Вирус в PowerShell
-
Похожий контент
-
Автор SimpleMan
Недавно активировал Windows 11 Pro через командную строку cmd, через какой-то левый KMS сервер, не разобрался как это работает,
проработал так несколько дней, потом решил установить антивирус Касперского и он сразу же обнаружил Вредоносные ссылки через PowerShell
пример такой активаций есть везде, вот: https://vk.com/wall-188198781_5982
Подскажите пожалуйста, как теперь устранить проблему?
скриншот отчёта прилагаю
-
Автор Winbeecatcat
каждый раз когда я включаю ноутбук при запуске запускается повершел а потом закрывается, раньше когда у меня был виндовс дефендер он просто писал про троян malgent а сейчас с касперским пишет то что повершел пытался открыть сайт с гифкой с соником и надписью no way (скриншот)
Сегодня, 16.03.2025 20:37:01;Остановлен переход на сайт;Yandex with voice assistant
-
Автор nooky910
Добрый день. Заметил, что при играх резкая просадка фпс началась. Лечил 2 таблетками, но безуспешно. Бесконечно создается сам. Так же был замечен xmring miner, но таблетка его вроде пыталась удалить.
CollectionLog-2025.05.24-17.36.zip
-
Автор Maxim228
Проблема в следующем: Powershell иногда запускается и сразу закрывается, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке.
Много раз запускал проверку на вирусы, никакие угрозы найти не удалось.
Тест сообщения антивируса:
Помогите устранить проблему пожалуйста(когда писал это сообщение появилось еще 2 уведомления о блокировке).
Дополнение: когда я писал это сообщение касперский жаловался на переход по ссылке, но уже через браузер.
отчет.txt
-
Автор croc_gon
Всем привет проблема следующая каспер постоянно ругается на вирус во временной памяти и не удаляет
Тип события: Лечение невозможно
Тип приложения: Kaspersky Endpoint Security для Windows
Название: avp.exe
Путь к приложению: C:\Program Files (x86)\Kaspersky Lab\KES.12.8.0
ID процесса: 18446744073709551615
Описание результата: Не обработано
Тип: Троянское приложение
Название: MEM:Trojan.Win64.ModPlayer.gen
Пользователь: GONETS\i.zazvonov (Активный пользователь)
Объект: pmem:\C:\Windows\System32\svchost.exe
Причина: Пропущено
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти