Перейти к содержанию

[РЕШЕНО] Троян Phonzy.A!ml


Иван_Холодов

Рекомендуемые сообщения

Так, решил скачать вегас 13 про, но поймал 3 трояна, двое удалил-1 (как раз таки сам Phonzy) остался. При нажатии на "Удалить" просто появляется предложение о быстрой проверки, но после проверки троян снова находится. Dr web Curelt, GridinSoft, S pyHunter не нашли этого Phonzy, хотя дефендер даже после перезапуска компьютера остался. Что мне делать? (P.S вирус был найден в 17:45, сейчас же у меня 19:22 на данный момент)

Снимок экрана 2023-12-22 192142.png

Ссылка на сообщение
Поделиться на другие сайты

Выполните эту инструкцию. Новую тему создавать не нужно.

Отчет приложите к следующему сообщению

Модераторы перенесут тему с нужный раздел.

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, andrew75 сказал:

Выполните эту инструкцию. Новую тему создавать не нужно.

Отчет приложите к следующему сообщению

Модераторы перенесут тему с нужный раздел.

 

CollectionLog-2023.12.22-21.13.zip

Ссылка на сообщение
Поделиться на другие сайты

Попробуйте это решение применить для очистки журналов.

 

Вот что можно сделать:

 

Quote

1. Уменьшить время хранения журнала угроз безопасности Windows.
В PowerShell от имени администратора выполнить:
Set-MpPreference -ScanPurgeItemsAfterDelay X
Где X количество дней хранения журнала.

2. Принудительно очистить журнал:
- отключаем Защиту в реальном времени (Real-Time protection)
- отключаем Облачную защиту (Cloud protection)
- удаляем папку Service
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service
- включаем Защиту в реальном времени (Real-Time protection)
- включаем Облачную защиту (Cloud protection)

 

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, safety сказал:

Попробуйте это решение применить для очистки журналов.

 

Вот что можно сделать:

 

 

 Мне пишут "Отказано в доступе" при переходе в папку Scans. Что делать?

1 час назад, safety сказал:

Попробуйте это решение применить для очистки журналов.

 

Вот что можно сделать:

 

 

Я уменьшил время на 1 день, нормально?

Ссылка на сообщение
Поделиться на другие сайты
15 минут назад, safety сказал:

Да, нормально, проверьте через день будет ли Defender сигнализировать о найденных угрозах.

а что насчёт отказа доступа?

Ссылка на сообщение
Поделиться на другие сайты
9 hours ago, Иван_Холодов said:

а что насчёт отказа доступа?

Возможно эта очистка журнала не потребуется после того как вы указали новый период  хранения записей в журнале.


 

Quote

 

Отключите защиту антивируса Dedender,

Запустите cmd.exe от имени Администратора

введите команду:

rmdir /s "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service"

Подтвердите удаление.

Включите защиту антивируса Windefender.

 

 

Изменено пользователем safety
Ссылка на сообщение
Поделиться на другие сайты
9 часов назад, safety сказал:

Возможно эта очистка журнала не потребуется после того как вы указали новый период  хранения записей в журнале.


 

 

Благодарю вас, проблема решена, это видимо был глюк дефендера, ещё раз благодарю

Ссылка на сообщение
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Freudis
      От Freudis
      После недавно установленного zip файла компьютер начал тупить, нагреваться и шуметь. Данный файл не запрашивал права администратора да и сам файл я не запускал. Проверял компьютер куреитами, ничего не нашли. Один касперский обнаружил 1 файл, но этот файл был под именем систем файла, точный файл не знаю, но в процессе лечения после перезагрузки я решил открыть диспетчер задач, выявило ошибку "нет доступа или администратор запретил доступ". Решил запустить хоть гугл, та же ошибка. Перевзловнованный выдернул из розетки включатель компьютера, доступ ко всему вернулся, касперский ничего не сделал, но после этого компьютер начал нагреваться и в один момент очень сильно зашумел, я начал подозревать что есть вирусы под именем системных файлов, ведь зная касперский, лишь он нашёл 1 вирус и именно при его удалении с перезагрузкой доступ пропал к приложениям. Перерыл интернет, ноль информации. Но и заканчивать работу каких нибудь svchost.exe или подобное я очень боюсь. Решил обратиться за помощью к единственному кто нашёл этот вирус. Помогите, пожалуйста.
      У меня windows 10
       
    • parnishka
      От parnishka
      Вот такая проблема, при сканировании касперский обнаружил какие-то Luiminati в Media get 2 и в папке яндекса троян UDS Shelm, логи скоро сделаю
       
      А и да, компьютер виснет намертво после удаления, приложения открывает через 20 минут а при выключении через кнопку (Пуск не работает, меню не открывается) он пишет что выключается а не выключается 
    • ArCtic
      От ArCtic
      Здравствуйте! Помогите, пожалуйста, избавиться от  последствий вируса, который не давал запустить любую утилиту антивируса. Сам вирус уже удален, но папки от него остались. Открыть и удалить их не выходит.

      CollectionLog-2024.08.25-09.23.zip
    • T23
      От T23
      Пж помогите решить проблему.

    • Пантелеймон
      От Пантелеймон
      Добрый день! 
      Подхватил вирус удаленного доступа 
      Кто-то управляет компьютером удаленно: набирает текст, открывает программы, в общем имеет как я понял полный доступ к файлам и управлению ПК 
      Переустановка Винды не помогла 
      Компьютер рабочий, работаю через удаленку, когда подключен к рабочей удаленке, злоумышленник также имеет к ней доступ
      Скорее всего подхватил эту болячку после того как, по глупости и жадности хотел скачать бесплатный Word, но это не точно 
      Хотелось бы изгнать этого нарушителя, с вашей помощью
      CollectionLog-2024.08.16-11.23.zip
×
×
  • Создать...