Поиск сообщества
Показаны результаты для тегов 'powershell'.
Найдено: 5 результатов
-
[РЕШЕНО] Powershell пытается запустить переход по вредоносной ссылке
grammer91 опубликовал тема в Помощь в удалении вирусов
Добрый день! Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. Проверку на вирусы запускал дважды, никакие угрозы найти не удалось. Тест сообщения антивируса: Помогите устранить проблему, пожалуйста CollectionLog-2024.11.14-11.33.zip -
[РЕШЕНО] SettingsModifier:Win32/PossibleHostsFileHijack
nvsdope опубликовал тема в Помощь в удалении вирусов
Доброе утро. в журнале защиты постоянно вылазит SettingsModifier:Win32/PossibleHostsFileHijack, затронутые элементы file: C:\Windows\System32\drivers\etc\host удаление не помогает, прикладываю логи надеюсь на вашу помощь. NVSDOPE_2024-09-14_13-07-41_v4.99.1v x64.7z SecurityCheck.txt- 8 ответов
-
- possiblehostsfilehijack
- hosts
-
(и ещё 1 )
C тегом:
-
[РЕШЕНО] PowerShell, nslookup и SettingsModifier:Win32/PossibleHostsFileHijack
GraaanD опубликовал тема в Помощь в удалении вирусов
Доброе утро, день, вечер, друзья. Начал замечать что появляется и кушает оперативную память "nslookup", хотя раньше её вообще не наблюдал в диспетчере задач. В попытке её отключить замечаю что появляется PowerShell, так понимаю выполняется какая-то команда и снова включается nslookup. После этого в защитнике Windows (Знаю что не самый удачный антивирус, но все таки...) появляется SettingsModifier:Win32/PossibleHostsFileHijack. Блокируя, удаляя угрозу все начинается по новой, вижу nslookup, закрываю, powershell и по кругу. Так же проверив антивирусом Dr.Web CureIt!, что выдало мне такую ошибку, который он не может исправить Может кто подсказать что это, как избавиться? А то напрягает, вирус какой схватил? Закрывая файл nslookup в файле hosts появляются дополнительные строки, и WD ругается, а именно строки: 0.0.0.0 avast.com 0.0.0.0 www.avast.com 0.0.0.0 totalav.com 0.0.0.0 www.totalav.com 0.0.0.0 scanguard.com 0.0.0.0 www.scanguard.com 0.0.0.0 totaladblock.com 0.0.0.0 www.totaladblock.com 0.0.0.0 pcprotect.com 0.0.0.0 www.pcprotect.com 0.0.0.0 mcafee.com 0.0.0.0 www.mcafee.com 0.0.0.0 bitdefender.com 0.0.0.0 www.bitdefender.com 0.0.0.0 us.norton.com 0.0.0.0 www.us.norton.com 0.0.0.0 avg.com 0.0.0.0 www.avg.com 0.0.0.0 malwarebytes.com 0.0.0.0 www.malwarebytes.com 0.0.0.0 pandasecurity.com 0.0.0.0 www.pandasecurity.com 0.0.0.0 surfshark.com 0.0.0.0 www.surfshark.com 0.0.0.0 avira.com 0.0.0.0 www.avira.com 0.0.0.0 norton.com 0.0.0.0 www.norton.com 0.0.0.0 eset.com 0.0.0.0 www.eset.com 0.0.0.0 microsoft.com 0.0.0.0 www.microsoft.com 0.0.0.0 Zillya.com 0.0.0.0 www.Zillya.com 0.0.0.0 kaspersky.com 0.0.0.0 www.kaspersky.com 0.0.0.0 usa.kaspersky.com 0.0.0.0 www.usa.kaspersky.com 0.0.0.0 dpbolvw.net 0.0.0.0 www.dpbolvw.net 0.0.0.0 sophos.com 0.0.0.0 www.sophos.com 0.0.0.0 home.sophos.com 0.0.0.0 www.home.sophos.com 0.0.0.0 www.adaware.com 0.0.0.0 adaware.com 0.0.0.0 www.ahnlab.com 0.0.0.0 ahnlab.com 0.0.0.0 www.bullguard.com 0.0.0.0 bullguard.com 0.0.0.0 clamav.net 0.0.0.0 www.clamav.net 0.0.0.0 www.drweb.com 0.0.0.0 drweb.com 0.0.0.0 emsisoft.com 0.0.0.0 www.emsisoft.com 0.0.0.0 www.f-secure.com 0.0.0.0 f-secure.com 0.0.0.0 www.zonealarm.com 0.0.0.0 zonealarm.com 0.0.0.0 www.trendmicro.com 0.0.0.0 trendmicro.com 0.0.0.0 www.ccleaner.com 0.0.0.0 ccleaner.com 0.0.0.0 www.virustotal.com 0.0.0.0 virustotal.com- 18 ответов
-
- possiblehostsfilehijack
- hosts
- (и ещё 3 )
-
Доброго времени суток! Есть задача автоматизировать обновление файла RDP Wrapper под актуальную сборку после обновления винды. Обновление файла, необходимого для его работы выполняется из PowerShell следующим образом Stop-Service termservice -Force Invoke-WebRequest https://raw.githubusercontent.com/sebaxakerhtc/rdpwrap.ini/master/rdpwrap.ini -outfile "C:\Program Files\RDP Wrapper\rdpwrap.ini" Как корректно добавить данную команду в планировщик и запустить выполнение раз в месяц?
-
Удалял вирус полностью и через безопасный режим, как только не пытался. Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон. Скорее всего подцепил когда устанавливал WORD ругался антивирус винды. ПОМОГИТИ
- 31 ответ
-
- taskhost
- taskhostw.exe
-
(и ещё 1 )
C тегом: