Перейти к содержанию

mem trojan.win32.equationdrug.gen win2003 system memory


Рекомендуемые сообщения

приветствую.

 

прошу помощи.

windows 2003 server 32bit
касперский находит постоянно в системной памяти, после перезагрузки ничего не меняется.
drweb cureit нашел 4шт. вылечил. перегрузился.
касперский также продолжил находить в системной памяти.
malwarebytes не дает запуститься.
adwcleaner - не запускается.

CollectionLog-2018.04.04-10.14.zip

Ссылка на комментарий
Поделиться на другие сайты

1) Поставьте обновление windowsserver2003-kb4012598-x86. И остальные обновления безопасности.
И в будущем не забывайте своевременно обновляться. К чему может привести отсутсвие, то что у вас не стоят эти заплатки можете почитать по ссылкам здесь.
2)
 
 

OS:       x32 Windows Server 2003 (R2 (Domain Controller)), 5.2.3790.0, Service Pack: 2        ( Enterprise + Terminal / Domain Controller )

Kaspersky Free [2017/09/06 10:09:45]-->MsiExec.exe /I{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2} REMOVE=ALL

KFA не предназначен для использования на сервере. Советую заменить на антивирус для сервера.
3) Создайте точку восстановления.
4)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
5) Выполните скрипт AVZ

begin
 ExecuteRepair(9);
end.

перезагрузите вручную.
6) Соберите новые логи по правилам.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

1. это обновление уже установлено. ставил давно

2. сделаю.

3.+

4. https://virusinfo.info/showthread.php?t=218407

5. сделал.

6. во вложении.

7. и да, перегрузился в safe mode и запустил malwarebytes. нашел 9 угроз и удалил.

 

CollectionLog-2018.04.04-13.38.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


это обновление уже установлено. ставил давно
А остальные обновления безопасности? А в сети на остальных маших обновления стоят? Эта зараза, что у вас лезет через дыру которую закрывает именно это обновление. Поэтому если бы у вас не было дыры, то и проблемы не было бы на корню. А так антивирус лечит, а через дырку заново залазиет.

 

Лог MBAM покажите и что сейчас с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

да сеть "старая" на данной локации.

winxp +srv2003

но это обусловленно специфичнойстью софта.

обновления стоят на всех машинах. и на сервере.

лог прикрепил.

f.txt

Ссылка на комментарий
Поделиться на другие сайты

сейчас на сервере опять в system memory

mem trojan.win32.equationdrug.gen

 

на клиентских машинах касперский ничего не находит.

 

это получается по сети прилетает чтоли?


каким образом сейчас опять от нее избавляться?

Ссылка на комментарий
Поделиться на другие сайты

 

 


это получается по сети прилетает чтоли?
да.

 

 


каким образом сейчас опять от нее избавляться?
для начала поставить все обновления безопасности на этот комп и на компы в сети. А потом поставить антивирус для сервера. Тот который стоит у вас мало того, что не предназначен для сервера так ещё и нарушение EULA.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Taaeq
      Автор Taaeq
      Здравствуйте, поймал майнер, который не лечится и не удаляется. Пробовал около 5 антивирусов, вирус находит только касперский видя его как указано в тегах. Скачал MinerSearch там нашло syhAMDRSServ.exe, не придав значения, просто пытался удалить его, но после каждого удаления и сканирования он оставался. Контролировал открытие и закрытие майнера с помощью AIDA и диспетчера. Увидев нагрузку на видеокарту открывал диспетчер пытаясь найти его там, но ничего не нашел. Позже с помощью ProcessExplorer я успел поймать его и увидел там знакомое название, такое же как и нашел MinerSearch. Найдя расположение попытался удалить в ручную, он конечно удалился, но касперский его все равно видит и после закрытия ProcessExplorer он снова появляется в процессах. Уже не знаCollectionLog-2025.04.29-22.44.zipю что делать, помогите пожалуйста.
    • The_LastNight
      Автор The_LastNight
      Добрый день! После посещения несколько сайтов словил вирус MEM: TROJAN. MULTI.AGENT.GEN. Касперский его видит, но удалить не может, появляется снова. Некоторые способы с форума уже пробовал, не помогли.
    • Sergey114546456
      Автор Sergey114546456
      Здравствуйте! Каспер нашел вирус HEUR:Trojan.Multi.GenBadur.gena в системной памяти, что это за вирус вообще такой и что он может сделать в системе?
       
       
    • Тагил
      Автор Тагил
      Лет за 15 такого процесса у себя никогда не видел.. Подхватил либо с uTorrent, либо с ru-board со старых тем про Opera. Советы из Гугла не помогают, Dr web не видит, AVZ не видит, ESET изнасилован во всех позах. Не даёт ставить драйвера и обновления Win7, лезет в настройки Brave. В Hosts блокировки рекламы и слежки, ничего лишнего там нет.


      CollectionLog-2025.03.21-11.53.zip
    • MultiFace
      Автор MultiFace
      Добрый день, касперски обнаружил 76 объектов вредоносных, но не может удалить 
      Помогите в решении пожалуйста 
      CollectionLog-2025.02.21-18.47.zip 111.txt avz_log.txt
×
×
  • Создать...