Перейти к содержанию

MEM:Trojan.Win32.SEPEH.gen


Рекомендуемые сообщения

  • Ответов 35
  • Создана
  • Последний ответ

Топ авторов темы

  • user01

    16

  • thyrex

    15

  • astdev

    2

  • fxwave

    1

Топ авторов темы

Изображения в теме

Скачайте этот скрипт, запустите стандартную проверку. Полученные логи потом выложите здесь.

Сделал

CBS.log

FilterList.log

sfcdoc.log

sfcdoc2.log

Ссылка на комментарий
Поделиться на другие сайты

Изменения есть?

20 мин назад выполнил быструю проверку, вирус остался, лечил с перезагрузкой, выполнил проверку, вирус некуда не делся, кстати, тормозит компьютер(подозреваю что из-за вируса)

Ссылка на комментарий
Поделиться на другие сайты

Случайно не svchost.exe грузит процессор?

 

Запустите редактора реестра, сделайте качественный скриншот ветки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost

Прикрепите скриншот к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Случайно не svchost.exe грузит процессор?

 

Запустите редактора реестра, сделайте качественный скриншот ветки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost

Прикрепите скриншот к следующему сообщению.

Я не знаю что грузит процессор, но все началось после того как КАСПЕР начал ругаться на троянЮ вот скриншот , все сделал по указанной вами ветке

post-51057-0-84163800-1537089891_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Обновления для системы давно устанавливали?

 

Лицензия на установленный Kaspersky Anti-Virus имеется?

Да, лицензия на Касперский имеется

Ссылка на комментарий
Поделиться на другие сайты

Вопрос про обновления для системы проигнорировали

Обновления отключены, хотя система "просила" выполнить 6 обновлений после того как появился вирус

Ссылка на комментарий
Поделиться на другие сайты

Вирлаб предлагает Вам самостоятельно общаться с ними через личный кабинет https://my.kaspersky.com

 

Срабатывание может повторяться из-за недетектируемых компонент на диске или перезаражения по локальной сети.

В этом случае нужно установить патчи на ОС и поменять пароли.

Наши сотрудники службы технической поддержки помогут Вам найти подозрительные файлы и прислать нам на анализ.

Если общение окажется продуктивным, сообщите подробности, пожалуйста.

Ссылка на комментарий
Поделиться на другие сайты

Вирлаб предлагает Вам самостоятельно общаться с ними через личный кабинет https://my.kaspersky.com

 

Срабатывание может повторяться из-за недетектируемых компонент на диске или перезаражения по локальной сети.

В этом случае нужно установить патчи на ОС и поменять пароли.

Наши сотрудники службы технической поддержки помогут Вам найти подозрительные файлы и прислать нам на анализ.

Если общение окажется продуктивным, сообщите подробности, пожалуйста.

 

Как им написать?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • eosex
      Автор eosex
      CollectionLog-2025.03.25-13.20.zip КАК ЖЕ Я УСТАЛ ОТ ЭТОГО ТРОЯНА((
      у всех по 1 их, а у меня их 6, НЕ 1, А 6!!!
      помогите пожалуйста, логи прикрепил, спасите мои нервы..
    • KitNE
      Автор KitNE
      Всем привет,  Касперский нашёл  MEM:Trojan.Win32.SEPEH.gen. Базовое лечение анвирусом не помогает. Попробовал способы с ранних тем форума, результата нет, антивирус снова его находит.
      report1.log report2.log
    • badmemory
      Автор badmemory
      Обнаружил у себя 2 файла этого вируса, устранить не получается
       
    • Red_1663
      Автор Red_1663
      Добрый день!
      Антивирус постоянно обнаруживает MEM:Trojan.Multi.Agent.gen и MEM:Trojan.Win32.SEPEH.gen. Удаляютс при перезагрузке, но при новом поиске снова находит
       
      Из логов
      pmem:\C:\Windows\explorer.exe                                   Вылечено        Объект вылечен  MEM:Trojan.Win32.SEPEH.gen         
      pmem:\C:\Users\i_sus\AppData\Roaming\Sandboxie\sandboxie.exe    Вылечено        Объект вылечен  MEM:Trojan.Win32.SEPEH.gen
      pmem:\C:\Windows\System32\conhost.exe                           Вылечено        Объект вылечен  MEM:Trojan.Multi.Agent.gen
    • ysomad
      Автор ysomad
      Здравствуйте, каким-то образом словил Win32.SEPEH.gen. Касперский файлы лечит, но он появляется снова и прыгает по разным файлам.
       
       
      Принудительное сканирование этих файлов ничего не дает. KRD тоже ничего не нашел.
      Прикрепляю логи CollectionLog-2025.01.26-21.54.zip
       
      Заранее спасибо за помощь.

×
×
  • Создать...