Перейти к содержанию

mem trojan.win32.equationdrug.gen win2003 system memory


Рекомендуемые сообщения

приветствую.

 

прошу помощи.

windows 2003 server 32bit
касперский находит постоянно в системной памяти, после перезагрузки ничего не меняется.
drweb cureit нашел 4шт. вылечил. перегрузился.
касперский также продолжил находить в системной памяти.
malwarebytes не дает запуститься.
adwcleaner - не запускается.

CollectionLog-2018.04.04-10.14.zip

Ссылка на комментарий
Поделиться на другие сайты

1) Поставьте обновление windowsserver2003-kb4012598-x86. И остальные обновления безопасности.
И в будущем не забывайте своевременно обновляться. К чему может привести отсутсвие, то что у вас не стоят эти заплатки можете почитать по ссылкам здесь.
2)
 
 

OS:       x32 Windows Server 2003 (R2 (Domain Controller)), 5.2.3790.0, Service Pack: 2        ( Enterprise + Terminal / Domain Controller )

Kaspersky Free [2017/09/06 10:09:45]-->MsiExec.exe /I{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2} REMOVE=ALL

KFA не предназначен для использования на сервере. Советую заменить на антивирус для сервера.
3) Создайте точку восстановления.
4)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
5) Выполните скрипт AVZ

begin
 ExecuteRepair(9);
end.

перезагрузите вручную.
6) Соберите новые логи по правилам.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

1. это обновление уже установлено. ставил давно

2. сделаю.

3.+

4. https://virusinfo.info/showthread.php?t=218407

5. сделал.

6. во вложении.

7. и да, перегрузился в safe mode и запустил malwarebytes. нашел 9 угроз и удалил.

 

CollectionLog-2018.04.04-13.38.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


это обновление уже установлено. ставил давно
А остальные обновления безопасности? А в сети на остальных маших обновления стоят? Эта зараза, что у вас лезет через дыру которую закрывает именно это обновление. Поэтому если бы у вас не было дыры, то и проблемы не было бы на корню. А так антивирус лечит, а через дырку заново залазиет.

 

Лог MBAM покажите и что сейчас с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

да сеть "старая" на данной локации.

winxp +srv2003

но это обусловленно специфичнойстью софта.

обновления стоят на всех машинах. и на сервере.

лог прикрепил.

f.txt

Ссылка на комментарий
Поделиться на другие сайты

сейчас на сервере опять в system memory

mem trojan.win32.equationdrug.gen

 

на клиентских машинах касперский ничего не находит.

 

это получается по сети прилетает чтоли?


каким образом сейчас опять от нее избавляться?

Ссылка на комментарий
Поделиться на другие сайты

 

 


это получается по сети прилетает чтоли?
да.

 

 


каким образом сейчас опять от нее избавляться?
для начала поставить все обновления безопасности на этот комп и на компы в сети. А потом поставить антивирус для сервера. Тот который стоит у вас мало того, что не предназначен для сервера так ещё и нарушение EULA.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Taaeq
      Автор Taaeq
      Здравствуйте, поймал майнер, который не лечится и не удаляется. Пробовал около 5 антивирусов, вирус находит только касперский видя его как указано в тегах. Скачал MinerSearch там нашло syhAMDRSServ.exe, не придав значения, просто пытался удалить его, но после каждого удаления и сканирования он оставался. Контролировал открытие и закрытие майнера с помощью AIDA и диспетчера. Увидев нагрузку на видеокарту открывал диспетчер пытаясь найти его там, но ничего не нашел. Позже с помощью ProcessExplorer я успел поймать его и увидел там знакомое название, такое же как и нашел MinerSearch. Найдя расположение попытался удалить в ручную, он конечно удалился, но касперский его все равно видит и после закрытия ProcessExplorer он снова появляется в процессах. Уже не знаCollectionLog-2025.04.29-22.44.zipю что делать, помогите пожалуйста.
    • Шораан
      Автор Шораан
      Здравствуйте! У меня подозрения на тот же вирус. Проверил сканером предложенным выше , посмотрите пожалуйста отчет
      Addition.zip
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • woi12
      Автор woi12
      Здравствуйте, проблема решилась таким образом? И на каком этапе? Вроде как программа kaspersky сама справилась с удалением файла и я пока не заметил никаких проблем, но для безопасности сделал все пункты до скана FRCT (включительно).
       
      Сообщение от модератора thyrex Перенесено из темы
    • NotDev
      Автор NotDev
      Доброго времени суток. Помогите пожалуйста. Собственно, скачал с яндекса Notepad++, сайт индексировался выше, чем оригинальный сайт, не заметил этого. Просканировал с помощью ESET и KVRT. Вылечил файлы, отправил с помощью AVZ по данной форме файл Форма отправки карантина, а потом наткнулся на данную тему.
      [РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      файлы точно такие же, директории тоже и происходит точно такая же ситуация.
      Сам "установочный файл" отправил на any.run, результат можете посмотреть тут
      https://app.any.run/tasks/6cc9f3a2-26a3-4175-a5e9-157595baa225

      1) AutoLogger - логи с него.
      2) Farbar Recovery Scan Tool - так же лог с него.

      Шаг с AVZ был пропущен, так как я уже выполнил скрипт и отправил на форму.
      CollectionLog-2025.07.06-21.02.zip FRST.zip
    • Redgektor11
      Автор Redgektor11
      Здравствуйте.
      Прошу помощи с удалением вирусов Trojan.Multi.Agent.gen и Trojan.Win32.SEPEH.gen

      Касперский не находит их но удалить не получается, после лечения при повторной проверке они появляются снова.
      Проявляются вирусы в постоянной загрузке одного ядра процессора и загрузке видеокарты. При открытии диспетчера задач нагрузка пропадает, но не надолго.

      Пробовал сканировать при помощи Dr.Web CureIt! но безрезультатно.
       
      CollectionLog-2025.05.14-21.21.zip
×
×
  • Создать...