Перейти к содержанию

MEM:Trojan.Win32.SEPEH.gen


Рекомендуемые сообщения

  • Ответов 35
  • Created
  • Последний ответ

Top Posters In This Topic

  • user01

    16

  • thyrex

    15

  • astdev

    2

  • fxwave

    1

Скачайте этот скрипт, запустите стандартную проверку. Полученные логи потом выложите здесь.

Ссылка на сообщение
Поделиться на другие сайты

Скачайте этот скрипт, запустите стандартную проверку. Полученные логи потом выложите здесь.

Сделал

CBS.log

FilterList.log

sfcdoc.log

sfcdoc2.log

Ссылка на сообщение
Поделиться на другие сайты

Изменения есть?

20 мин назад выполнил быструю проверку, вирус остался, лечил с перезагрузкой, выполнил проверку, вирус некуда не делся, кстати, тормозит компьютер(подозреваю что из-за вируса)

Ссылка на сообщение
Поделиться на другие сайты

Случайно не svchost.exe грузит процессор?

 

Запустите редактора реестра, сделайте качественный скриншот ветки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost

Прикрепите скриншот к следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты

Случайно не svchost.exe грузит процессор?

 

Запустите редактора реестра, сделайте качественный скриншот ветки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost

Прикрепите скриншот к следующему сообщению.

Я не знаю что грузит процессор, но все началось после того как КАСПЕР начал ругаться на троянЮ вот скриншот , все сделал по указанной вами ветке

post-51057-0-84163800-1537089891_thumb.png

Ссылка на сообщение
Поделиться на другие сайты

Обновления для системы давно устанавливали?

 

Лицензия на установленный Kaspersky Anti-Virus имеется?

Ссылка на сообщение
Поделиться на другие сайты

Обновления для системы давно устанавливали?

 

Лицензия на установленный Kaspersky Anti-Virus имеется?

Да, лицензия на Касперский имеется

Ссылка на сообщение
Поделиться на другие сайты

Вопрос про обновления для системы проигнорировали

Обновления отключены, хотя система "просила" выполнить 6 обновлений после того как появился вирус

Ссылка на сообщение
Поделиться на другие сайты

Вирлаб предлагает Вам самостоятельно общаться с ними через личный кабинет https://my.kaspersky.com

 

Срабатывание может повторяться из-за недетектируемых компонент на диске или перезаражения по локальной сети.

В этом случае нужно установить патчи на ОС и поменять пароли.

Наши сотрудники службы технической поддержки помогут Вам найти подозрительные файлы и прислать нам на анализ.

Если общение окажется продуктивным, сообщите подробности, пожалуйста.

Ссылка на сообщение
Поделиться на другие сайты

Вирлаб предлагает Вам самостоятельно общаться с ними через личный кабинет https://my.kaspersky.com

 

Срабатывание может повторяться из-за недетектируемых компонент на диске или перезаражения по локальной сети.

В этом случае нужно установить патчи на ОС и поменять пароли.

Наши сотрудники службы технической поддержки помогут Вам найти подозрительные файлы и прислать нам на анализ.

Если общение окажется продуктивным, сообщите подробности, пожалуйста.

 

Как им написать?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • kptsv
      От kptsv
      Добрый день.
      Kaspersky Security для Windows Server 10.1.2.996 выдает сообщение, что обнаружены троянские программы HEUR:Trojan.MSIL.Inject.gen и HEUR:Trojan.Win32.Strab.gen. Проверка kvrt ничего не нашла. Dr.Web CureIt тоже ничего не нашел.
      Сообщение заносится в журнал каждый час. Как избавиться от напасти?
      CollectionLog-2024.02.29-08.17.zip kaspersky_log.csv.zip
    • bon1kk
      От bon1kk
      Здравствуйте! Столкнулся с проблемой..на компьютер попал троян...несколько дней назад он появился, я сразу же с помощью антивируса Касперского вроде как удалил его вместе с перезагрузкой компьютера. Через 2 дня вирус снова был обнаружен на компьютере. Как он попадает? И как избавиться от него навсегда? Касперский помогает лишь на несколько дней...работаю с ADS browser, в подобной теме видел что у ребят это вылезает из-за перехода по ссылке которую касперский метит, и не значит что файл в системе, верно!? В последний раз заходил на этот сайт, и сейчас снова показывает как подозрительный, может быть ли это из-за него?


    • Shkine
      От Shkine
      Доброго времени суток на днях заметил что защитник обнаружил троян. Но при попытке удалить его - ничего не происходит он снова появляется. Находил похожие от части темы, где использовали Farbar Recovery Scan Tool. Так что ко всем файлам прикладываю и его результаты. Буду благодарен за помощь.


      Addition.txt FRST.txt
    • Valeria_Tropina
      От Valeria_Tropina
      Не получается удалить этот вирус, уже несколько раз пыталась! 
      Помимо него есть еще несколько от которых я также не могу избавиться. 
      Еще три: 
      Trojan.BAT.Agent.bzg 
      Trojan.Multi.Agent.n 
      HEUR:Trojan.Win32.Convagent.gen 
    • Clf
      От Clf
      Добрый день!
      Такая же проблема как и в данной теме https://forum.kasperskyclub.ru/topic/439255-resheno-heurtrojanwin64minergen-pomogite-udalit/
       
      Помогите удалить HEUR:Trojan.Win64.Miner.gen

      Прикрепил логи по правилам оформления запроса созданные через AutoLogger

      Также прикрепил логи анализа системы при помощи Farbar Recovery Scan Tool 
      + образ автозапуска в uVS

       
      FRST.txt Addition.txt DENIS_2024-01-24_22-33-29_v4.15.1.7z
      CollectionLog-2024.01.24-23.06.zip

×
×
  • Создать...