Перейти к содержанию

mem trojan.win32.equationdrug.gen win2003 system memory


djamig0

Рекомендуемые сообщения

приветствую.

 

прошу помощи.

windows 2003 server 32bit
касперский находит постоянно в системной памяти, после перезагрузки ничего не меняется.
drweb cureit нашел 4шт. вылечил. перегрузился.
касперский также продолжил находить в системной памяти.
malwarebytes не дает запуститься.
adwcleaner - не запускается.

CollectionLog-2018.04.04-10.14.zip

Ссылка на комментарий
Поделиться на другие сайты

1) Поставьте обновление windowsserver2003-kb4012598-x86. И остальные обновления безопасности.
И в будущем не забывайте своевременно обновляться. К чему может привести отсутсвие, то что у вас не стоят эти заплатки можете почитать по ссылкам здесь.
2)
 
 

OS:       x32 Windows Server 2003 (R2 (Domain Controller)), 5.2.3790.0, Service Pack: 2        ( Enterprise + Terminal / Domain Controller )

Kaspersky Free [2017/09/06 10:09:45]-->MsiExec.exe /I{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2} REMOVE=ALL

KFA не предназначен для использования на сервере. Советую заменить на антивирус для сервера.
3) Создайте точку восстановления.
4)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
5) Выполните скрипт AVZ

begin
 ExecuteRepair(9);
end.

перезагрузите вручную.
6) Соберите новые логи по правилам.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

1. это обновление уже установлено. ставил давно

2. сделаю.

3.+

4. https://virusinfo.info/showthread.php?t=218407

5. сделал.

6. во вложении.

7. и да, перегрузился в safe mode и запустил malwarebytes. нашел 9 угроз и удалил.

 

CollectionLog-2018.04.04-13.38.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


это обновление уже установлено. ставил давно
А остальные обновления безопасности? А в сети на остальных маших обновления стоят? Эта зараза, что у вас лезет через дыру которую закрывает именно это обновление. Поэтому если бы у вас не было дыры, то и проблемы не было бы на корню. А так антивирус лечит, а через дырку заново залазиет.

 

Лог MBAM покажите и что сейчас с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

да сеть "старая" на данной локации.

winxp +srv2003

но это обусловленно специфичнойстью софта.

обновления стоят на всех машинах. и на сервере.

лог прикрепил.

f.txt

Ссылка на комментарий
Поделиться на другие сайты

сейчас на сервере опять в system memory

mem trojan.win32.equationdrug.gen

 

на клиентских машинах касперский ничего не находит.

 

это получается по сети прилетает чтоли?


каким образом сейчас опять от нее избавляться?

Ссылка на комментарий
Поделиться на другие сайты

 

 


это получается по сети прилетает чтоли?
да.

 

 


каким образом сейчас опять от нее избавляться?
для начала поставить все обновления безопасности на этот комп и на компы в сети. А потом поставить антивирус для сервера. Тот который стоит у вас мало того, что не предназначен для сервера так ещё и нарушение EULA.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sergey114546456
      От Sergey114546456
      Здравствуйте! Каспер нашел вирус HEUR:Trojan.Multi.GenBadur.gena в системной памяти, что это за вирус вообще такой и что он может сделать в системе?
       
       
    • Ири27
      От Ири27
      На компьютере Касперским был обнаружен  MEM: Trojan.Win32.SEPEH.gen.
      Пять раз его удаляла, но он появляется снова. Логи прикрепляю.CollectionLog-2024.11.27-10.20.zip 
    • Добрячок
      От Добрячок
      CollectionLog-2024.12.12-21.47.zip Где то видимо поймал этот троян и давно его удалил и вот он всплыл опять. Пытался удалять уже раза 4, а он каким то образом опять появляется на компьютере использовал KVRT и AutoLogger Заранее Спасибо!
    • October Supremacy
      От October Supremacy
      Здравствуйте! 
      Дней 6 подряд появляется предупреждение о MEM: Trojan.Win32.SEPEH.gen в System Memory, запускается лечение, но через какое-то время после перезагрузки он появляется снова. 
      Также сразу после завершения лечения и перед перезагрузкой начинают сыпаться ошибки. Например, у chrome.exe и NVIDIA Web Helper.exe это Bad Image (Состояние ошибки Охс0000022), но была и Ошибка приложения (msedge.exe).  
      Из нового до появления трояна была установка обновлений на винду и обновление Wallpaper Engine (сейчас программа уже остановлена).
       
      CollectionLog-2024.09.25-18.59.zip
    • rottingcorpse
×
×
  • Создать...