Перейти к содержанию

mem trojan.win32.equationdrug.gen win2003 system memory


djamig0

Рекомендуемые сообщения

приветствую.

 

прошу помощи.

windows 2003 server 32bit
касперский находит постоянно в системной памяти, после перезагрузки ничего не меняется.
drweb cureit нашел 4шт. вылечил. перегрузился.
касперский также продолжил находить в системной памяти.
malwarebytes не дает запуститься.
adwcleaner - не запускается.

CollectionLog-2018.04.04-10.14.zip

Ссылка на комментарий
Поделиться на другие сайты

1) Поставьте обновление windowsserver2003-kb4012598-x86. И остальные обновления безопасности.
И в будущем не забывайте своевременно обновляться. К чему может привести отсутсвие, то что у вас не стоят эти заплатки можете почитать по ссылкам здесь.
2)
 
 

OS:       x32 Windows Server 2003 (R2 (Domain Controller)), 5.2.3790.0, Service Pack: 2        ( Enterprise + Terminal / Domain Controller )

Kaspersky Free [2017/09/06 10:09:45]-->MsiExec.exe /I{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2} REMOVE=ALL

KFA не предназначен для использования на сервере. Советую заменить на антивирус для сервера.
3) Создайте точку восстановления.
4)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
5) Выполните скрипт AVZ

begin
 ExecuteRepair(9);
end.

перезагрузите вручную.
6) Соберите новые логи по правилам.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

1. это обновление уже установлено. ставил давно

2. сделаю.

3.+

4. https://virusinfo.info/showthread.php?t=218407

5. сделал.

6. во вложении.

7. и да, перегрузился в safe mode и запустил malwarebytes. нашел 9 угроз и удалил.

 

CollectionLog-2018.04.04-13.38.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


это обновление уже установлено. ставил давно
А остальные обновления безопасности? А в сети на остальных маших обновления стоят? Эта зараза, что у вас лезет через дыру которую закрывает именно это обновление. Поэтому если бы у вас не было дыры, то и проблемы не было бы на корню. А так антивирус лечит, а через дырку заново залазиет.

 

Лог MBAM покажите и что сейчас с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

да сеть "старая" на данной локации.

winxp +srv2003

но это обусловленно специфичнойстью софта.

обновления стоят на всех машинах. и на сервере.

лог прикрепил.

f.txt

Ссылка на комментарий
Поделиться на другие сайты

сейчас на сервере опять в system memory

mem trojan.win32.equationdrug.gen

 

на клиентских машинах касперский ничего не находит.

 

это получается по сети прилетает чтоли?


каким образом сейчас опять от нее избавляться?

Ссылка на комментарий
Поделиться на другие сайты

 

 


это получается по сети прилетает чтоли?
да.

 

 


каким образом сейчас опять от нее избавляться?
для начала поставить все обновления безопасности на этот комп и на компы в сети. А потом поставить антивирус для сервера. Тот который стоит у вас мало того, что не предназначен для сервера так ещё и нарушение EULA.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • October Supremacy
      От October Supremacy
      Здравствуйте! 
      Дней 6 подряд появляется предупреждение о MEM: Trojan.Win32.SEPEH.gen в System Memory, запускается лечение, но через какое-то время после перезагрузки он появляется снова. 
      Также сразу после завершения лечения и перед перезагрузкой начинают сыпаться ошибки. Например, у chrome.exe и NVIDIA Web Helper.exe это Bad Image (Состояние ошибки Охс0000022), но была и Ошибка приложения (msedge.exe).  
      Из нового до появления трояна была установка обновлений на винду и обновление Wallpaper Engine (сейчас программа уже остановлена).
       
      CollectionLog-2024.09.25-18.59.zip
    • koshelev_forwor
      От koshelev_forwor
      Извините, нашел на форуме топик по удалению Trojan.Win32.SEPEH.gen, не смог открыть некоторые изображения и файлы, буду благодарен за персональную помощь, т.к мало что понимаю из текста того топика. Касперский вроде что-то делает, а каждый раз после перезагрузки вылетает предупреждение. 
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • Drus473
      От Drus473
      Здравствуйте . 
      Слови MEM: Trojan.Win32.SEPEH.gen. после лечение  он его снова находит .
      CollectionLog-2024.08.14-19.45.zip
    • ipostnov
      От ipostnov
      Добрый день. Поймал Trojan.Win32.SEPEH.gen и никак не могу удалить.

       
      CollectionLog-2024.11.11-14.29.zip
    • sakuuna
      От sakuuna
      Короче раньше такой ошибки не выходило, но он нагревался и бывало даже перегревался. Сейчас же выдает эту ошибку при запуске и соотвесвтенно быстро наргревается, но зависит от того, как его нагрузить. Ноутбук старенький:

      HP - модель e011sr
      Процессор    AMD A8-4500M APU with Radeon(tm) HD Graphics      1.90 GHz
      Оперативная память    6,00 ГБ (доступно: 5,19 ГБ)
      Тип системы    64-разрядная операционная система, процессор x64
      Видеоадаптеры: AMD Radeon HD 7640G и HD 8670M

       Скачал lObit ACS PRO MonitorPort: Там тип показывает, скорость вентилятор 2700RPM, но бывало и 1700RPM при такой же нагржуенности ноутбука, CPU, GPU, и материнка, соответвенно когда играл в слабую игру такую, как гта са у меня значения в градусах поднимались до 80 и больше градусов, При 1900RPM(оборотов в минуту, если я не ошибаюсь). Соответсвенно хочу узнать в чем проблема. И если надо что-то проверить, говорите
       
×
×
  • Создать...