|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
Trojan:Win32/Powemet.A!attk и не только26.06.2022, 13:15. Показов 13978. Ответов 135
Метки нет (Все метки)
Здравствуйте, Windows Defender второй день по несколько раз блокирует угрозу Trojan:Win32/Powemet.A!attk, а так же пару раз были другие трояны, но не успел зафиксировать.
SpyHunter 5 нашёл вроде, но нужно ждать 48 часов. Dr Web CureIt не нашёл ничего.
0
|
|
| 26.06.2022, 13:15 | |
|
Ответы с готовыми решениями:
135
Trojan:Win32/Powemet.A!attk Trojan:Win32/Powemet.A!attk Trojan:Win32/Powemet.A!attk |
|
Вирусоборец
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
|
|
| 05.07.2022, 04:32 | |
|
Здравствуйте,
Насколько я вижу у Вас установлнено два сервера баз-данных MS SQL Server 2019 и MS SQL Server 2008R2 когда вы тестировали вы отключали их оба? Больше интересует (официально не поддерживаемая версия компанией Microsoft)MS SQL 2008R2, которая может быть уязвима. В любом случае по возможности проверить, если на дату появления вредоносного ПО не появились какие-то левые/подозрительные пользователи на сервер баз-данных MS SQL.
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 05.07.2022, 10:08 [ТС] | |
|
вот security check
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 05.07.2022, 10:09 [ТС] | |
|
Наверное 2008 года не отключал, сейчас попробую
0
|
|
|
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
|
||
| 05.07.2022, 10:20 | ||
0
|
||
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 05.07.2022, 12:13 [ТС] | |
|
Чем не пользуюсь, удалил, остальное всё обновил. Всё связанное с SQL сервером вообще удалил, даже 2019 года. Пока не нужно)
Как ни странно, ничего не изменилось
0
|
|
|
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
|
|
| 05.07.2022, 12:17 | |
|
Joramormont, к сети подключаетесь через роутер? Если да, один компьютер или несколько?
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 05.07.2022, 12:19 [ТС] | |
|
Через роутер, не один. У других такой проблемы нет
0
|
|
|
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
|
|
| 05.07.2022, 12:24 | |
|
Скачайте Microsoft Safety Scanner, запустите.
В разделе Scan Options выберите FULL scan. Наберитесь терпения, сканирование может занять несколько часов. Дождитесь окончания. Найдите отчёт с именем MSERT.log в этой папке C:\Windows\debug\msert.log Прикрепите его к следующему сообщению.
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 06.07.2022, 09:53 [ТС] | |
|
Весь день вчера сканировало. Вот оно
0
|
|
|
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
|
|
| 06.07.2022, 10:29 | |
|
Смотрю, вы уже запускали его 29 июня. Нужно было об этом сообщить
![]() И тогда и сейчас ничего не найдено. Если проблема всё ещё сохраняется, удалите старые, соберите и прикрепите новые логи FRST.txt и Addition.txt ещё раз из нормального режима.
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 06.07.2022, 10:53 [ТС] | |
|
Я уже забыл совсем)
0
|
|
|
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
|
||||||
| 06.07.2022, 11:11 | ||||||
Выполнение скрипта может занять длительное время, не прерывайте и дождитесь окончания.
0
|
||||||
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 06.07.2022, 11:34 [ТС] | |
|
Угроза не ушла(
0
|
|
|
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
|
|
| 06.07.2022, 11:45 | |
|
Сделайте лог Process Monitor следующим образом:
запустите Process Monitor; меню Options -> включите флажок Enable Boot Logging; перезагрузитесь; после этого воспроизведите проблему, можно запустить проверку Защитником до момента обнаружения угрозы; затем запустите Process Monitor и сохраните лог: меню File -> Save -> PML-формат; заархивируйте и выложите на файлообменник, например, на Я.диск или любой другой.
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 06.07.2022, 12:06 [ТС] | |
|
0
|
|
|
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
|
|
| 06.07.2022, 13:23 | |
|
Спасибо! Некоторое время подождите. Постарайтесь ничего нового самостоятельно не устанавливать.
Добавлено через 1 час 13 минут + Пожалуйста, ещё раз удалите старые и прикрепите новые логи FRST.txt и Addition.txt
0
|
|
|
|
|
| 06.07.2022, 18:17 | |
|
Дефендер срабатывает раньше, чем наши трейсеры успевают отловить, поэтому ничего не видно.
Сделаем иначе: Скачайте приложенный архив (он содержит драйвер SysMon и перехватчик Snake). Распакуйте в удобное место. 1. Запустите setup-snake.reg и подтвердите слияние кнопкой "Да" (это создаст временную защиту, пока Защитник будет отключён). 2. Отключите Защитник Windows: - для этого, скачайте Defender Control by sordum: - Распакуйте, запустите Defender_Settings.vbs, вы попадете в окно настроек защитника, выставьте все ползунки в состояние "Отключено". - Затем распакуйте внутренний архив "dControl", пароль "sordum". Запустите dControl.exe. Нажмите кнопку "Disable Windows Defender" => Yes. Вернитесь в папку "Sysmon-Snake" (из п.1). 3. Правой кнопкой мыши нажмите на "sysmon_installer.cmd" и выберите "Запуск от имени Администратора". 4. Повторите лог Process Monitor (защитник включать не нужно). После перезагрузки системы, подождите какое-то время (обычно, такое за которое защитник начинал находить угрозу). Пришлите лог Process Monitor-a. 5. Запустите dControl.exe и нажмите "Enable Windows Defender". 6. Запустите Defender_Settings.vbs и включите все ползунки защитника. 7. Запустите remove-snake.reg и подтвердите слияние кнопкой "Да". 8. Правой кнопкой мыши нажмите на "sysmon_getlogs.cmd" и выберите "Запуск от имени Администратора". Пришлите полученный файл result.json 9. Правой кнопкой мыши нажмите на "sysmon_remove.cmd" и выберите "Запуск от имени Администратора". 10. Удалите папку C:\Snake Все скачанные папки можно удалить, они больше не нужны (прим.: защитник может немного поругаться на Defender Control).
1
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 06.07.2022, 20:13 [ТС] | |
|
вот
0
|
|
|
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
|
|
| 07.07.2022, 00:20 [ТС] | |
|
Не могу выполнить((
0
|
|
| 07.07.2022, 00:20 | |
|
Trojan:Win32/Powemet.A!attk Trojan:Win32/Powemet.A!attk Выдает Defender Win10
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами:
- ВидТО (СправочникСсылка. ВидыТО);
- ВидГСМ. . .
|
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала.
Ниже прикреплён. . .
|
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F
Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU.
Опрашиваются регистры. . .
|
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка:
Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
|
|
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо
Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
|
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман.
Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
|
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
|
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
|