|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
Trojan:Win32/Powemet.A!attk и не только26.06.2022, 13:15. Показов 13561. Ответов 135
Метки нет (Все метки)
Здравствуйте, Windows Defender второй день по несколько раз блокирует угрозу Trojan:Win32/Powemet.A!attk, а так же пару раз были другие трояны, но не успел зафиксировать.
SpyHunter 5 нашёл вроде, но нужно ждать 48 часов. Dr Web CureIt не нашёл ничего.
0
|
|
| 26.06.2022, 13:15 | |
|
Ответы с готовыми решениями:
135
Trojan:Win32/Powemet.A!attk Trojan:Win32/Powemet.A!attk Trojan:Win32/Powemet.A!attk |
|
Вирусоборец
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
|
|
| 05.07.2022, 04:32 | |
|
Здравствуйте,
Насколько я вижу у Вас установлнено два сервера баз-данных MS SQL Server 2019 и MS SQL Server 2008R2 когда вы тестировали вы отключали их оба? Больше интересует (официально не поддерживаемая версия компанией Microsoft)MS SQL 2008R2, которая может быть уязвима. В любом случае по возможности проверить, если на дату появления вредоносного ПО не появились какие-то левые/подозрительные пользователи на сервер баз-данных MS SQL.
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 05.07.2022, 10:08 [ТС] | |
|
вот security check
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 05.07.2022, 10:09 [ТС] | |
|
Наверное 2008 года не отключал, сейчас попробую
0
|
|
|
14459 / 7498 / 1583
Регистрация: 06.09.2009
Сообщений: 27,171
|
||
| 05.07.2022, 10:20 | ||
0
|
||
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 05.07.2022, 12:13 [ТС] | |
|
Чем не пользуюсь, удалил, остальное всё обновил. Всё связанное с SQL сервером вообще удалил, даже 2019 года. Пока не нужно)
Как ни странно, ничего не изменилось
0
|
|
|
22540 / 15976 / 3100
Регистрация: 08.10.2012
Сообщений: 65,105
|
|
| 05.07.2022, 12:17 | |
|
Joramormont, к сети подключаетесь через роутер? Если да, один компьютер или несколько?
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 05.07.2022, 12:19 [ТС] | |
|
Через роутер, не один. У других такой проблемы нет
0
|
|
|
22540 / 15976 / 3100
Регистрация: 08.10.2012
Сообщений: 65,105
|
|
| 05.07.2022, 12:24 | |
|
Скачайте Microsoft Safety Scanner, запустите.
В разделе Scan Options выберите FULL scan. Наберитесь терпения, сканирование может занять несколько часов. Дождитесь окончания. Найдите отчёт с именем MSERT.log в этой папке C:\Windows\debug\msert.log Прикрепите его к следующему сообщению.
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 06.07.2022, 09:53 [ТС] | |
|
Весь день вчера сканировало. Вот оно
0
|
|
|
22540 / 15976 / 3100
Регистрация: 08.10.2012
Сообщений: 65,105
|
|
| 06.07.2022, 10:29 | |
|
Смотрю, вы уже запускали его 29 июня. Нужно было об этом сообщить
![]() И тогда и сейчас ничего не найдено. Если проблема всё ещё сохраняется, удалите старые, соберите и прикрепите новые логи FRST.txt и Addition.txt ещё раз из нормального режима.
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 06.07.2022, 10:53 [ТС] | |
|
Я уже забыл совсем)
0
|
|
|
22540 / 15976 / 3100
Регистрация: 08.10.2012
Сообщений: 65,105
|
||||||
| 06.07.2022, 11:11 | ||||||
Выполнение скрипта может занять длительное время, не прерывайте и дождитесь окончания.
0
|
||||||
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 06.07.2022, 11:34 [ТС] | |
|
Угроза не ушла(
0
|
|
|
22540 / 15976 / 3100
Регистрация: 08.10.2012
Сообщений: 65,105
|
|
| 06.07.2022, 11:45 | |
|
Сделайте лог Process Monitor следующим образом:
запустите Process Monitor; меню Options -> включите флажок Enable Boot Logging; перезагрузитесь; после этого воспроизведите проблему, можно запустить проверку Защитником до момента обнаружения угрозы; затем запустите Process Monitor и сохраните лог: меню File -> Save -> PML-формат; заархивируйте и выложите на файлообменник, например, на Я.диск или любой другой.
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 06.07.2022, 12:06 [ТС] | |
|
0
|
|
|
22540 / 15976 / 3100
Регистрация: 08.10.2012
Сообщений: 65,105
|
|
| 06.07.2022, 13:23 | |
|
Спасибо! Некоторое время подождите. Постарайтесь ничего нового самостоятельно не устанавливать.
Добавлено через 1 час 13 минут + Пожалуйста, ещё раз удалите старые и прикрепите новые логи FRST.txt и Addition.txt
0
|
|
|
|
|
| 06.07.2022, 18:17 | |
|
Дефендер срабатывает раньше, чем наши трейсеры успевают отловить, поэтому ничего не видно.
Сделаем иначе: Скачайте приложенный архив (он содержит драйвер SysMon и перехватчик Snake). Распакуйте в удобное место. 1. Запустите setup-snake.reg и подтвердите слияние кнопкой "Да" (это создаст временную защиту, пока Защитник будет отключён). 2. Отключите Защитник Windows: - для этого, скачайте Defender Control by sordum: - Распакуйте, запустите Defender_Settings.vbs, вы попадете в окно настроек защитника, выставьте все ползунки в состояние "Отключено". - Затем распакуйте внутренний архив "dControl", пароль "sordum". Запустите dControl.exe. Нажмите кнопку "Disable Windows Defender" => Yes. Вернитесь в папку "Sysmon-Snake" (из п.1). 3. Правой кнопкой мыши нажмите на "sysmon_installer.cmd" и выберите "Запуск от имени Администратора". 4. Повторите лог Process Monitor (защитник включать не нужно). После перезагрузки системы, подождите какое-то время (обычно, такое за которое защитник начинал находить угрозу). Пришлите лог Process Monitor-a. 5. Запустите dControl.exe и нажмите "Enable Windows Defender". 6. Запустите Defender_Settings.vbs и включите все ползунки защитника. 7. Запустите remove-snake.reg и подтвердите слияние кнопкой "Да". 8. Правой кнопкой мыши нажмите на "sysmon_getlogs.cmd" и выберите "Запуск от имени Администратора". Пришлите полученный файл result.json 9. Правой кнопкой мыши нажмите на "sysmon_remove.cmd" и выберите "Запуск от имени Администратора". 10. Удалите папку C:\Snake Все скачанные папки можно удалить, они больше не нужны (прим.: защитник может немного поругаться на Defender Control).
1
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 06.07.2022, 20:13 [ТС] | |
|
вот
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 07.07.2022, 00:20 [ТС] | |
|
Не могу выполнить((
0
|
|
| 07.07.2022, 00:20 | |
|
Trojan:Win32/Powemet.A!attk Trojan:Win32/Powemet.A!attk Выдает Defender Win10
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Из невошедшего на форум (диалог с ИИ-гугла)
zorxor 29.07.2026
А вот, что интересно, сказал мне ИИ-гугла:
Этот текст — эмоциональный пост пользователя под ником zorxor на интернет-форуме (вероятно, посвященном мистике, непознанному или альтернативной науке). . . .
|
Был праздник вчера, а я и не знал.
kumehtar 28.07.2026
27. 07. 2026г. Intel Core 2 Duo исполнилось 20 лет
Новости компьютерного мира и их обсуждение (4)
Салют, шампанское, овации!
:drink:
|
Нейтральные знания, чистый код - бла-бла-бла-бла, на самом деле кликбейт и самореклама, плагиат, и вот почему
Hrethgir 27.07.2026
То-есть отклонение такой публикации говорит само за себя, и пусть только возьмут на вооружение после отклонения публикации - это будет чистейшим актом плагиата. Отклонял Хабр.
Дословно, отклонённая. . .
|
тв 16 бой ии
anaschu 27.07.2026
Великий Перелом ИИ: Как уравнения ОДУ Radau дожали цензурные фильтры Алисы
Фиксируем в мемофонде Теории Всего беспрецедентный факт в истории ИИ-зондирования. В затяжном многораундовом. . .
|
|
мв 15. непроверенное, возможно, глюк
anaschu 27.07.2026
НАУЧНО-АНАЛИТИЧЕСКИЙ ОТЧЕТ. РАЗДЕЛ 1. 1: «НАУКА» (РАСШИРЕННАЯ СТЕХИОМЕТРИЧЕСКАЯ И ГЕНЕТИЧЕСКАЯ ВЕРСИЯ)Тема: Теоретическое обоснование инвариантности 19-мерного тензорного ядра непрерывных ОДУ и. . .
|
Очистка реквизитов и табличных частей документа при копировании (вариант 2)
Maks 26.07.2026
Алгоритм из решения ниже разработан на примере нетипового документа "ЗаявкаНаРаботу", разработанного в КА2.
Задача: Заменить алгоритм запрета копирования документов для сотрудников с ролью "Стажер",. . .
|
Доктрина интенционального знания - Доктрина для портала "Срез".
Hrethgir 25.07.2026
Может найдётся кто захочет оценить доктрину. . . Написания правил участия для меня роскошь, требующая лимита времени, поэтому все сообщения не прошедшие модерацию будут видны только участникам портала,. . .
|
сукцессия 44. Решил подать на припринт в межународные сервисы препринтов. Но нужно одобрение от ученых
anaschu 25.07.2026
Английский вариант. Пока кто то не одобрит мою личность, мне не получиться это опубликовать на препринте. Но заявку на публикацию статьи я сегодня подам.
|