Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.95/55: Рейтинг темы: голосов - 55, средняя оценка - 4.95
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78

Trojan:Win32/Powemet.A!attk и не только

26.06.2022, 13:15. Показов 13968. Ответов 135
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте, Windows Defender второй день по несколько раз блокирует угрозу Trojan:Win32/Powemet.A!attk, а так же пару раз были другие трояны, но не успел зафиксировать.
SpyHunter 5 нашёл вроде, но нужно ждать 48 часов. Dr Web CureIt не нашёл ничего.
Вложения
Тип файла: zip CollectionLog-2022.06.26-13.10.zip (134.6 Кб, 51 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
26.06.2022, 13:15
Ответы с готовыми решениями:

Trojan:Win32/Powemet.A!attk
Приветствую. Столкнулся со следующим вирусом - Trojan:Win32/Powemet.A!attk. Оказывается, уже чуть меньше месяца гуляет по системе, но...

Trojan:Win32/Powemet.A!attk
Добрый день. Добрый день. Помогите, пожалуйста, решить проблему. Антивирусник находит вирус Behavior:Win32/Powemet.B!attk....

Trojan:Win32/Powemet.A!attk
Добрый день. Защитник Windows блокирует каждый день вирус Trojan:Win32/Powemet.A!attk. Прошу помощи.

135
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 16:52  [ТС]
Студворк — интернет-сервис помощи студентам
Компьютер не перезагружался
Вложения
Тип файла: txt Fixlog.txt (5.0 Кб, 6 просмотров)
0
Вирусоборец
 Аватар для thyrex
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
02.07.2022, 18:09
Скачайте Autoruns. После завершения полного сканирования сохраните результат, заархивируйте полученный файл и прикрепите к сообщению.

Только перед запуском отключите временно Защитника.
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 18:33  [ТС]
Вот, пожалуйста
Вложения
Тип файла: zip DESKTOP-CKGVOV4.zip (718.4 Кб, 12 просмотров)
0
Вирусоборец
 Аватар для thyrex
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
02.07.2022, 19:27
И еще лог Process Explorer при отключенном Защитнике (лучше в тот момент, когда там будут процессы cmd.exe и powershell.exe)
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 19:31  [ТС]
а как поймать эти процессы? я так понимаю, тут без них
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 19:35  [ТС]
вот
Вложения
Тип файла: zip Procexp.zip (5.4 Кб, 12 просмотров)
0
Вирусоборец
 Аватар для thyrex
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
02.07.2022, 19:46
Тут - это в логе Autoruns? В автозагрузке каким-либо способом этого нет.

А отловить в РЕ - нужно отключить Защитник так, чтобы он не стартанул после перезагрузки, перезагрузиться, запустить РЕ и либо процессы сразу будут и будет видно, кто их запустил, либо по F5 обновлять список процессов
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 20:07  [ТС]
Они не появляются в списках процессов вообще. Тут - это в логах PE
0
Вирусоборец
 Аватар для thyrex
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
02.07.2022, 20:32
А если включить Защитник, он продолжает срабатывать?
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 21:48  [ТС]
Да, всё так же пишет критическая угроза Trojan:Win32/Powemet.A!attk. В процессах так и не появлятся ни cmd ни powershell
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 21:49  [ТС]
вот
Миниатюры
Trojan:Win32/Powemet.A!attk и не только  
0
Вирусоборец
 Аватар для thyrex
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
02.07.2022, 23:07
Попробуйте отключить автозапуск при старте всего, что связано с Apache HTTP Server 2.2.21, и проверьте проблему

А еще логи показывают, что 15 июня Вы то ли устанавливали, то ли обновляли Microsoft Teams. Как вариант - тоже отключить или удалить и так же проверить проблему, если предыдущий вариант с Apache ничего не изменит.
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
02.07.2022, 23:51  [ТС]
Apache и Teams удалил, ничего не изменилось
0
Вирусоборец
Вирусоборец
 Аватар для SQx
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
03.07.2022, 21:18
Здравствуйте,

Могли бы пожалуйста предоставить новые логи FRST (FRST.txt и AAdition.txt) в безопасном режиме?
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
04.07.2022, 14:44  [ТС]
Здравствуйте, не заметил вчера сообщения. Вот из безопасного режима
0
Вирусоборец
Вирусоборец
 Аватар для SQx
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
04.07.2022, 14:49
К сожаление, не видно прикрепленных логов. Могли бы попробовать еще раз прикрепить их.
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
04.07.2022, 14:51  [ТС]
вот логи
Вложения
Тип файла: zip FRST (2).zip (50.1 Кб, 15 просмотров)
0
Вирусоборец
 Аватар для thyrex
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
04.07.2022, 17:51
Даже в безопасном Защитник успевает трижды обнаружить попытку запуска вируса

Отключите автозапуск при старте ВСЕХ сторонних программ, не имеющих никакого отношения к операционной системе, удалите старые логи FRST (FRST.txt и Adition.txt), загрузитесь еще раз в безопасном режиме и соберите новые логи

И в безопасном режиме соберите еще логи Process Explorer и Autoruns
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
04.07.2022, 18:20  [ТС]
Вот тут всё
Вложения
Тип файла: zip Logs.zip (739.0 Кб, 14 просмотров)
0
Вирусоборец
 Аватар для thyrex
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
05.07.2022, 01:24
Проверим на уязвимости пока.

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
05.07.2022, 01:24

Trojan:Win32/Powemet.A!attk
Добрый день, Windows Defender ежедневно по несколько раз блокирует угрозу Trojan:Win32/Powemet.A!attk, как её искоренить? Только что...

Trojan:Win32/Powemet.A!attk
Добрый вечер. Здравствуйте , помогите пожалуйста с удалением Trojan:Win32/Powemet.A!attk , защитник виндоус давно нашёл его , но...

Trojan:Win32/Powemet.A!attk Выдает Defender Win10
Дефендер раз в пару часов блокирует активность с указанием трояна иногда имя трояна меняется на Trojan:Win32/Squibda.A Подскажите,...

Вирус Behavior:Win32/Powemet.B!attk
Добрый день. Помогите, пожалуйста, решить проблему. Антивирусник находит вирус Behavior:Win32/Powemet.B!attk. Периодически пытается его...

Удаление троянов Trojan:Win32/CommandAndControl!rfn и Trojan:Win32/Occamy.C80
Здравствуйте! К сожалению, поймал пару троянов,хотя может их и более, но FRST64.exe показывает только два. Еще один троян выскакивает при...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
60
Ответ Создать тему
Новые блоги и статьи
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами: - ВидТО (СправочникСсылка. ВидыТО); - ВидГСМ. . .
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru