[РЕШЕНО] Подозрение на вирусы и майнеры (Powershell 3x, wasping, и тп.)
-
Похожий контент
-
От RevMirin
Последнее время появилась в диспетчере задача powershell.exe. Нагружает систему так, что даже браузер хром позавидует (Скрин скину ниже). Что мне делать? Сама программа не появляется, появляется только в диспетчере
Очень надеюсь на вашу помощь
-
От dubuu
При открывании диспетчера задач прячется, видно только сторонним
CollectionLog-2022.01.25-09.35.zip
-
От Gectar
Привет.
Kaspersky Anti-Virus каждые 20 минут фиксирует попытку PowerShell перейти на вредоносный сайт
Событие: Переход остановлен
Пользователь: DESKTOP-HKUMLCG\gecta
Тип пользователя: Активный пользователь
Имя программы: powershell.exe
Путь к программе: C:\Windows\System32\WindowsPowerShell\v1.0
Компонент: Веб-Антивирус
Описание результата: Запрещено
Тип: Вредоносная ссылка
Название: 66.248.206.176
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: update.php?i=bpj2fVZ_1380
Путь к объекту: http://google.ru
Причина: Kaspersky Security Network
Дата выпуска баз: Сегодня, 27.11.2021 8:05:00
Сканирование с помощью Kaspersky Anti-Virus и Kaspersky Virus Removal Tool ничего не обнаружило.
Помогите пожалуйста решить проблему!
Лог после работы AutoLogger прилагаю
CollectionLog-2021.11.27-11.27.zip
-
От L4H
Здравствуйте. Третий день Касперский блокирует переход PowerShell по вредоносной ссылке:
Событие: Переход остановлен
Пользователь: AMENO\Heller
Тип пользователя: Активный пользователь
Имя программы: powershell.exe
Путь к программе: C:\Windows\System32\WindowsPowerShell\v1.0
Компонент: Веб-Антивирус
Описание результата: Запрещено
Тип: Вредоносная ссылка
Название: 66.248.206.176
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: update.php?i=g7LVNEq_1790
Путь к объекту: http://google.ru
Причина: Kaspersky Security Network
Дата выпуска баз: Вчера, 23.11.2021 19:43:00
Это происходит вне зависимости от того, открыт ли браузер. Сперва было каждые 20 минут, потом реже, но все равно регулярно.
KVRT и CureIt ничего не нашли.
Помогите решить проблему, пожалуйста.
CollectionLog-2021.11.23-23.54.zip
-
От guts
Добрый день, есть проблема с процессом Powershell.exe, который грузит ЦПУ на 100%. При запуске диспетчера задач он пропадает, после закрытия диспетчера появляется вновь, потому невозможно определить где он находится. CureIt и другие утилиты ничего не находят. Пожалуйста, помогите разобраться.
CollectionLog-2021.11.23-16.17.zip
-
Рекомендуемые сообщения