, 138, 139, 445) на Windows Firewall.

Ссылка на комментарий
Поделиться на другие сайты

 

Есть шансы что скачаю касперского и обновления без заражения?

Если будете ставить с официальнных источников, то проблем не должно возникнуть. Единственное, что пока не установите все обновления закройте порты SMB (137, 138, 139, 445) на Windows Firewall.
Спасибо огромное! !
Ссылка на комментарий
Поделиться на другие сайты

Сообщите, что с проблемой?

 

Также необходимо установить все критические обновления Windows. В Windows Firewall запретить доступ к портам smb.

перестановил ось, порты заблокировал. Поставил всё обновления, но встали не все, это обновление которое мне тут советовали скачать, центр не скачал. Пришлось качать и устанавливать ручками. Касперский нашел один троян, но уже другой. Там было 32 в названии. Удалил все нормально, проверку полную сделал все чисто. Спасибо за потраченное время!
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ise29
      От ise29
      Дней 7 назад обнаружил, что во первых запуск пк сильно замедлился, очень долго в биосе грузится, потом экран "добро пожаловать" тоже около 30 сек (раньше запускался в сумме за секунд 10). Во вторых после прогрузки все висит достаточно долгое время. Открыв диспетчер я обнаружил, что мой локальный диск в сотне перманентно. Если открываю диспетчер - нагрузка на диск падает до нуля и остается такой, все работает нормально дальше, проблем не замечал в работе пк. Так же заметил в диспетчере кучу svchost.exe, штук 30 запущенных. Запущены в том числе и от самого пользователя, не только от системы нетворка и локал сервиса.
      При сканировании пк DR WEB'ом локального диска С он обнаружил Trojan.MulDrop22.16822 в файле svchost.exe. Насколько я понимаю это просто вспомогательный файл для других вирусов, очень хотелось бы от них избавиться, если они есть. Днем ранее была попытка взлома стим-аккаунта. Есть подозрения на клиппер или еще что. 
      Защитник видоус ничего не находит. 
      CollectionLog-2024.11.21-15.24.zip
    • October Supremacy
      От October Supremacy
      Здравствуйте! 
      Дней 6 подряд появляется предупреждение о MEM: Trojan.Win32.SEPEH.gen в System Memory, запускается лечение, но через какое-то время после перезагрузки он появляется снова. 
      Также сразу после завершения лечения и перед перезагрузкой начинают сыпаться ошибки. Например, у chrome.exe и NVIDIA Web Helper.exe это Bad Image (Состояние ошибки Охс0000022), но была и Ошибка приложения (msedge.exe).  
      Из нового до появления трояна была установка обновлений на винду и обновление Wallpaper Engine (сейчас программа уже остановлена).
       
      CollectionLog-2024.09.25-18.59.zip
    • OneZero
      От OneZero
      Добрый день. Скачивал торрент файл и поймал какую - то ерунду которая значительно снизила работоспособность ноутбука. Использую DAW на протяжении года и при небольшой нагрузки в ПО начинаются резкие спады после которых невозможно пользоваться программой. Причем появилась эта проблема буквально дня 3 назад. Буду признателен, если вы сможете помочь избавиться от этого трояна.
      Лог прикрепляю в раре. 

      log.rar
    • Depos1t
      От Depos1t
      Добрый день, пользователи сайта и простые обыватели сети интернет. Хотел решить проблему с подключением Discord и друг скинул прогу которая должна была решить вопрос, но при ее запуске на компе появился троян. Сам Касперский не справляется с его удалением, каждый раз предлагает лечить но при новом запуске опять та же проблема. Прошу, помогите доверчивому пользователю сети интернет избавиться от этой "бяки" без потери файлов и переустановки ОС, заранее благодарен за помощь. Ниже прикрепил скрин того, что касперский обнаружил вирус

    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
×
×
  • Создать...