Перейти к содержанию

MEM:Trojan.Win32.Cometer.gen в System Memory


Рекомендуемые сообщения

  • Ответов 35
  • Создана
  • Последний ответ

Топ авторов темы

  • RomanSt

    13

  • Sandor

    11

  • regist

    6

  • barfly

    5

Топ авторов темы

Я бы посоветовал вместо существующей установить Kaspersky Endpoint Security 10 для Windows Server (10.1.0.622)

 

Но, если решите, сначала обратитесь в тех-поддержку.

Ссылка на комментарий
Поделиться на другие сайты

@RomanSt, сделайте запись трассировок с воспроизведением проблемы и прикрепите их к следующему сообщению.

У меня архив с 5 файлами занимает 200 мегабайт. Нужно ли прикреплять его сюда, или можно ссылку кинуть на него?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Нужно ли прикреплять его сюда, или можно ссылку кинуть на него?
если 200MB  вы просто не сможете прикрепить, так что загрузите например на Яндекс Диск и дайте ссылку. Если вдруг не хотите выкладывать здесь, то скиньте мне в ЛС.
Ссылка на комментарий
Поделиться на другие сайты

Наверно действительно лучше в тех. поддержку обратиться. Анализировать 5ГБ лог файл для меня это слишком.

Могу только сказать, что там rundll32.exe какую-то гадость подгружает.

 

и

 

Microsoft Windows Server 2003 R2 x86 (NT v5.2 SP2) build 3790 Service Pack 2

система сама по себе уже дрявая.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Taaeq
      Автор Taaeq
      Здравствуйте, поймал майнер, который не лечится и не удаляется. Пробовал около 5 антивирусов, вирус находит только касперский видя его как указано в тегах. Скачал MinerSearch там нашло syhAMDRSServ.exe, не придав значения, просто пытался удалить его, но после каждого удаления и сканирования он оставался. Контролировал открытие и закрытие майнера с помощью AIDA и диспетчера. Увидев нагрузку на видеокарту открывал диспетчер пытаясь найти его там, но ничего не нашел. Позже с помощью ProcessExplorer я успел поймать его и увидел там знакомое название, такое же как и нашел MinerSearch. Найдя расположение попытался удалить в ручную, он конечно удалился, но касперский его все равно видит и после закрытия ProcessExplorer он снова появляется в процессах. Уже не знаCollectionLog-2025.04.29-22.44.zipю что делать, помогите пожалуйста.
    • Kapibara
      Автор Kapibara
      Здравствуйте! Сегодня обнаружил сработку c помощью KES 12.5. Объект lsass.exe. При нажатии "Устранить" ничего не происходит, лишь меняется время сработки. Полагаю, где-то есть .exe, который перезапускает этот процесс, но не нашел его. Файл образа автозапуска из Uvs прилагаю.

      2025-04-11_16-52-36_v4.99.12v x64.7z
    • Sergey114546456
      Автор Sergey114546456
      Здравствуйте! Каспер нашел вирус HEUR:Trojan.Multi.GenBadur.gena в системной памяти, что это за вирус вообще такой и что он может сделать в системе?
       
       
    • eosex
      Автор eosex
      CollectionLog-2025.03.25-13.20.zip КАК ЖЕ Я УСТАЛ ОТ ЭТОГО ТРОЯНА((
      у всех по 1 их, а у меня их 6, НЕ 1, А 6!!!
      помогите пожалуйста, логи прикрепил, спасите мои нервы..
    • Тагил
      Автор Тагил
      Лет за 15 такого процесса у себя никогда не видел.. Подхватил либо с uTorrent, либо с ru-board со старых тем про Opera. Советы из Гугла не помогают, Dr web не видит, AVZ не видит, ESET изнасилован во всех позах. Не даёт ставить драйвера и обновления Win7, лезет в настройки Brave. В Hosts блокировки рекламы и слежки, ничего лишнего там нет.


      CollectionLog-2025.03.21-11.53.zip

×
×
  • Создать...