|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
Trojan:Win32/Powemet.A!attk и не только26.06.2022, 13:15. Показов 13968. Ответов 135
Метки нет (Все метки)
Здравствуйте, Windows Defender второй день по несколько раз блокирует угрозу Trojan:Win32/Powemet.A!attk, а так же пару раз были другие трояны, но не успел зафиксировать.
SpyHunter 5 нашёл вроде, но нужно ждать 48 часов. Dr Web CureIt не нашёл ничего.
0
|
|
| 26.06.2022, 13:15 | |
|
Ответы с готовыми решениями:
135
Trojan:Win32/Powemet.A!attk Trojan:Win32/Powemet.A!attk Trojan:Win32/Powemet.A!attk |
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 02.07.2022, 16:52 [ТС] | |
|
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 02.07.2022, 18:33 [ТС] | |
|
Вот, пожалуйста
0
|
|
|
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
|
|
| 02.07.2022, 19:27 | |
|
И еще лог Process Explorer при отключенном Защитнике (лучше в тот момент, когда там будут процессы cmd.exe и powershell.exe)
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 02.07.2022, 19:31 [ТС] | |
|
а как поймать эти процессы? я так понимаю, тут без них
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 02.07.2022, 19:35 [ТС] | |
|
вот
0
|
|
|
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
|
|
| 02.07.2022, 19:46 | |
|
Тут - это в логе Autoruns? В автозагрузке каким-либо способом этого нет.
А отловить в РЕ - нужно отключить Защитник так, чтобы он не стартанул после перезагрузки, перезагрузиться, запустить РЕ и либо процессы сразу будут и будет видно, кто их запустил, либо по F5 обновлять список процессов
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 02.07.2022, 20:07 [ТС] | |
|
Они не появляются в списках процессов вообще. Тут - это в логах PE
0
|
|
|
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
|
|
| 02.07.2022, 20:32 | |
|
А если включить Защитник, он продолжает срабатывать?
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 02.07.2022, 21:48 [ТС] | |
|
Да, всё так же пишет критическая угроза Trojan:Win32/Powemet.A!attk. В процессах так и не появлятся ни cmd ни powershell
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 02.07.2022, 21:49 [ТС] | |
|
вот
0
|
|
|
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
|
|
| 02.07.2022, 23:07 | |
|
Попробуйте отключить автозапуск при старте всего, что связано с Apache HTTP Server 2.2.21, и проверьте проблему
А еще логи показывают, что 15 июня Вы то ли устанавливали, то ли обновляли Microsoft Teams. Как вариант - тоже отключить или удалить и так же проверить проблему, если предыдущий вариант с Apache ничего не изменит.
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 02.07.2022, 23:51 [ТС] | |
|
Apache и Teams удалил, ничего не изменилось
0
|
|
|
Вирусоборец
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
|
|
| 03.07.2022, 21:18 | |
|
Здравствуйте,
Могли бы пожалуйста предоставить новые логи FRST (FRST.txt и AAdition.txt) в безопасном режиме?
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 04.07.2022, 14:44 [ТС] | |
|
Здравствуйте, не заметил вчера сообщения. Вот из безопасного режима
0
|
|
|
Вирусоборец
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
|
|
| 04.07.2022, 14:49 | |
|
К сожаление, не видно прикрепленных логов. Могли бы попробовать еще раз прикрепить их.
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 04.07.2022, 14:51 [ТС] | |
|
вот логи
0
|
|
|
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
|
|
| 04.07.2022, 17:51 | |
|
Даже в безопасном Защитник успевает трижды обнаружить попытку запуска вируса
![]() Отключите автозапуск при старте ВСЕХ сторонних программ, не имеющих никакого отношения к операционной системе, удалите старые логи FRST (FRST.txt и Adition.txt), загрузитесь еще раз в безопасном режиме и соберите новые логи И в безопасном режиме соберите еще логи Process Explorer и Autoruns
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 04.07.2022, 18:20 [ТС] | |
|
Вот тут всё
0
|
|
|
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
|
|
| 05.07.2022, 01:24 | |
|
Проверим на уязвимости пока.
Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
0
|
|
| 05.07.2022, 01:24 | |
|
Trojan:Win32/Powemet.A!attk Trojan:Win32/Powemet.A!attk Выдает Defender Win10
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами:
- ВидТО (СправочникСсылка. ВидыТО);
- ВидГСМ. . .
|
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала.
Ниже прикреплён. . .
|
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F
Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU.
Опрашиваются регистры. . .
|
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка:
Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
|
|
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо
Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
|
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман.
Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
|
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
|
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
|