Перейти к содержанию

MEM:Trojan.Win64.EquationDrug.gen и MEM:Rootkit.Win64.EquationDrug.a на не обновляющейся Windows 7


Рекомендуемые сообщения

Приветствую, други!

Исходя из аналогичной проблемы - https://forum.kasperskyclub.ru/topic/58769-virusy-memrootkitwin64equationdruga-i-memtrojanwin64equationdruggen/

Один из первых вопросов: что делать, если не устанавливаются заплатки безопасности:
 

Цитата

Приветствую тебя, друг!

А что делать, если после установки данного обновления система не запускается? И лишь вариант ее запустить - сделать восстановление.
Стоит отметить, что никаких обновлений не установлено вообще с момента первой установки Windows, в центре обновлений полностью отрублено обновление (к сожалению, в свое время это все делал не я, теперь лишь расхлебываю последствия)

 

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Порядок оформления запроса о помощи

 

Если вам нужно только обсудить проблемы с обновлением, сообщите и перенесем тему в подходящий раздел.

Ссылка на комментарий
Поделиться на другие сайты

31.07.2020 в 08:22, Sandor сказал:

Если вам нужно только обсудить проблемы с обновлением

Приветствую, барин! 
Ну да, давайте в данный момент начнем с этого, переносите тему, куда нужно.

Ссылка на комментарий
Поделиться на другие сайты

А что за версия ос то хоть? Если там ничего ценного нет, переустановить, но обязательно с форматированием hdd поставить обновления и забыть.

Изменено пользователем Воронцов
Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Воронцов сказал:

А что за версия ос то хоть?

По названию угрозы видно, что это Windows 7 x64.

31.07.2020 в 08:20, Amney сказал:

Один из первых вопросов: что делать, если не устанавливаются заплатки безопасности:

Попробуйте установить все обновления системы с помощью UpdatePack7R2

 

Подробнее про MEM:Trojan.Win64.EquationDrug.gen:

Как защититься от атак WannaCry пользователям домашних продуктов: https://support.kaspersky.ru/viruses/protection/13700

Как защититься от атак WannaCry пользователям продуктов для бизнеса: https://support.kaspersky.ru/viruses/protection/13698

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Согласен с @Friend - установить UpdatePack7R2.

Хотя конечно может быть что это какая-то кривая сборка. И тогда проще переустановить систему.

Ссылка на комментарий
Поделиться на другие сайты

04.08.2020 в 17:10, kmscom сказал:

переустановите систему и установите все предлагаемые обновления

спасибо, но на данном этапе это чрезвычайно не желательно (переустановку совершать)

 

04.08.2020 в 17:21, Friend сказал:

Попробуйте установить все обновления системы с помощью UpdatePack7R2

это безопасно?

 

04.08.2020 в 17:21, Friend сказал:

Подробнее про MEM:Trojan.Win64.EquationDrug.gen:

Как защититься от атак WannaCry пользователям домашних продуктов: https://support.kaspersky.ru/viruses/protection/13700

Как защититься от атак WannaCry пользователям продуктов для бизнеса: https://support.kaspersky.ru/viruses/protection/13698

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

04.08.2020 в 17:21, Friend сказал:

Попробуйте установить все обновления системы с помощью UpdatePack7R2

 

Не получилось, он где - то до 36 - 40 % доходит и выходит сообщение:

Была нажата клавиша Esc поэтому приложение будет закрыто.

 

Пробовал через Центр обновлений, результат тот же, у всех обновлений безопасности стоит статус "Отказ" . По сути, ни одного обновления не встало, кроме .NET и прочей шелупони.

 

04.08.2020 в 17:21, Friend сказал:

По названию угрозы видно, что это Windows 7 x64.

Да, это Windows 7 64 битный.

Ссылка на комментарий
Поделиться на другие сайты

10 минут назад, Amney сказал:

Была нажата клавиша Esc поэтому приложение будет закрыто

А вы не нажимали эту кнопку?
Соберите и приложите отчет о системе. https://support.kaspersky.ru/common/diagnostics/3632#block1

Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, Friend сказал:

А вы не нажимали эту кнопку?

Нет, не нажимал)

 

8 часов назад, Friend сказал:

Соберите и приложите отчет о системе. https://support.kaspersky.ru/common/diagnostics/3632#block1

Хорошо, спасибо. Немного позже приложу

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • croc_gon
      Автор croc_gon
      Всем привет проблема следующая каспер постоянно ругается на вирус во временной памяти и не удаляет 
       
      Тип события: Лечение невозможно
      Тип приложения: Kaspersky Endpoint Security для Windows
      Название: avp.exe
      Путь к приложению: C:\Program Files (x86)\Kaspersky Lab\KES.12.8.0
      ID процесса: 18446744073709551615
      Описание результата: Не обработано
      Тип: Троянское приложение
      Название: MEM:Trojan.Win64.ModPlayer.gen
      Пользователь: GONETS\i.zazvonov (Активный пользователь)
      Объект: pmem:\C:\Windows\System32\svchost.exe
      Причина: Пропущено
    • Erhogg
      Автор Erhogg
      Здравствуйте, такая проблема: сегодня заметил, что Kaspersky Plus скачал обновление, но почему-то не обновился и не обновляется. Что делать? Может, есть какая-то возможность запустить обновление вручную? 
    • Kirik_
      Автор Kirik_
      Первые скриншоты Windows 11 — изменения коснулись «Пуска», панели задач, интерфейса и многого другого
      В Сети оказались опубликованы скриншоты, сделанные в грядущей операционной системе Windows 11 от компании Microsoft. На опубликованных изображениях демонстрируется новый пользовательский интерфейс, свежее меню «Пуск» и многое другое. Поскольку это очень ранняя сборка, некоторые элементы новой ОС остались такими же, как у текущей версии Windows 10.
       
      Новый пользовательский интерфейс и меню «Пуск» в Windows 11 очень похожи на те, что изначально были в Windows 10X. Microsoft пыталась упростить интерфейс Windows для использования на устройствах с двумя экранами, но в конечном счёте отказалась от дальнейшей разработки Windows 10X. Позже компания пообещала использовать те наработки в основной версии ОС, и как видно, сдержала обещание — многие элементы легли в основу новой Windows 11.
       
      Наиболее заметное визуальное отличие новой ОС связано с панелью задач. Microsoft решила сместить иконки приложений с левого нижнего края экрана в центр. Здесь же находится и новая кнопка меню «Пуск». Последняя представляет собой упрощённую версию того меню, что сегодня присутствует в Windows 10.
       
      В новой версии операционной системы используются закруглённые углы окон. Контекстуальные меню, иконки, а также окно проводника — теперь всё имеет закруглённые углы, включая иконки и окна меню «Пуск».
       
      На панели задач Windows 11 можно увидеть новую иконку Widgets (виджеты). Слухи о том, что компания вернёт их в новую ОС, ходят уже давно. Правда, сами виджеты из-за «сырости» версии сборки пока недогружаются. С помощью виджетов можно будет быстро узнать погоду, свежие новости и другую полезную информацию из Сети.
       
      В ранней сборке Windows 11 компания пока не вносила изменения в интерфейс магазина приложений Windows Store. Прежде сообщалось, что Microsoft собирается серьёзно переработать магазин приложений и сделать его более дружелюбным не только для пользователей, но и для разработчиков приложений. Для них упростят размещение контента на платформе, а также позволят использовать в приложениях сторонние платёжные сервисы.
       
      Визуально изменится и процесс установки Windows 11. Однако пользователя как и раньше будут сопровождать по каждому шагу установки и настройки новой ОС. При каждой загрузке Windows 11 пользователя будет встречать новый звук запуска системы.
       
      Microsoft подробно расскажет о «следующем поколении Windows» на специальном мероприятии, которое состоится в конце этого месяца. Софтверный гигант начал рассылку приглашений на мероприятие, которое будет полностью посвящено программной платформе Windows и начнётся в 18:00 (мск) 24 июня.
       
      Источник
    • KL FC Bot
      Автор KL FC Bot
      Исследователи опубликовали технические детали и код, демонстрирующий эксплуатацию уязвимости (PoC) CVE-2025-6019 в библиотеке libblockdev, которая позволяет атакующему получить права root в большинстве дистрибутивов Linux. На данный момент эксплуатация этой уязвимости в реальных атаках не замечена, однако поскольку PoС опубликован, злоумышленники могут взять ее на вооружение в любой момент.
      При каких условиях эксплуатируется CVE-2025-6019?
      Библиотека libblockdev служит для низкоуровневых операций с блочными устройствами (например, с жесткими дисками) в Linux. Эксплуатации уязвимости CVE-2025-6019 происходит при обращении к демону udisks2 (служащему для управления накопителями), при условии что злоумышленникам удалось получить привилегии активного пользователя, присутствующего у компьютера (allow_active).
      Почти все современные популярные сборки Linux включают udisks — энтузиасты уже проверили возможность эксплуатации уязвимости CVE-2025-6019 на Ubuntu, Debian, Fedora и openSUSE. В теории привилегии allow_active могут быть только у пользователя, физически пользующегося компьютером. Однако по факту в арсенале атакующего могут быть средства, позволяющие получить allow_active удаленно.
      Например, нашедшие CVE-2025-6019 исследователи изначально продемонстрировали ее в цепочке эксплуатации, где права allow_active получают через еще одну уязвимость, CVE-2025-6018, которая содержится в конфигурации подключаемых модулей аутентификации (PAM). CVE-2025-6018 присутствует как минимум в openSUSE Leap 15 и SUSE Linux Enterprise 15, но может быть релевантна и для других сборок.
       
      View the full article
    • Jefri28
      Автор Jefri28
      Подловил вирус обнаружил то что в играх фпс очень сильно падает включаю диспетчер задач и он поднимается. У меня есть программа в которой нашёл этот процесс он на скрине в закрытом состоянии, но если отключу диспетчер задач то и оперативка и цп начнут много потреблять как его удалить подскажите пожайлуста Windows 11.
×
×
  • Создать...