Перейти к содержанию

троян powershall разлетелся по сети


Максим Павельев

Рекомендуемые сообщения

Систему нужно обновлять. Пока:

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  • Скачайте Universal Virus Sniffer (uVS)
  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

Подробнее читайте в руководстве Как подготовить лог UVS.
Ссылка на комментарий
Поделиться на другие сайты

Систему нужно обновлять. Пока:

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  • Скачайте Universal Virus Sniffer (uVS)
  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

Подробнее читайте в руководстве Как подготовить лог UVS.

 

к сожалению вылетает

75390-clip-31kb.png?nocache=1

Ссылка на комментарий
Поделиться на другие сайты

Антивирус отключаете? В безопасном режиме тоже вылетает?

он напротив работает исключительно с включенном антивирусом (COMODO), но у меня нет возможности сохранить отчет, он запускается в каком то безопасном режиме ,не знаю почему. могу приложить только скриншот.

в безопасном так же выключает

 

post-38983-0-79082100-1548770452_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

 


он напротив работает исключительно с включенном антивирусом (COMODO), но у меня нет возможности сохранить отчет, он запускается в каком то безопасном режиме ,не знаю почему. могу приложить только скриншот.
потому что вы антивирус не отключаете и он загоняет его в песок. Отключите антивирус полноценно и всё заработает.

И раз поставили комод, то надо учиться им пользоваться и настраивать, а то у вас многое работать не будет.

Ссылка на комментарий
Поделиться на другие сайты

 

он напротив работает исключительно с включенном антивирусом (COMODO), но у меня нет возможности сохранить отчет, он запускается в каком то безопасном режиме ,не знаю почему. могу приложить только скриншот.

потому что вы антивирус не отключаете и он загоняет его в песок. Отключите антивирус полноценно и всё заработает.

И раз поставили комод, то надо учиться им пользоваться и настраивать, а то у вас многое работать не будет.

 

полностью удалил комодо, проблема не решилась

Ссылка на комментарий
Поделиться на другие сайты

Сделайте очистку по соотв. инструкции:

Чистка системы после некорректного удаления антивируса.

 

Затем, если в обычном режиме не получится, попробуйте в безопасном.

Ссылка на комментарий
Поделиться на другие сайты

Сделайте очистку по соотв. инструкции:

Чистка системы после некорректного удаления антивируса.

 

Затем, если в обычном режиме не получится, попробуйте в безопасном.

все сделал, пробовал в разных режимах, результат один - прекращена работа

Ссылка на комментарий
Поделиться на другие сайты

COMODO Antivirus

По-прежнему виден в перечне установленных программ. А также

Internet Security Essentials

Тоже Comodo.

 

Оттуда же удалите

indus version 1.5

После этих процедур еще раз пройдитесь Comodo Products Uninstaller Tool

 

После перезагрузки пробуйте собрать отчет uVS.

Ссылка на комментарий
Поделиться на другие сайты

В командной строке, запущенной от имени администратора введите

MsiExec.exe /I{FD15FD84-2C5A-4C5F-BE83-79E2459856CA}

и нажмите Enter.

 

Перезагрузите компьютер и еще раз пробуйте собрать лог uVS.

 

Если не получится:

Скачайте Malwarebytes' Anti-Malware. Установите.

На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".

На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.

Самостоятельно ничего не удаляйте!!!

Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".

Отчёт прикрепите к сообщению.

Подробнее читайте в руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
    • Maksum
      Автор Maksum
      Скачал вирус в папку temp и %temp%
      Через несколько дней появилось несколько троянов.
      Во время игры, игра свернулась и вышло окно от некого хакера и было написано напиши мне я быстро перезагрузил пк, вошёл в безопасный режим  и начал чистить его с помощью Dr web как очистил трояны ноутбук начал лагать но без троянов чуть позже перепроверил им же оказалось опять появились те же трояны. Теперь даже боюсь лишний раз ноут включать(
      Скиньте пожалуйста скрипт для avz.
      Мой виндовс: 10 домашняя версия для 1 языка 64 бит
      Вот файл с троянами:
      Fitnes.rar
    • Егоррр
      Автор Егоррр
      Решил на свою голову скачать книгу в электронном виде. Теперь не могу избавиться. Отчет предоставлен от программы Farbar Recovery Scan Tool. Компьютер страшно тормозит. Делать что либо не возможно. С горе пополам скачал kaspersky tools и Dr.web. Удалить не получилось 

      отчет.rar
    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
×
×
  • Создать...