[РЕШЕНО] При каждом включении пк зависает намертво ос, после перезагрузки в процессах появляется powershell.exe который грузит ЦПУ до 100% и пропадает из процессов.
-
Похожий контент
-
Автор Владимир223murena
Здравствуйте, можете мне помочь?
У меня такая же проблема.
Антивирусы не находит нечего не помогает.
Название вируса:
Trojan:PoverShell/Tofsee.DSK!Ams
-
Автор SimpleMan
Недавно активировал Windows 11 Pro через командную строку cmd, через какой-то левый KMS сервер, не разобрался как это работает,
проработал так несколько дней, потом решил установить антивирус Касперского и он сразу же обнаружил Вредоносные ссылки через PowerShell
пример такой активаций есть везде, вот: https://vk.com/wall-188198781_5982
Подскажите пожалуйста, как теперь устранить проблему?
скриншот отчёта прилагаю
-
Автор VladNotTheVampire
Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум, температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
Ручками найти не удалось.
Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
CollectionLog-2024.12.02-13.47.zip
-
Автор Ekarnii babai
При открытом диспетчере не вылезает а если его закрыть и сидеть и смотреть через WIn+G то там он фигачит мою видюху на сто процентов через 5 -10 минут и так до того пока не откроешь диспечер обычный делал сканы с помощью CClenera не не нашел ничего,Dcweb снес мне Advanced systemcare и тоже не помогло. Надеюсь поможете.
-
Автор Daniil1819
Здравствуйте!
В отчетах AMSI-защиты постоянно появляются сообщения об обнаружении вредоносного объекта, а затем, что результат проверки объекта передан другой программе. Появилось после установки программы скачанной из интернета, сама программа уже удалена.
Видел на форуме похожую проблему, повторил то, что советовал консультант, но мне это не помогло. Запускал Kaspersky Virus Removal Tool - ничего не обнаружено.
Логи прикрепил.
Событие: Обнаружен вредоносный объект
Пользователь: LENOVO_Z50-70\Daniil
Тип пользователя: Активный пользователь
Имя программы: powershell.exe
Путь к программе: C:\Windows\System32\WindowsPowerShell\v1.0
Компонент: AMSI-защита
Описание результата: Обнаружено
Тип: Троянская программа
Название: HEUR:Trojan.PowerShell.Agent.gen
Точность: Эвристический анализ
Степень угрозы: Высокая
Тип объекта: Файл
Имя объекта: amsi_script_utf8
Путь к объекту: uid://amsi_stream_217//
MD5: 1AD5F743561EF63C8B5A7725513A08A2
Причина: Экспертный анализ
Дата выпуска баз: Сегодня, Сб 27.08.22 11:35:00
CollectionLog-2022.08.27-22.42.zip
-
Рекомендуемые сообщения