Перейти к содержанию

mem:trojan win32 stantinko gen + logs


Рекомендуемые сообщения

С новым годом всех.Столкнулся с проблемой mem trojan win32 stantinko gen касперский мне не может помочь,лечит и он обратно вылазит.

CollectionLog-2019.01.01-01.34.zip

Ссылка на сообщение
Поделиться на другие сайты

Антивирус Касперского 2013 [2015/01/22 14:39:06]-->MsiExec.exe /I{560985FB-4B76-4121-9189-7A2CDC7886D6} REMOVE=ALL

Уже давно снят с поддержки. Обновите версию до 2019. 

 

Пофиксите следующие строчки в HiJackThis (используйте версию из папки Автологгера).
 
O2-32 - HKLM\..\BHO: MRSearchPlugin - {8E8F97CD-60B5-456F-A201-73065652D099} - C:\Users\User\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll
O22 - Task: (disabled) {3BC7DB2A-0962-405E-AF30-18EC63C85BD7} - c:\users\user\appdata\local\amigo\application\amigo.exe http://ui.skype.com/ui/0/7.18.85.111/ru/abandoninstall?page=tsProgressBar (file missing)
O22 - Task: (disabled) {55BFAE97-8171-40FD-A96E-8E0D79CF54A6} - c:\users\user\appdata\local\amigo\application\amigo.exe http://ui.skype.com/ui/0/7.21.85.100/ru/abandoninstall?page=tsProgressBar (file missing)

 

 

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите отчет в вашей теме
 
Ссылка на сообщение
Поделиться на другие сайты

Деинсталлируйте Calculator.

 

Обновите и исправьте:

 

Service Pack не установлен Внимание! Скачать обновления
^Возможно потребуется повторная активация Windows^
Internet Explorer 8.0.7600.16385 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено - включите
 

------------------------------- [ HotFix ] --------------------------------
HotFix KB3115858 Внимание! Скачать обновления
HotFix KB3140735 Внимание! Скачать обновления
HotFix KB3138910 Внимание! Скачать обновления
HotFix KB3138962 Внимание! Скачать обновления
HotFix KB3145739 Внимание! Скачать обновления
HotFix KB3146963 Внимание! Скачать обновления
HotFix KB3156013 Внимание! Скачать обновления
HotFix KB3156016 Внимание! Скачать обновления
HotFix KB3155178 Внимание! Скачать обновления
HotFix KB3153171 Внимание! Скачать обновления
HotFix KB3170455 Внимание! Скачать обновления
HotFix KB3178034 Внимание! Скачать обновления
HotFix KB3185911 Внимание! Скачать обновления
HotFix KB3184122 Внимание! Скачать обновления
HotFix KB3192391 Внимание! Скачать обновления
HotFix KB3197867 Внимание! Скачать обновления
HotFix KB3205394 Внимание! Скачать обновления
HotFix KB4012212 Внимание! Скачать обновления
HotFix KB4019263 Внимание! Скачать обновления
HotFix KB4022722 Внимание! Скачать обновления
HotFix KB4015546 Внимание! Скачать обновления
HotFix KB4025337 Внимание! Скачать обновления
HotFix KB4034679 Внимание! Скачать обновления
HotFix KB4041678 Внимание! Скачать обновления
HotFix KB4056894 Внимание! Скачать обновления
HotFix KB4056897 Внимание! Скачать обновления
HotFix KB4074587 Внимание! Скачать обновления
HotFix KB4103712 Внимание! Скачать обновления
HotFix KB4343899 Внимание! Скачать обновления
HotFix KB4457145 Внимание! Скачать обновления
HotFix KB4462923 Внимание! Скачать обновления
HotFix KB4471318 Внимание! Скачать обновления
 
Антивирус Касперского 2013 v.13.0.1.4190 - Переходите на 2019 версию! 
Malwarebytes Anti-Malware, версия 2.2.1.1043 v.2.2.1.1043 Внимание! Скачать обновления
 

TeamViewer 12 v.12.0.83369 Внимание! Скачать обновления

OpenOffice 4.0.1 v.4.01.9714 Внимание! Скачать обновления
Microsoft Silverlight v.4.0.60531.0 Внимание! Скачать обновления

Skype™ 7.40 v.7.40.103 Внимание! Скачать обновления

Java 8 Update 191 (64-bit) v.8.0.1910.12 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u192-windows-x64.exe)^

iTunes v.12.5.5.5 Внимание! Скачать обновления
^Для проверки новой версии используйте приложение Apple Software Update^

Adobe AIR v.1.5.0.7220 Внимание! Скачать обновления

Adobe Reader 9.1 MUI v.9.1.0 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.

Mozilla Firefox 9.0.1 (x86 ru) v.9.0.1 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^

 

 

Сделайте новый лог.

 

 

Ссылка на сообщение
Поделиться на другие сайты

свежий лог

ie стоит последний по ссылке скачивал и ставил, непонятно почему в логе жалуется на него.

по поводу антивируса, не знаю как обновить чтоб не слетела лицензия. сигнатуры последние - обновляются каждый день.


еще стал вылазить mem:trojan win32 sepen .gen


вот еще autologger лог и скрин ,смутило маленько при запуске.

SecurityCheck.txt

CollectionLog-2019.01.02-19.49.zip

post-52443-0-15507600-1546429916_thumb.jpg

Изменено пользователем Element89
Ссылка на сообщение
Поделиться на другие сайты

по поводу антивируса, не знаю как обновить чтоб не слетела лицензия

Пишите запрос в техподдержку, просите их чтобы выписали вам новый ключ, который будет совместим с 2019 версии. У вас настолько древняя версия, что вы не можете просто так перейти на 2019 версию.

 

 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 DeleteFile('C:\Windows\System32\ihctrl32.dll','64');
 DeleteFile('C:\Windows\System32\wsaudio.dll','64');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\ihctrl32\Parameters','ServiceDll','x64');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\wsaudio\Parameters','ServiceDll','x64');
 DeleteSchedulerTask('{EB3D2BFA-D622-4790-BB37-81875574348B}');
ExecuteSysClean;
RebootWindows(true);
end.
 

Внимание! Будет выполнена перезагрузка компьютера. 

 

Пофиксите следующие строчки в HiJackThis (используйте версию из папки Автологгера).
 
O23 - Service S2: Intel(R) Host Controller Interface (non-volatile memory) - (ihctrl32) - C:\Windows\SysWow64\svchost.exe -k Intel(R); "ServiceDll" = C:\Windows\System32\ihctrl32.dll (file missing)
O23 - Service S2: Windows Audio 5.1 Surround - (wsaudio) - C:\Windows\SysWow64\svchost.exe -k AudioDrv; "ServiceDll" = C:\Windows\System32\wsaudio.dll (file missing)
 
Сделайте новые логи Автологгером. 
Ссылка на сообщение
Поделиться на другие сайты

Строчки в HiJack отсуствуют

 

 

O23 - Service S2: Intel(R) Host Controller Interface (non-volatile memory) - (ihctrl32) - C:\Windows\SysWow64\svchost.exe -k Intel(R); "ServiceDll" = C:\Windows\System32\ihctrl32.dll (file missing)
O23 - Service S2: Windows Audio 5.1 Surround - (wsaudio) - C:\Windows\SysWow64\svchost.exe -k AudioDrv; "ServiceDll" = C:\Windows\System32\wsaudio.dll (file missing)

 

HiJackThis.log

CollectionLog-2019.01.03-01.35.zip

Изменено пользователем Element89
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...