Перейти к содержанию

[РЕШЕНО] Троян Phonzy.A!ml


Иван_Холодов

Рекомендуемые сообщения

Так, решил скачать вегас 13 про, но поймал 3 трояна, двое удалил-1 (как раз таки сам Phonzy) остался. При нажатии на "Удалить" просто появляется предложение о быстрой проверки, но после проверки троян снова находится. Dr web Curelt, GridinSoft, S pyHunter не нашли этого Phonzy, хотя дефендер даже после перезапуска компьютера остался. Что мне делать? (P.S вирус был найден в 17:45, сейчас же у меня 19:22 на данный момент)

Снимок экрана 2023-12-22 192142.png

Ссылка на сообщение
Поделиться на другие сайты

Выполните эту инструкцию. Новую тему создавать не нужно.

Отчет приложите к следующему сообщению

Модераторы перенесут тему с нужный раздел.

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, andrew75 сказал:

Выполните эту инструкцию. Новую тему создавать не нужно.

Отчет приложите к следующему сообщению

Модераторы перенесут тему с нужный раздел.

 

CollectionLog-2023.12.22-21.13.zip

Ссылка на сообщение
Поделиться на другие сайты

Попробуйте это решение применить для очистки журналов.

 

Вот что можно сделать:

 

Quote

1. Уменьшить время хранения журнала угроз безопасности Windows.
В PowerShell от имени администратора выполнить:
Set-MpPreference -ScanPurgeItemsAfterDelay X
Где X количество дней хранения журнала.

2. Принудительно очистить журнал:
- отключаем Защиту в реальном времени (Real-Time protection)
- отключаем Облачную защиту (Cloud protection)
- удаляем папку Service
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service
- включаем Защиту в реальном времени (Real-Time protection)
- включаем Облачную защиту (Cloud protection)

 

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, safety сказал:

Попробуйте это решение применить для очистки журналов.

 

Вот что можно сделать:

 

 

 Мне пишут "Отказано в доступе" при переходе в папку Scans. Что делать?

1 час назад, safety сказал:

Попробуйте это решение применить для очистки журналов.

 

Вот что можно сделать:

 

 

Я уменьшил время на 1 день, нормально?

Ссылка на сообщение
Поделиться на другие сайты
15 минут назад, safety сказал:

Да, нормально, проверьте через день будет ли Defender сигнализировать о найденных угрозах.

а что насчёт отказа доступа?

Ссылка на сообщение
Поделиться на другие сайты
9 hours ago, Иван_Холодов said:

а что насчёт отказа доступа?

Возможно эта очистка журнала не потребуется после того как вы указали новый период  хранения записей в журнале.


 

Quote

 

Отключите защиту антивируса Dedender,

Запустите cmd.exe от имени Администратора

введите команду:

rmdir /s "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service"

Подтвердите удаление.

Включите защиту антивируса Windefender.

 

 

Изменено пользователем safety
Ссылка на сообщение
Поделиться на другие сайты
9 часов назад, safety сказал:

Возможно эта очистка журнала не потребуется после того как вы указали новый период  хранения записей в журнале.


 

 

Благодарю вас, проблема решена, это видимо был глюк дефендера, ещё раз благодарю

Ссылка на сообщение
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • vlad2008
      От vlad2008
      Неизвестно где поймал heur trojan multi genbadur.Касперский самостоятельно не справляется, после перезагрузки окно с предупреждением о вирусе появляется снова. Читая на форумах, понял что можно удалить вирус через программу  Farbar Recovery Scan Tool. Отсканировал все, но понял что самостоятельно fixlog для лечения компьютера не составлю. Помогите пожалуйста с этим.
      Ниже результаты сканирования программы:
       
       
      Addition.txt FRST.txt
    • Ярослав Ферхов
      От Ярослав Ферхов
      Антивирус жаловался на троян, я нажал "Лечить с перезагрузкой" , он его вроде вылечил, но после перезагрузки вирус снова появился. Как его вылечить? 

    • JAZZ and JAZZ
      От JAZZ and JAZZ
      При включении ноутбука и загрузки ОС через 2-5мин начинается нагрев ЦП до 92 градусов GPU до 63 градусов.
      При этом сам запускается процесс fc.exe в видеокарте NVIDIA хотя она должна быть не активной, проблему поймал день назад ноут уходит в сильный перегрев.
      Пробовал лечить, результата нет.
      CollectionLog-2024.10.07-23.37.zip
    • hu553in
      От hu553in
      Проблема схожая с соседними темами.
      C:\ProgramData\Google\Chrome\updater.exe, который восстанавливается сам собой, Malwarebytes кладет его в карантин с пометкой Trojan.Crypt.Generic ежеминутные запросы от C:\Windows\System32\dialer.exe на fcm1sx3iteasdfyn2ewsd.zip, которые Malwarebytes так же блокирует в hosts все домены Windows Updates и антивирусов редиректятся на 0.0.0.0 Удаление не помогает, никакой софт для удаления (KVRT, drweb, Malwarebytes и т.п.) не помогает.
      Помогите пожалуйста.
      Прикрепляю FRST и UVS отчеты по инструкциям из соседних тем.
      DESKTOP-CIJDVRS_2024-09-22_22-35-23_v4.99.1v x64.7z Addition.txt FRST.txt
    • Freudis
      От Freudis
      После недавно установленного zip файла компьютер начал тупить, нагреваться и шуметь. Данный файл не запрашивал права администратора да и сам файл я не запускал. Проверял компьютер куреитами, ничего не нашли. Один касперский обнаружил 1 файл, но этот файл был под именем систем файла, точный файл не знаю, но в процессе лечения после перезагрузки я решил открыть диспетчер задач, выявило ошибку "нет доступа или администратор запретил доступ". Решил запустить хоть гугл, та же ошибка. Перевзловнованный выдернул из розетки включатель компьютера, доступ ко всему вернулся, касперский ничего не сделал, но после этого компьютер начал нагреваться и в один момент очень сильно зашумел, я начал подозревать что есть вирусы под именем системных файлов, ведь зная касперский, лишь он нашёл 1 вирус и именно при его удалении с перезагрузкой доступ пропал к приложениям. Перерыл интернет, ноль информации. Но и заканчивать работу каких нибудь svchost.exe или подобное я очень боюсь. Решил обратиться за помощью к единственному кто нашёл этот вирус. Помогите, пожалуйста.
      У меня windows 10
       
×
×
  • Создать...