[РЕШЕНО] Потенциальный вирус | Потстоянная ошибка не получается получить доступ к объекту на который ссылается этот ярлык
-
Похожий контент
-
Автор Eureka911
Добрый день.
Сегодня во время еженедельной полной проверки системы Касперским, появилось сообщение об обнаружении трояна MEM:Trojan.Win32.SEPEH.gen.
Удалить его касперский не смог.
Каких то подозрительных процессов я не обнаружил.
Логи прилагаю.
Прошу помочь разобраться что это и как убрать. Заранее спасибо.
Addition.txt FRST.txt
Касперский 2026.07.05-12.33.txt
-
Автор renekka_s
Что мы имеем... Стал сильно нагреваться ноут (Ardor neo) у них и так достаточно высокая температура при загрузке, но доходило >100 после замены термопасты и чистки.
1. AVZ не открывался до переименования как и Autoruns
2. Dr.web дважды сканировал и находил троян, удалял - не помогало
3. Естественно редактор реестра невозможно открыть, через cmd пробовала менять доступ и AVZ, все равно закрывается.
В логе dr.web была строчка про
ProgramData\fqupxqtgiuun.exe
powercfg.exe
conhost.exe.
лежит по пути C:\ProgramData\fqupxqtgiuun.exe цифровой подписи нет и тд. через авторан посмотрели что к нему относится служба FMGEEOFG
HKLM\System\CurrentControlSet\Services
Addition.txtShortcut.txt
wmic process get ProcessId,ExecutablePath | findstr /i "ProgramData" --->
FMGEEOFG
ImagePath:
C:\ProgramData\fqupxqtgiuun.exe
с командой sc stop FMGEEOFG и sc delete FMGEEOFG успех выдает успех но при обновлении авторана служба снова появляется, хотя fqupxqtgiuun.exe в диспетчере я не увидела.
Имя_службы: FMGEEOFG
Тип : 10 WIN32_OWN_PROCESS
Тип_запуска : 2 AUTO_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : C:\ProgramData\fqupxqtgiuun.exe
Группа_запуска :
Тег : 0
Выводимое_имя : FMGEEOFG
Зависимости :
Начальное_имя_службы : LocalSystem
хз что делать в общем. я не разбираюсь и понять не могу как исправить.
avz_log.txtFRST.txt
-
Автор TonTonchik
Здраствуйте, похожий форму уже был, но проблема не устраняется. Windows не может его удалить
-
Автор Zhivitchenko14
Добрый день!
Долго прогружаются иконки + сбрасывается подключение к вай-фай и подключается к нему долго (думаю, это как следствие основной проблемы)
Также в журнале событий завершаются службы bits и UsoSvc
По опыту предыдущего запроса на другом компе я скачал программу и просканировал комп
Файлы логов во вложении в архиве
Прошу помочь!
Логи(05.06.2026).7z
-
Автор Moongaze
Здравствуйте!
Не удаляется троян. Делал проверку через Dr.Web Cureit и он его не видит, + отключилось обновление Windows (выдает "что-то пошло не так. Попытайтесь повторно открыть позже").
Windows defender его видимо удаляет, но он появляется заново. Раз в минуту моргает отображение, иногда две штуки показывает сразу, иногда ни одного.
Возможный дубль
-
.png.7cedf2eda455330fd095b4f4e074044d.png)
Рекомендуемые сообщения