Перейти к содержанию

Троян в памяти Win32.SEPEM.gen


atatarchenko

Рекомендуемые сообщения

Полагаю, вам нужно обратиться в поддержку ЛК.

Укажите там эту тему или сразу прикрепите отчёт GSI.

 

Результат сообщите здесь, пожалуйста.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Полагаю, вам нужно обратиться в поддержку ЛК. Укажите там эту тему или сразу прикрепите отчёт GSI.
а также сразу прикрепите трассировки антивируса с вопроизведением проблемы.
Ссылка на комментарий
Поделиться на другие сайты

 

Полагаю, вам нужно обратиться в поддержку ЛК. Укажите там эту тему или сразу прикрепите отчёт GSI.

а также сразу прикрепите трассировки антивируса с вопроизведением проблемы.

 

сначала попросили скриншот с сообщением о вирусе, потом закрыли инцидент с рекомендациями:

 

Исходя из полученной информации мы можем предложить Вам следующее решение:

 

Уважаемый пользователь, благодарим вас за предоставленный скриншот.

 

1. Пожалуйста, выполните очистку временных папок следующим образом:

 

1) Нажмите Пуск > найдите программу "Выполнить" или нажмите на сочетание клавиш WIN+R;

2) В окно программы введите следующую команду и нажмите на клавишу Enter:

%SystemRoot%\Temp\

3) В открывшейся папке удалите все файлы;

4) Аналогичное удаление файлов необходимо повторить для папки %USERPROFILE%\AppData\Local\Temp\

5) Если некоторые файлы не удаляются, ничего страшного, пропустите их.

 

У нас, к тому же, есть иллюстрированная инструкция по ссылке на случай, если данный вариант вызвал затруднения: http://support.kaspersky.ru/general/windows/1161

 

2. Пожалуйста, выполните проверку целостности системных файлов следующим образом:

- Инструкции для Windows Vista/7/8/10: https://support.microsoft.com/ru-ru/kb/929833

 

1) Откройте папку C:\Windows\system32\

2) Найдите файл cmd.exe, щёлкните по нему правой кнопкой мыши и выберите "Запустить от имени администратора...";

3) Запустится "Командная строка" с правами администратора.

4) В запущенном окне "Командной строки" введите команду:

 

sfc /scannow

 

Обратите внимание! Между sfc и /scannow есть пробел.

 

Вторым пунктом необходимо будет сделать проверку системного диска

 

1) Пуск > Компьютер;

2) Щёлкните правой кнопкой мыши по системному диску, как правило, это диск С:\

3) В появившемся контекстном меню выберите "Свойства";

4) В новом окне выберите вкладку "Сервис";

5) Нажмите на кнопку "Проверить" в разделе "Проверка на наличие ошибок".

6) Дождитесь окончания проверки.

 

3. После чего выполните полную проверку устройства.

 

 

 

пока что идет проверка системных файлов

sfc выдал что не все системные смог восстановить. сейчас еще проверку диска сделаю

CBS.log

post-56307-0-17101500-1572534874_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

sfc выдал что не все системные смог восстановить.

так проверьте

Скачайте этот скрипт, запустите рассширенную проверку. Полученные логи потом выложите здесь.

 

Add. Посмотрел ваш лог. sfc не смог восстановить файлы так как они и в хранилище у вас повреждены. И проблемы из-за обновления KB2779562.

Рассширенная проверка этим батникам должна запустить восстановление и в хранилище.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

при первом запуске скрипт попросил скачать и установить обновление KB2966583, после перезагрузки запустил еще раз. выбрал расширенную проверку - скрипт снова не все файлы смог восстановить.

 

лог CBS запаковал, т.к. вес был 60+мб

а также сразу прикрепите трассировки антивируса с вопроизведением проблемы. 

 

а по этому действию инструкция есть?

уже разобрался, журналы отправил вдогонку к сообщению что все выполнено, но вирус на месте

 

 


upd.

переустановил обновление KB2779562 - sfc больше не нашел ошибок, лог чистый.

НО! вирус-то на месте!

CBS.rar

sfcdoc.log

Изменено пользователем atatarchenko
Ссылка на комментарий
Поделиться на другие сайты

 

 


переустановил обновление KB2779562 - sfc больше не нашел ошибок, лог чистый. НО! вирус-то на месте!
ждите ответа от тех. поддержки, я думаю это ложное срабатывание.

Просьба потом по результату тут отпишитесь.

Ссылка на комментарий
Поделиться на другие сайты

 

Просьба потом по результату тут отпишитесь.

 

Обязательно. Прислали письмо "ожидайте ответа", но судя по тексту - могут думать долго.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Вопрос решен. Всем спасибо за помощь.

 

Ответ поддержки Касперского:

 

Уважаемый пользователь, приносим извинения за длительное время обработки вашего запроса.
 
Наши специалисты сообщили, что детектирование файла происходит потому, что «c:\windows\autokms\autokms.exe» внедряется в vbc.exe для целей, не связанных с вредоносным ПО, а для активации нелегальной копии Windows с использованием высоких привилегий процесса vbc.exe. Чтобы остановить обнаружение, мы рекомендуем не использовать эту KMS и удалить соответствующую задачу из планировщика задач.

 

 

удаление autokms помогло.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
    • Maksum
      Автор Maksum
      Скачал вирус в папку temp и %temp%
      Через несколько дней появилось несколько троянов.
      Во время игры, игра свернулась и вышло окно от некого хакера и было написано напиши мне я быстро перезагрузил пк, вошёл в безопасный режим  и начал чистить его с помощью Dr web как очистил трояны ноутбук начал лагать но без троянов чуть позже перепроверил им же оказалось опять появились те же трояны. Теперь даже боюсь лишний раз ноут включать(
      Скиньте пожалуйста скрипт для avz.
      Мой виндовс: 10 домашняя версия для 1 языка 64 бит
      Вот файл с троянами:
      Fitnes.rar
    • alena.sviridenkova
      Автор alena.sviridenkova
      Здравствуйте, подскажите пожалуйста, поймала Win32.SEPEH.gen., HEUR:Trojan.win64.Reflo.pef
      Лечение не помогает прыгает по разным файлам.
      отчет 26.02.25.txt
    • Егоррр
      Автор Егоррр
      Решил на свою голову скачать книгу в электронном виде. Теперь не могу избавиться. Отчет предоставлен от программы Farbar Recovery Scan Tool. Компьютер страшно тормозит. Делать что либо не возможно. С горе пополам скачал kaspersky tools и Dr.web. Удалить не получилось 

      отчет.rar
×
×
  • Создать...