Помогите удалить MEM:Trojan/Win32.SEPEH.gen (заявка № 221269)
Junior Member
Регистрация 26.02.2013 Сообщений 71 Вес репутации 34
Помогите удалить MEM:Trojan/Win32.SEPEH.gen
- CollectionLog-2018.12.27-14.35.zip (64.9 Кб, 2 просмотров)
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

- Просмотр профиля
- Найти все сообщения
- Найти все темы
Cyber
Регистрация 11.05.2011 Сообщений 2,289 Вес репутации 369
Уважаемый(ая) CRASH_vs, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность — пожалуйста поддержите проект.
- Просмотр профиля
- Найти все сообщения
- Найти все темы
Невымерший
Регистрация 07.03.2009 Адрес Soligorsk, Belarus Сообщений 99,205 Вес репутации 3097
- Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Антивирусная помощь
- Просмотр профиля
- Найти все сообщения
- Найти все темы
Junior Member
Регистрация 26.02.2013 Сообщений 71 Вес репутации 34
- K.zip (33.6 Кб, 4 просмотров)
- Просмотр профиля
- Найти все сообщения
- Найти все темы
Невымерший
Регистрация 07.03.2009 Адрес Soligorsk, Belarus Сообщений 99,205 Вес репутации 3097
- Обратите внимание: будет выполнена перезагрузка компьютера.
Антивирусная помощь
- Просмотр профиля
- Найти все сообщения
- Найти все темы
Junior Member
Регистрация 26.02.2013 Сообщений 71 Вес репутации 34
Ничего не изменилось.
- Fixlog.txt (3.4 Кб, 0 просмотров)
- Просмотр профиля
- Найти все сообщения
- Найти все темы
Невымерший
Регистрация 07.03.2009 Адрес Soligorsk, Belarus Сообщений 99,205 Вес репутации 3097
Антивирусная помощь
- Просмотр профиля
- Найти все сообщения
- Найти все темы
Junior Member
Регистрация 26.02.2013 Сообщений 71 Вес репутации 34
Результат тот же находит и KVRT и KES10
В KES Полная проверка проходит ничего не находит. Проверка важных областей находит.
- Просмотр профиля
- Найти все сообщения
- Найти все темы
Senior Helper
Регистрация 18.05.2012 Адрес Searching . Сообщений 12,834 Вес репутации 315
- Просмотр профиля
- Найти все сообщения
- Найти все темы
Junior Member
Регистрация 26.02.2013 Сообщений 71 Вес репутации 34
- Просмотр профиля
- Найти все сообщения
- Найти все темы
Senior Helper
Регистрация 18.05.2012 Адрес Searching . Сообщений 12,834 Вес репутации 315
Уточните пожалуйста, как часто устанавливаете обновления Windows Update? Также уточните пожалуйста, устанавливали ли исправление устраняющее уязвимость SMB?
Если временно закрыть все входящие подключения протокола SMB (139, 445) в Windows Firewall проблема проявляется?
- Просмотр профиля
- Найти все сообщения
- Найти все темы
Junior Member
Регистрация 26.02.2013 Сообщений 71 Вес репутации 34
- Просмотр профиля
- Найти все сообщения
- Найти все темы
Senior Helper
Регистрация 18.05.2012 Адрес Searching . Сообщений 12,834 Вес репутации 315
Уточните пожалуйста, если в firewall вашего антивируса временно закрыть входящие порты SMB (139, 445) проблема проявляется?
Если проблема будет проявляться, могли бы включить трейсы антивируса и выполнить проверку на вирусы заново, далле отключить трейсы и приложить в следующем сообщение в архиве zip.
MEM:Trojan.Win32.SEPEH.gen — что это за вирус?

Приветствую друзья. Сегодня тема компьютерной безопасности, будем узнавать информацию об одном вирусе, который вы можете встретить на компьютере под управлением операционной системы Microsoft Windows.
MEM:Trojan.Win32.SEPEH.gen — что это за вирус?
Троян, который способен отправлять злоумышленнику персональную информацию пользователя, например пароли, логины, другие данные.
Вирус обнаруживается антивирусом Касперский, при попытке лечить — требуется перезагрузка, но после — вирус появляется вновь.
Информация о вирусе встречается в том числе за 2018 год, поэтому возможно на данный момент вирус способны удалять антивирусные утилиты.
Одним из симптомов является загрузка процессора (примерно 25%), но при открытии диспетчера задач — нагрузка падает. Видимо сделано в целях скрытия действия угрозы.
Вирус работает под процессом Host Process for Windows Service (svchost.exe). Если его завершить — троян лечится без перезагрузки. Данный процесс применяется для установки соединения, при помощи которого используются ресурсы ПК. Однако проблема в том, что процессов svchost.exe — несколько. Отличительная особенность вирусного svchost.exe — чрезмерная нагрузка процессора. Вирусный процесс запускался используя реестр, а точнее параметр NlaSrv, расположенный по такому пути:
В этом разделе нужно переименовать параметр NlaSrv, чтобы им никто не смог воспользоваться.
Внимание: перед действиями в реестре рекомендуется создать точку восстановления на всякий случай, чтобы можно было откатить изменения.
Чтобы выяснить какой именно процесс вирусный — откройте Каспер, нажмите Отобразить всю активность:

Далее по нагрузке на проц — определите вирусный процесс:
Важно: можно попробовать узнать PID процесса, по нему потом найти сам процесс в виндовском диспетчере задач, далее правой кнопкой по нему > открыть расположение. Найденные файл — переименовать, используя утилиту Unlocker, после чего он запуститься уже не сможет.
Не забудьте включить специальные опции чтобы можно было увидеть процесс:

Утилитой svchost Viewer видим — вирусный процесс для запуска использует ключ NlaSrv:
Процесс ищем по его идентификатору PID, который можно найти в диспетчере Касперского.
При использовании OS Windows 10 — файл вместо NlaSrv может использоваться название mprSVC.
Однако нет гарантий что данный способ поможет. Важно: информация об угрозе найдена включая 2018 год, есть смысл просканировать ПК антивирусными утилитами.
MEM:Trojan.Win32.SEPEH.gen — удаление используя утилиты
Просканируйте ПК лучшими антивирусными инструментами против разных типов угроз:
- Kaspersky Virus Removal Tool — утилита против опасных вирусов, например трояны, майнеры, руткиты, ботнеты и прочее. Утилита Каспера, поэтому есть высокий шанс что сможет удалить вирус.
- AdwCleaner, HitmanPro — утилиты против рекламных модулей, которые могут показывать рекламу в браузерах, а также на рабочем столе (Desktop Windows). Проверяют автозагрузку, планировщик задач, список процессов, служб, профильные папки браузеров и их расширения. Утилиты используют немного разный алгоритм, поэтому рекомендуется проверить обоими.
Еще желательно использовать утилиту Dr.Web CureIt!, которая также эффективно удаляет опасные вирусы.
Также очень желательно просканировать ПК глубокой проверкой Касперского. При отсутствии данного антивируса — скачайте и установить пробную версию Kaspersky Total Security, далее обновите базы, запустите глубокое сканирование.
Если не удаляется MEM:Trojan-Spy.Win32.Agent.gen
Если Ваш Антивирус Касперского не может удалить MEM:Trojan-Spy.Win32.Agent.gen
1) Проверьте компьютер на наличие зловредов (вирусов, червей, троянов, адваре-программ и т.д.) с помощью Kaspersky Virus Removal Tool 2015 или Kaspersky Rescue Disk 10 (если Kaspersky Virus Removal Tool не запускается или зависает даже в расширенном режиме).
Kaspersky Virus Removal Tool 2015 можно запустить прямо из-под работающей Windows в обычном или безопасном режиме. Данная программа не конфликтует с уже установленным антивирусом, и после использования может быть удалена.
Для использования Kaspersky Rescue Disk 10 требуется предварительно записать образ на CD или DVD диск, либо на флэшку. Диск загружается вместо Windows, что позволяет обнаружить и нейтрализовать особо сложные зловреды, которые из-под режима Windows могут скрывать своё присутствие благодаря использованию руткит-технологий.
2) При необходимости скачайте актуальную 2018 версию антивируса и установите поверх устаревшей.
KIS
KTS
КАВ
Обновите базы и перезагрузите компьютер.

3) Раз у Вас установлен один из продуктов «Лаборатории Касперского» (например, KIS / KTS / КАВ), включите в продукте детект потенциально нежелательного программного обеспечения.
Для этого перейдите в главное окно программы — настройки — дополнительно — параметры угроз и исключений — установите галочку на пункте «Обнаруживать другие программы«.
Запустите обновление баз и по его окончании перезагрузите компьютер. Это позволит получить и инициировать новые вирусные базы для нейтрализации adware-программ. Запустите полную проверку на вирусы
4) В особо запущенных случаях, если проблема сохранится — обратитесь в раздел «Уничтожение вирусов» форума фанклуба Лаборатории Касперского, где приложите требуемый по правилам отчёт в zip-архиве автологгера (все выполняется автоматически; вам потребуется только запустить программу).
Не забудьте сменить все пароли!
Как вариант, можете написать напрямую мне через комментарии или соцсети .
Обязательно! приложите ссылку в комментариях на отчет утилиты GetSystemInfo.