Перейти к содержанию

Не работает Microsoft Defender, вероятно, остался вирус.


Пончик3000

Рекомендуемые сообщения

  • Ответов 39
  • Создана
  • Последний ответ

Топ авторов темы

  • mike 1

    19

  • Пончик3000

    18

  • phantom

    1

  • andrew75

    1

Удалите следующие папки на компьютере:

 

C:\Windows\System32\GroupPolicy
C:\Windows\System32\GroupPolicyUsers
C:\Windows\SysWOW64\GroupPolicy
C:\Windows\SysWOW64\GroupPolicyUsers

 

Далее перезагрузите систему и проверьте еще раз работу Безопасности Windows. 

Ссылка на комментарий
Поделиться на другие сайты

Проще всего обновить систему через Media Creation Tool, например.

Функции системы должны восстановиться. Установленные программы и файлы сохранятся.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Здравствуйте! Значит я вспомнил про антивирус 360 Total Security, и он нашёл 5 угроз. Я конечно расстроен Касперским, но почему он ничего даже не подразумевал. Состояние системы улучшилось намного, перестал грется в играх, быстродействие стало на максимум. И почему логи не выявили эти 5 угроз? Даже встроенный защитник заработал вновь.

Скриншот 07-03-2023 235119.jpg

Скриншот 08-03-2023 000858.jpg

Скриншот 08-03-2023 000917.jpg

Скриншот 08-03-2023 000938.jpg

Изменено пользователем Пончик3000
Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, Пончик3000 сказал:

И почему логи не выявили эти 5 угроз?

А являются ли они по факту угрозами? Вот у меня имеются сомнения на этот счет. 

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

при поиске на вирустотале по хешу есть детекты, но детекта Kaspersky нет

VirusTotal - File - 7a6af9fa79fa799078a7ba3c7ab40a1a52e876ed50f57788e698be78ded67650

VirusTotal - File - 9ac81360954faa42ee9705e0d3aa891964f0fa0420310fec8c59ddfadbc10dfe

@mike 1 думаете это ложный детект?

Ссылка на комментарий
Поделиться на другие сайты

21 час назад, Пончик3000 сказал:

И почему логи не выявили эти 5 угроз?

Возможные причины:

Файлы утилита считает доверенными и не отображает их.

Файлы появились после лечения

 

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, phantom сказал:

@mike 1 думаете это ложный детект?

Всякое бывает, но за несколько недель отсутствия пользователя вполне могли получить повторное заражение.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sencity72
      Автор sencity72
      Добрый день, поймал вирус - силно загружает энергопотребление - ноутбук работает на максимальном охлождении постоянно - ранее небыло видно этого процесса в диспетчере задач, а теперь он на самом верху -  Телефон Microsoft Windows, при попытке отключить процесс - система уходит в синий экран
      CollectionLog-2025.04.25-19.02.zip
    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
    • Kosch
      Автор Kosch
      После удаления трояна SEPEH осталось постоянное обращение к диску С:
      не особо интенсивное, но "лампочка" активности диска мигает непрерывно
      Причина не отлавливается никак ☹️
       
      Проверено sfc /scannow
      прописаны все твики реестра по указаниям хелперов
      FRST фиксы прописаны
      в безопасном режиме проблема остаётся
      загрузка с РЕ и проверка KRT ничего не находит
      ресурс-монитор никаких подозрительных процессов не показывает
       

       
      куда копать дальше?
    • m1pod
      Автор m1pod
      Доброго всем. Не работает поиск и пуск. Появилось после последних обновлений windows, долго не обновлялся, решил обновить и тут вот такой сюрприз
      Нажимаешь пуск - идёт "запуск процесса" и далее ничего не происходит. При нажатии на пуск появляется некое очертание поиска, но сам он не работает. Пробовал всевозможные варианты, которые находил в интернете. Через редактор реестра, обновление и перезапуск службы, перезагрузка банальная, при помощи системы поиска неисправностей, перестройка индексирования, смена владельца, обновление винды при помощи media creation tool, на очереди попытка сменить редакцию винды с про на хоум, не знаю какой толк от этого. Служба поиска неисправностей выдает "NT AUTHORITY\СИСТЕМА Разрешения каталога данных службы поиска Windows" 
      На скриншоте показываю "работу" поиска его очертания можно заметить.



      Пуск и поиск работает если сменить профиль на пк, там как бы чистый лист, поэтому оно и работает, не знаю. Конечно, можно переустановить винду и не париться, но легких путей не ищем, тем более нет желания заново всё устанавливать и настраивать.

      Прошу помощи, может кто сталкивался


×
×
  • Создать...