Перейти к содержанию

Троян в памяти Win32.SEPEM.gen


atatarchenko

Рекомендуемые сообщения

Полагаю, вам нужно обратиться в поддержку ЛК.

Укажите там эту тему или сразу прикрепите отчёт GSI.

 

Результат сообщите здесь, пожалуйста.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Полагаю, вам нужно обратиться в поддержку ЛК. Укажите там эту тему или сразу прикрепите отчёт GSI.
а также сразу прикрепите трассировки антивируса с вопроизведением проблемы.
Ссылка на комментарий
Поделиться на другие сайты

 

Полагаю, вам нужно обратиться в поддержку ЛК. Укажите там эту тему или сразу прикрепите отчёт GSI.

а также сразу прикрепите трассировки антивируса с вопроизведением проблемы.

 

сначала попросили скриншот с сообщением о вирусе, потом закрыли инцидент с рекомендациями:

 

Исходя из полученной информации мы можем предложить Вам следующее решение:

 

Уважаемый пользователь, благодарим вас за предоставленный скриншот.

 

1. Пожалуйста, выполните очистку временных папок следующим образом:

 

1) Нажмите Пуск > найдите программу "Выполнить" или нажмите на сочетание клавиш WIN+R;

2) В окно программы введите следующую команду и нажмите на клавишу Enter:

%SystemRoot%\Temp\

3) В открывшейся папке удалите все файлы;

4) Аналогичное удаление файлов необходимо повторить для папки %USERPROFILE%\AppData\Local\Temp\

5) Если некоторые файлы не удаляются, ничего страшного, пропустите их.

 

У нас, к тому же, есть иллюстрированная инструкция по ссылке на случай, если данный вариант вызвал затруднения: http://support.kaspersky.ru/general/windows/1161

 

2. Пожалуйста, выполните проверку целостности системных файлов следующим образом:

- Инструкции для Windows Vista/7/8/10: https://support.microsoft.com/ru-ru/kb/929833

 

1) Откройте папку C:\Windows\system32\

2) Найдите файл cmd.exe, щёлкните по нему правой кнопкой мыши и выберите "Запустить от имени администратора...";

3) Запустится "Командная строка" с правами администратора.

4) В запущенном окне "Командной строки" введите команду:

 

sfc /scannow

 

Обратите внимание! Между sfc и /scannow есть пробел.

 

Вторым пунктом необходимо будет сделать проверку системного диска

 

1) Пуск > Компьютер;

2) Щёлкните правой кнопкой мыши по системному диску, как правило, это диск С:\

3) В появившемся контекстном меню выберите "Свойства";

4) В новом окне выберите вкладку "Сервис";

5) Нажмите на кнопку "Проверить" в разделе "Проверка на наличие ошибок".

6) Дождитесь окончания проверки.

 

3. После чего выполните полную проверку устройства.

 

 

 

пока что идет проверка системных файлов

sfc выдал что не все системные смог восстановить. сейчас еще проверку диска сделаю

CBS.log

post-56307-0-17101500-1572534874_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

sfc выдал что не все системные смог восстановить.

так проверьте

Скачайте этот скрипт, запустите рассширенную проверку. Полученные логи потом выложите здесь.

 

Add. Посмотрел ваш лог. sfc не смог восстановить файлы так как они и в хранилище у вас повреждены. И проблемы из-за обновления KB2779562.

Рассширенная проверка этим батникам должна запустить восстановление и в хранилище.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

при первом запуске скрипт попросил скачать и установить обновление KB2966583, после перезагрузки запустил еще раз. выбрал расширенную проверку - скрипт снова не все файлы смог восстановить.

 

лог CBS запаковал, т.к. вес был 60+мб

а также сразу прикрепите трассировки антивируса с вопроизведением проблемы. 

 

а по этому действию инструкция есть?

уже разобрался, журналы отправил вдогонку к сообщению что все выполнено, но вирус на месте

 

 


upd.

переустановил обновление KB2779562 - sfc больше не нашел ошибок, лог чистый.

НО! вирус-то на месте!

CBS.rar

sfcdoc.log

Изменено пользователем atatarchenko
Ссылка на комментарий
Поделиться на другие сайты

 

 


переустановил обновление KB2779562 - sfc больше не нашел ошибок, лог чистый. НО! вирус-то на месте!
ждите ответа от тех. поддержки, я думаю это ложное срабатывание.

Просьба потом по результату тут отпишитесь.

Ссылка на комментарий
Поделиться на другие сайты

 

Просьба потом по результату тут отпишитесь.

 

Обязательно. Прислали письмо "ожидайте ответа", но судя по тексту - могут думать долго.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Вопрос решен. Всем спасибо за помощь.

 

Ответ поддержки Касперского:

 

Уважаемый пользователь, приносим извинения за длительное время обработки вашего запроса.
 
Наши специалисты сообщили, что детектирование файла происходит потому, что «c:\windows\autokms\autokms.exe» внедряется в vbc.exe для целей, не связанных с вредоносным ПО, а для активации нелегальной копии Windows с использованием высоких привилегий процесса vbc.exe. Чтобы остановить обнаружение, мы рекомендуем не использовать эту KMS и удалить соответствующую задачу из планировщика задач.

 

 

удаление autokms помогло.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
×
×
  • Создать...