Перейти к содержанию

mem: trojan.win32.sepeh.gen


Рекомендуемые сообщения

Добрый день!

Я занимаюсь администрированием  Сервера Kaspersky Security Center в организации и у нас на большом количестве раб.станций поселился  вирус mem: trojan.win32.sepeh.gen и касперский не может его удалить. Можете ли подсказать как можно удалить этот вирус на всех рабочих станциях?  Прошу помочь чем нибудь

Kasp virusi.jpg

Ссылка на сообщение
Поделиться на другие сайты

Добрый день! Я запустил AutoLogger.exe на нескольких компьютерах на которых сервер касперского находил вирус, но как я понял  AutoLogger.exe не нашел этот вирус Я вложил логи результата так же у  пользователя 4 я запустил Kaspersky Virus Removal Tool  он нашел этот вирус и я закинул скриншот результата.

Autologers.rar

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте.

1 компьютер - 1 тема. 

Рекомендации написаны к пользователю 4. 

 

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены "List BCD" и "90 Days Files".
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png

 

Ссылка на сообщение
Поделиться на другие сайты
  • 4 weeks later...

В связи с отсутствием обратной связи со стороны автора топика тема была закрыта. В случае если помощь еще требуется, напишите мне личное сообщение с просьбой открыть вашу тему. 

Ссылка на сообщение
Поделиться на другие сайты
  • mike 1 закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Asya
      От Asya
      Добрый день!

      Несколько дней назад после скачивания из ВК и открытия файла электронной книжки Вин Дефендер начал ругаться на Trojan:Win32/Casdet!rfn. С трудом его всё-таки заблочил. Хотя я даже не знаю, на какой конкретно файл exe он ссылался, не проверила. Полезла тогда на сайт Доктора Вэба за CureIt, но на него он тоже возмутился, уже как на Trojan:Win32/AgentTesla!ml. Я снесла к чёрту всю папку загрузки со всеми файлами, так что теперь даже не проверить, на что конкретно была реакция.
      Сейчас в журнале защиты верхней надписью остаётся "Исправление не завершено", что немного напрягает. При этом все последующие проверки угрозу уже не находят. 
      Проверяла компьютер KVRT, CureIt, ESET, MSERT - у всех чистые результаты. (Только Др Вэб в очередной раз отметил один рекламный файл с Adware.Sweetlabs5, и в очередной раз его снесла). 

      Подскажите, пожалуйста, у Дефендера ложное срабатывание? Или какой-то из вирусов всё же был? Имеет ли смысл убирать записи из Зищитника или, если угрозы нет, можно не волноваться и оставить, как есть? 

      Логи собирала с выключенным инетом (это ничего?). Заранее спасибо за помощь!

        




      CollectionLog-2023.03.22-16.40.zip
    • aax
      От aax
      Добрый день, после скачивания зип архива из телеграма, периодически при скачивании программ или других зип архивов Windows Defender обнаруживает эти трояны.
      Trojan:Script/Wacatac.B!ml — при скачивании архивов
      Trojan:Win32/AgentTesla!ml — при скачивании Dr.Web Cureit



    • Dmitriy_Chirkov
      От Dmitriy_Chirkov
      Добрый день, так же как и у многих тут dialersvc32.job и dialersvc64.job не удаляются Cure it
      Процессор загружен максимально
      Но я так понял у всех разные скрипты
      Спасибо за помощь
      Addition.txt FRST.txt
    • Mklint
      От Mklint
      Касперский видит троян, предлагает удалить, однако не удаляет, в отчете статус лечение невозможно. Microsoft Defender этот троян не видит
    • Пончик3000
      От Пончик3000
      Здравствуйте! У меня такая проблема. Вместе со скачиванием читов я подхватил трояны. Увы, но если бы не антивирус Касперский, то трояны бы и дальше бы работали, потому что трояны создавали 3 значения реестре, в разделе Windows Defender для его отключения. Сейчас Касперский и утилита dr. web curelt не распознают вирусы, но мне кажется что одно вредоносное ПО ещё осталось. Сейчас ноутбук стал себя странно вести : выскакивают всплывающие окна на 1 секунду в любое время, процессор нагружается и даже тормозит, и самая главная явная причина связана с защитником. Даже возврат в исходное состояние не помог, ноутбук простоял полчаса на 0% и бесконечно перезагружался. Что делать в таком странном случае?
       
      CollectionLog-2023.02.23-00.10.zip
×
×
  • Создать...