Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.95/55: Рейтинг темы: голосов - 55, средняя оценка - 4.95
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78

Trojan:Win32/Powemet.A!attk и не только

26.06.2022, 13:15. Показов 13452. Ответов 135
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте, Windows Defender второй день по несколько раз блокирует угрозу Trojan:Win32/Powemet.A!attk, а так же пару раз были другие трояны, но не успел зафиксировать.
SpyHunter 5 нашёл вроде, но нужно ждать 48 часов. Dr Web CureIt не нашёл ничего.
Вложения
Тип файла: zip CollectionLog-2022.06.26-13.10.zip (134.6 Кб, 51 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
26.06.2022, 13:15
Ответы с готовыми решениями:

Trojan:Win32/Powemet.A!attk
Приветствую. Столкнулся со следующим вирусом - Trojan:Win32/Powemet.A!attk. Оказывается, уже чуть меньше месяца гуляет по системе, но...

Trojan:Win32/Powemet.A!attk
Добрый день. Добрый день. Помогите, пожалуйста, решить проблему. Антивирусник находит вирус Behavior:Win32/Powemet.B!attk....

Trojan:Win32/Powemet.A!attk
Добрый день. Защитник Windows блокирует каждый день вирус Trojan:Win32/Powemet.A!attk. Прошу помощи.

135
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 16:52  [ТС]
Студворк — интернет-сервис помощи студентам
Компьютер не перезагружался
Вложения
Тип файла: txt Fixlog.txt (5.0 Кб, 6 просмотров)
0
Вирусоборец
 Аватар для thyrex
14458 / 7497 / 1583
Регистрация: 06.09.2009
Сообщений: 27,150
02.07.2022, 18:09
Скачайте Autoruns. После завершения полного сканирования сохраните результат, заархивируйте полученный файл и прикрепите к сообщению.

Только перед запуском отключите временно Защитника.
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 18:33  [ТС]
Вот, пожалуйста
Вложения
Тип файла: zip DESKTOP-CKGVOV4.zip (718.4 Кб, 12 просмотров)
0
Вирусоборец
 Аватар для thyrex
14458 / 7497 / 1583
Регистрация: 06.09.2009
Сообщений: 27,150
02.07.2022, 19:27
И еще лог Process Explorer при отключенном Защитнике (лучше в тот момент, когда там будут процессы cmd.exe и powershell.exe)
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 19:31  [ТС]
а как поймать эти процессы? я так понимаю, тут без них
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 19:35  [ТС]
вот
Вложения
Тип файла: zip Procexp.zip (5.4 Кб, 12 просмотров)
0
Вирусоборец
 Аватар для thyrex
14458 / 7497 / 1583
Регистрация: 06.09.2009
Сообщений: 27,150
02.07.2022, 19:46
Тут - это в логе Autoruns? В автозагрузке каким-либо способом этого нет.

А отловить в РЕ - нужно отключить Защитник так, чтобы он не стартанул после перезагрузки, перезагрузиться, запустить РЕ и либо процессы сразу будут и будет видно, кто их запустил, либо по F5 обновлять список процессов
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 20:07  [ТС]
Они не появляются в списках процессов вообще. Тут - это в логах PE
0
Вирусоборец
 Аватар для thyrex
14458 / 7497 / 1583
Регистрация: 06.09.2009
Сообщений: 27,150
02.07.2022, 20:32
А если включить Защитник, он продолжает срабатывать?
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 21:48  [ТС]
Да, всё так же пишет критическая угроза Trojan:Win32/Powemet.A!attk. В процессах так и не появлятся ни cmd ни powershell
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 21:49  [ТС]
вот
Миниатюры
Trojan:Win32/Powemet.A!attk и не только  
0
Вирусоборец
 Аватар для thyrex
14458 / 7497 / 1583
Регистрация: 06.09.2009
Сообщений: 27,150
02.07.2022, 23:07
Попробуйте отключить автозапуск при старте всего, что связано с Apache HTTP Server 2.2.21, и проверьте проблему

А еще логи показывают, что 15 июня Вы то ли устанавливали, то ли обновляли Microsoft Teams. Как вариант - тоже отключить или удалить и так же проверить проблему, если предыдущий вариант с Apache ничего не изменит.
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 23:51  [ТС]
Apache и Teams удалил, ничего не изменилось
0
Вирусоборец
Вирусоборец
 Аватар для SQx
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
03.07.2022, 21:18
Здравствуйте,

Могли бы пожалуйста предоставить новые логи FRST (FRST.txt и AAdition.txt) в безопасном режиме?
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
04.07.2022, 14:44  [ТС]
Здравствуйте, не заметил вчера сообщения. Вот из безопасного режима
0
Вирусоборец
Вирусоборец
 Аватар для SQx
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
04.07.2022, 14:49
К сожаление, не видно прикрепленных логов. Могли бы попробовать еще раз прикрепить их.
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
04.07.2022, 14:51  [ТС]
вот логи
Вложения
Тип файла: zip FRST (2).zip (50.1 Кб, 15 просмотров)
0
Вирусоборец
 Аватар для thyrex
14458 / 7497 / 1583
Регистрация: 06.09.2009
Сообщений: 27,150
04.07.2022, 17:51
Даже в безопасном Защитник успевает трижды обнаружить попытку запуска вируса

Отключите автозапуск при старте ВСЕХ сторонних программ, не имеющих никакого отношения к операционной системе, удалите старые логи FRST (FRST.txt и Adition.txt), загрузитесь еще раз в безопасном режиме и соберите новые логи

И в безопасном режиме соберите еще логи Process Explorer и Autoruns
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
04.07.2022, 18:20  [ТС]
Вот тут всё
Вложения
Тип файла: zip Logs.zip (739.0 Кб, 14 просмотров)
0
Вирусоборец
 Аватар для thyrex
14458 / 7497 / 1583
Регистрация: 06.09.2009
Сообщений: 27,150
05.07.2022, 01:24
Проверим на уязвимости пока.

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
05.07.2022, 01:24

Trojan:Win32/Powemet.A!attk
Добрый день, Windows Defender ежедневно по несколько раз блокирует угрозу Trojan:Win32/Powemet.A!attk, как её искоренить? Только что...

Trojan:Win32/Powemet.A!attk
Добрый вечер. Здравствуйте , помогите пожалуйста с удалением Trojan:Win32/Powemet.A!attk , защитник виндоус давно нашёл его , но...

Trojan:Win32/Powemet.A!attk Выдает Defender Win10
Дефендер раз в пару часов блокирует активность с указанием трояна иногда имя трояна меняется на Trojan:Win32/Squibda.A Подскажите,...

Вирус Behavior:Win32/Powemet.B!attk
Добрый день. Помогите, пожалуйста, решить проблему. Антивирусник находит вирус Behavior:Win32/Powemet.B!attk. Периодически пытается его...

Удаление троянов Trojan:Win32/CommandAndControl!rfn и Trojan:Win32/Occamy.C80
Здравствуйте! К сожалению, поймал пару троянов,хотя может их и более, но FRST64.exe показывает только два. Еще один троян выскакивает при...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
60
Ответ Создать тему
Новые блоги и статьи
Доктрина интенционального знания - Доктрина для портала "Срез".
Hrethgir 25.07.2026
Может найдётся кто захочет оценить доктрину. . . Написания правил участия для меня роскошь, требующая лимита времени, поэтому все сообщения не прошедшие модерацию будут видны только участникам портала,. . .
сукцессия 44. Решил подать на припринт в межународные сервисы препринтов. Но нужно одобрение от ученых
anaschu 25.07.2026
Английский вариант. Пока кто то не одобрит мою личность, мне не получиться это опубликовать на препринте. Но заявку на публикацию статьи я сегодня подам.
сукцессия 43. Вторая научная статья за месяц- прайминг и гатгил
anaschu 25.07.2026
две стороны одной монеты
Более приземисто - Эстафету хвоста в .cdl (деревья эстафеты в сад).
Hrethgir 24.07.2026
В будущем, после написания блока инверсии обхода дерева (эстафеты хвоста), я планирую вернуться к нашему прошлому разговору о том, обладают ли знания целеполаганием. Тогда я пришел к выводу, что. . .
Вот представьте что вам дали бессмертие.
kumehtar 24.07.2026
Вот представьте что вам дали бессмертие, ничего более не меняя. Вообще ничего, только бессмертие в нынешнем виде. Рады были бы? Что бы вы тут делали всё это время? Никакой пенсии. Никакого нового. . .
сукцессия 41
anaschu 24.07.2026
Численная верификация бифуркации в агентной модели лесной сукцессии: от одного параметра к ансамблю Автор: пользователь @Shumilov_AS | Раздел: Прикладная математика / Численные методы Кратко. . .
сукцессия 40. Ансамблевая кластерная параметризаци, часть 1.
anaschu 24.07.2026
Пр# Сопровождение научной статьи ИИ-ассистентом: подготовка публикации и калибровка агентно-ориентированной модели сукцессии микоризных систем **Полевые заметки о двухнедельной совместной работе**. . .
Теория всего 12. ВГК на планете в стратегической игре "терра"
anaschu 21.07.2026
### Главные семантические изменения и дешифровка новой физики 1. **`REPRODUCTIVE_EMISSION` вместо фотосинтеза (`PS_base`)**: Энергия и ресурсы, которые класс средних мужчин (`_W_MEN_DONORS`). . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru