Показано с 1 по 6 из 6.

Windows7 Endpoint ругается на MEM:Trojan.Win64.EquationDrug.gen / System Memory (заявка № 228767)

  1. #1
    Junior Member Репутация
    Регистрация
    08.10.2024
    Сообщений
    14
    Вес репутации
    4

    Thumbs up Windows7 Endpoint ругается на MEM:Trojan.Win64.EquationDrug.gen / System Memory

    Рабочая машина на win7
    KES ругается на MEM:Trojan.Win64.EquationDrug.gen / System Memory и ApplicationUNnPEvent.dll в папке system32

    Лог autologger прикрепляю ссылкой
    https://ru.files.me/u/qqrx9yygh3

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) DjDenos, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,557
    Вес репутации
    1085
    Собственно, те же рекомендации, что и в первой теме - обновлять систему. Активной заразы нет.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    08.10.2024
    Сообщений
    14
    Вес репутации
    4
    Через 4-5 часов работы после перезагрузки ругается KES (раньше через минут 20-30), KVRT видит EquationDrug.gen, поставлю обновы, послежу за развитием событий - дополню тему

    - - - - -Добавлено - - - - -

    KVRT также находит EquationDrug.gen в system memory, и в парке system32 ApplicationUPnPEvent.dll и rdppao.ini с крокозябрами внутри)

    - - - - -Добавлено - - - - -

    Установил hostfix из похожей темы на портале
    Kb3197867
    Kb3205394
    Kb4012212
    Kb4015546
    Kb4019263
    Kb4022722
    Kb4025337
    Kb4034679
    Kb4041678

    Последним сканированием EquationDrug.gen в system memory не обнаружено. Так же пропал и ApplicationUPnPEvent.dll

    Но KVRT все еще видит rdppao.ini в system32 (HEUR:Trojan.Multi.Vools.gen)

    - - - - -Добавлено - - - - -

    По итогу это дрянь вдобавок на третью машину прыгнула... Там нет KES, но периодически поглядываю: появилась папка networkdistribution

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,557
    Вес репутации
    1085
    Цитата Сообщение от DjDenos Посмотреть сообщение
    Но KVRT все еще видит rdppao.ini в system32 (HEUR:Trojan.Multi.Vools.gen)
    Так удалите. Сам по себе этот файл не опасен.

    Цитата Сообщение от DjDenos Посмотреть сообщение
    По итогу это дрянь вдобавок на третью машину прыгнула... Там нет KES, но периодически поглядываю: появилась папка networkdistribution
    Пока в сети есть непропатченные системы, будет продолжаться. Проверьте сеть утилитой ETERNAL BLUES, все найденные компьютеры с уязвимостью также надо обновлять.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    08.10.2024
    Сообщений
    14
    Вес репутации
    4
    Эта машина больше не тревожила, тему можно закрывать. Еле смог перекинуть на удалённый третий комп) Из него на этой машине каспер отрубал пинг с ним, что приходилось останавливать защиту.

    В итоге прогнал KVRT, почти те же файлы. Мне понравилось, что на новой машине название dll файла каждый раз меняется. Прям сердце согрелось) В итоге нашел в диспетчере службу с таким названием, отрубил её и ещё раз прогнал KVRT.
    Тут он смог удалить ещё один файл, а после перезагрузки не показывает ничего))

  • Уважаемый(ая) DjDenos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 10.10.2024, 17:41
    2. Вирус MEM:Trojan.Win32.EquationDrug.gen в System Memory
      От evg.gord в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 12.07.2019, 08:29
    3. Вирус MEM:Trojan.Win64.EquationDrug.gen в System Memory
      От yakutin.ua в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 25.04.2019, 10:55
    4. MEM:Trojan.Win64.EquationDrug.gen
      От CXZ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.04.2018, 23:14
    5. mem.trojan.win32.equationdrug.gen win 2003 server system memory
      От parafog в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.04.2018, 17:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01414 seconds with 16 queries