Перейти к содержанию

[РЕШЕНО] Троян Phonzy.A!ml


Иван_Холодов

Рекомендуемые сообщения

Так, решил скачать вегас 13 про, но поймал 3 трояна, двое удалил-1 (как раз таки сам Phonzy) остался. При нажатии на "Удалить" просто появляется предложение о быстрой проверки, но после проверки троян снова находится. Dr web Curelt, GridinSoft, S pyHunter не нашли этого Phonzy, хотя дефендер даже после перезапуска компьютера остался. Что мне делать? (P.S вирус был найден в 17:45, сейчас же у меня 19:22 на данный момент)

Снимок экрана 2023-12-22 192142.png

Ссылка на сообщение
Поделиться на другие сайты

Выполните эту инструкцию. Новую тему создавать не нужно.

Отчет приложите к следующему сообщению

Модераторы перенесут тему с нужный раздел.

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, andrew75 сказал:

Выполните эту инструкцию. Новую тему создавать не нужно.

Отчет приложите к следующему сообщению

Модераторы перенесут тему с нужный раздел.

 

CollectionLog-2023.12.22-21.13.zip

Ссылка на сообщение
Поделиться на другие сайты

Попробуйте это решение применить для очистки журналов.

 

Вот что можно сделать:

 

Quote

1. Уменьшить время хранения журнала угроз безопасности Windows.
В PowerShell от имени администратора выполнить:
Set-MpPreference -ScanPurgeItemsAfterDelay X
Где X количество дней хранения журнала.

2. Принудительно очистить журнал:
- отключаем Защиту в реальном времени (Real-Time protection)
- отключаем Облачную защиту (Cloud protection)
- удаляем папку Service
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service
- включаем Защиту в реальном времени (Real-Time protection)
- включаем Облачную защиту (Cloud protection)

 

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, safety сказал:

Попробуйте это решение применить для очистки журналов.

 

Вот что можно сделать:

 

 

 Мне пишут "Отказано в доступе" при переходе в папку Scans. Что делать?

1 час назад, safety сказал:

Попробуйте это решение применить для очистки журналов.

 

Вот что можно сделать:

 

 

Я уменьшил время на 1 день, нормально?

Ссылка на сообщение
Поделиться на другие сайты
15 минут назад, safety сказал:

Да, нормально, проверьте через день будет ли Defender сигнализировать о найденных угрозах.

а что насчёт отказа доступа?

Ссылка на сообщение
Поделиться на другие сайты
9 hours ago, Иван_Холодов said:

а что насчёт отказа доступа?

Возможно эта очистка журнала не потребуется после того как вы указали новый период  хранения записей в журнале.


 

Quote

 

Отключите защиту антивируса Dedender,

Запустите cmd.exe от имени Администратора

введите команду:

rmdir /s "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service"

Подтвердите удаление.

Включите защиту антивируса Windefender.

 

 

Изменено пользователем safety
Ссылка на сообщение
Поделиться на другие сайты
9 часов назад, safety сказал:

Возможно эта очистка журнала не потребуется после того как вы указали новый период  хранения записей в журнале.


 

 

Благодарю вас, проблема решена, это видимо был глюк дефендера, ещё раз благодарю

Ссылка на сообщение
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Roman9876
      От Roman9876
      Скачал пиратский PowerPoint (не проверив сайт, торопился).
      После этого некоторые приложения перестали отрываться, говоря, что у меня нет прав Администратора. 

      Лечил с перезагрузкой уже несколько раз, не уходит.
       
       
      CollectionLog-2024.04.11-12.35.zip
    • EvgeniyF
      От EvgeniyF
      Добрый день.
      Антивирусное ПО Касперский  Анти-вирус не может удалить троян Trojan.Win32.Yephiler
      После лечения происходит перезагрузка и сообщение о трояне появляется снова.
      Вторым сообщением попытаюсь приложить файл логов AVZ
      CollectionLog-2024.04.09-15.14.zip
    • Артëм
      От Артëм
      В исключениях антивируса добааляются папки, и расширения, которые после удаления появляются снова. Сканирование не даëт результатов. Через реестр просто нет той папки где со слов "интернета" Они должны быть. Что делать ума не приложу(
    • mmaazzik
      От mmaazzik
      здравствуйте. не знаю как приложить логи DRWeb и KVRT. приложу скрин проверки. все проверки делаю с включенной программой AnVir. так же несколько скринов из нее, + логи Автологера 



      CollectionLog-2024.04.09-12.40.zip
    • Lon1ke
      От Lon1ke
      Касперский обнаружил вредоносное приложение. Пытался несколько раз вылечить, но после перезагрузки ноутбука троян восстанавливается. Расположение: C:\ProgramData\VirtuVault-fe547bd1-1f9a-4234-96be-d457507c1c50
      CollectionLog-2024.04.06-14.40.zip
×
×
  • Создать...

Важная информация

Мы разместили cookie-файлы на ваше устройство, чтобы помочь сделать этот сайт лучше. Вы можете изменить свои настройки cookie-файлов, или продолжить без изменения настроек.