Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.95/55: Рейтинг темы: голосов - 55, средняя оценка - 4.95
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78

Trojan:Win32/Powemet.A!attk и не только

26.06.2022, 13:15. Показов 13978. Ответов 135
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте, Windows Defender второй день по несколько раз блокирует угрозу Trojan:Win32/Powemet.A!attk, а так же пару раз были другие трояны, но не успел зафиксировать.
SpyHunter 5 нашёл вроде, но нужно ждать 48 часов. Dr Web CureIt не нашёл ничего.
Вложения
Тип файла: zip CollectionLog-2022.06.26-13.10.zip (134.6 Кб, 51 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
26.06.2022, 13:15
Ответы с готовыми решениями:

Trojan:Win32/Powemet.A!attk
Приветствую. Столкнулся со следующим вирусом - Trojan:Win32/Powemet.A!attk. Оказывается, уже чуть меньше месяца гуляет по системе, но...

Trojan:Win32/Powemet.A!attk
Добрый день. Добрый день. Помогите, пожалуйста, решить проблему. Антивирусник находит вирус Behavior:Win32/Powemet.B!attk....

Trojan:Win32/Powemet.A!attk
Добрый день. Защитник Windows блокирует каждый день вирус Trojan:Win32/Powemet.A!attk. Прошу помощи.

135
Вирусоборец
Вирусоборец
 Аватар для SQx
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
05.07.2022, 04:32
Студворк — интернет-сервис помощи студентам
Здравствуйте,

Насколько я вижу у Вас установлнено два сервера баз-данных MS SQL Server 2019 и MS SQL Server 2008R2 когда вы тестировали вы отключали их оба? Больше интересует (официально не поддерживаемая версия компанией Microsoft)MS SQL 2008R2, которая может быть уязвима. В любом случае по возможности проверить, если на дату появления вредоносного ПО не появились какие-то левые/подозрительные пользователи на сервер баз-данных MS SQL.
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
05.07.2022, 10:08  [ТС]
вот security check
Вложения
Тип файла: zip SecurityCheck.zip (3.7 Кб, 9 просмотров)
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
05.07.2022, 10:09  [ТС]
Наверное 2008 года не отключал, сейчас попробую
0
Вирусоборец
 Аватар для thyrex
14471 / 7510 / 1584
Регистрация: 06.09.2009
Сообщений: 27,194
05.07.2022, 10:20
--------------------------- [ OtherUtilities ] ----------------------------
Git version 2.30.1 v.2.30.1 Внимание! Скачать обновления
Notepad++ (64-bit x64) v.8.1.5 Внимание! Скачать обновления
Microsoft 365 - ru-ru v.16.0.15225.20288 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Oracle VM VirtualBox 6.1.14 v.6.1.14 Внимание! Скачать обновления
Node.js v.12.13.1 Внимание! Скачать обновления
^Если Вам нужна LTS версия, проверьте обновления на странице скачивания вручную.^
VMware Player v.16.2.2 Внимание! Скачать обновления
Python 3.9.2 (64-bit) v.3.9.2150.0 Внимание! Скачать обновления
Microsoft Visual Studio Code (User) v.1.60.1 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 19.00 (x64) v.19.00 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
WinRAR 5.71 (64-разрядная) v.5.71.0 Внимание! Скачать обновления
------------------------------- [ Imaging ] -------------------------------
paint.net v.4.2.6 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Skype для бизнеса базовый 2016 - ru-ru v.16.0.15225.20288 Данная программа больше не поддерживается разработчиком.. Рекомендуется использовать Microsoft Teams.
Discord v.0.0.310 Внимание! Скачать обновления
WhatsApp v.2.2142.12 Внимание! Скачать обновления
Zoom v.5.9.1 (2581) Внимание! Скачать обновления
---------------------------- [ ProxyAndVPNs ] -----------------------------
Windscribe v.2.3 Build 16 Внимание! Это приложение может не работать в Российской Федерации в связи с ограничением работы или блокировкой.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 321 (64-bit) v.8.0.3210.7 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u333-windows-x64.exe)^
Java 8 Update 231 v.8.0.2310.11 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u333-windows-i586.exe)^
---------------------------- [ UnwantedApps ] -----------------------------
CCleaner v.5.88 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
VdhCoApp 1.6.3 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Reg Organizer, версия 8.42 v.8.42 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
Исправляйте указанное
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
05.07.2022, 12:13  [ТС]
Чем не пользуюсь, удалил, остальное всё обновил. Всё связанное с SQL сервером вообще удалил, даже 2019 года. Пока не нужно)
Как ни странно, ничего не изменилось
0
Вирусоборец
 Аватар для Sandor
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
05.07.2022, 12:17
Joramormont, к сети подключаетесь через роутер? Если да, один компьютер или несколько?
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
05.07.2022, 12:19  [ТС]
Через роутер, не один. У других такой проблемы нет
0
Вирусоборец
 Аватар для Sandor
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
05.07.2022, 12:24
Скачайте Microsoft Safety Scanner, запустите.

В разделе Scan Options выберите FULL scan.

Наберитесь терпения, сканирование может занять несколько часов. Дождитесь окончания.
Найдите отчёт с именем MSERT.log в этой папке C:\Windows\debug\msert.log

Прикрепите его к следующему сообщению.
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
06.07.2022, 09:53  [ТС]
Весь день вчера сканировало. Вот оно
Вложения
Тип файла: zip msert.zip (535 байт, 7 просмотров)
0
Вирусоборец
 Аватар для Sandor
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
06.07.2022, 10:29
Смотрю, вы уже запускали его 29 июня. Нужно было об этом сообщить
И тогда и сейчас ничего не найдено.

Если проблема всё ещё сохраняется, удалите старые, соберите и прикрепите новые логи FRST.txt и Addition.txt ещё раз из нормального режима.
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
06.07.2022, 10:53  [ТС]
Я уже забыл совсем)
Вложения
Тип файла: zip FRST.zip (49.4 Кб, 7 просмотров)
0
Вирусоборец
 Аватар для Sandor
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
06.07.2022, 11:11
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Code
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    AV: Norton Security (Disabled - Out of date) {A2708B76-6835-6565-CB96-694212954A75}
    AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
    FirewallRules: [{3949BBDF-5858-4193-9C2E-FE6098DB4436}] => (Allow) LPort=1688
    FirewallRules: [{5C9E8130-52B1-4832-9076-256A3B1BB104}] => (Allow) LPort=80
    cmd: DISM.exe /Online /Cleanup-image /Restorehealth
    cmd: sfc /scannow
    cmd: winmgmt /salvagerepository
    cmd: winmgmt /verifyrepository
    cmd: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    cmd: "%WINDIR%\SysWOW64\lodctr.exe" /R
    cmd: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    cmd: "%WINDIR%\SysWOW64\lodctr.exe" /R
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Выполнение скрипта может занять длительное время, не прерывайте и дождитесь окончания.
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
06.07.2022, 11:34  [ТС]
Угроза не ушла(
Вложения
Тип файла: zip Fixlog.zip (3.0 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для Sandor
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
06.07.2022, 11:45
Сделайте лог Process Monitor следующим образом:
запустите Process Monitor;
меню Options -> включите флажок Enable Boot Logging;
перезагрузитесь;
после этого воспроизведите проблему, можно запустить проверку Защитником до момента обнаружения угрозы;
затем запустите Process Monitor и сохраните лог: меню File -> Save -> PML-формат;
заархивируйте и выложите на файлообменник, например, на Я.диск или любой другой.
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
06.07.2022, 12:06  [ТС]
https://disk.yandex.ru/d/oJ75Hl9LaoAI7w
0
Вирусоборец
 Аватар для Sandor
22823 / 15984 / 3100
Регистрация: 08.10.2012
Сообщений: 65,123
06.07.2022, 13:23
Спасибо! Некоторое время подождите. Постарайтесь ничего нового самостоятельно не устанавливать.

Добавлено через 1 час 13 минут
+
Пожалуйста, ещё раз удалите старые и прикрепите новые логи FRST.txt и Addition.txt
0
Эксперт WindowsАвтор FAQ
 Аватар для Dragokas
18035 / 7738 / 892
Регистрация: 25.12.2011
Сообщений: 11,502
Записей в блоге: 16
06.07.2022, 18:17
Дефендер срабатывает раньше, чем наши трейсеры успевают отловить, поэтому ничего не видно.
Сделаем иначе:

Скачайте приложенный архив (он содержит драйвер SysMon и перехватчик Snake).
Распакуйте в удобное место.

1. Запустите setup-snake.reg и подтвердите слияние кнопкой "Да"
(это создаст временную защиту, пока Защитник будет отключён).

2. Отключите Защитник Windows:
- для этого, скачайте Defender Control by sordum:
- Распакуйте, запустите Defender_Settings.vbs, вы попадете в окно настроек защитника, выставьте все ползунки в состояние "Отключено".
- Затем распакуйте внутренний архив "dControl", пароль "sordum". Запустите dControl.exe. Нажмите кнопку "Disable Windows Defender" => Yes.

Вернитесь в папку "Sysmon-Snake" (из п.1).

3. Правой кнопкой мыши нажмите на "sysmon_installer.cmd" и выберите "Запуск от имени Администратора".

4. Повторите лог Process Monitor (защитник включать не нужно).
После перезагрузки системы, подождите какое-то время (обычно, такое за которое защитник начинал находить угрозу).
Пришлите лог Process Monitor-a.

5. Запустите dControl.exe и нажмите "Enable Windows Defender".
6. Запустите Defender_Settings.vbs и включите все ползунки защитника.
7. Запустите remove-snake.reg и подтвердите слияние кнопкой "Да".

8. Правой кнопкой мыши нажмите на "sysmon_getlogs.cmd" и выберите "Запуск от имени Администратора".
Пришлите полученный файл result.json

9. Правой кнопкой мыши нажмите на "sysmon_remove.cmd" и выберите "Запуск от имени Администратора".
10. Удалите папку C:\Snake

Все скачанные папки можно удалить, они больше не нужны (прим.: защитник может немного поругаться на Defender Control).
Вложения
Тип файла: zip SysMon-Snake.zip (3.27 Мб, 8 просмотров)
1
Эксперт WindowsАвтор FAQ
 Аватар для Dragokas
18035 / 7738 / 892
Регистрация: 25.12.2011
Сообщений: 11,502
Записей в блоге: 16
06.07.2022, 18:27
++ забыл, из папки C:\Snake также пришлите отчёты - файлы logfile(цифра).log
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
06.07.2022, 20:13  [ТС]
вот
Вложения
Тип файла: zip FRST.zip (48.7 Кб, 17 просмотров)
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
07.07.2022, 00:20  [ТС]
Не могу выполнить((
Миниатюры
Trojan:Win32/Powemet.A!attk и не только  
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
07.07.2022, 00:20

Trojan:Win32/Powemet.A!attk
Добрый день, Windows Defender ежедневно по несколько раз блокирует угрозу Trojan:Win32/Powemet.A!attk, как её искоренить? Только что...

Trojan:Win32/Powemet.A!attk
Добрый вечер. Здравствуйте , помогите пожалуйста с удалением Trojan:Win32/Powemet.A!attk , защитник виндоус давно нашёл его , но...

Trojan:Win32/Powemet.A!attk Выдает Defender Win10
Дефендер раз в пару часов блокирует активность с указанием трояна иногда имя трояна меняется на Trojan:Win32/Squibda.A Подскажите,...

Вирус Behavior:Win32/Powemet.B!attk
Добрый день. Помогите, пожалуйста, решить проблему. Антивирусник находит вирус Behavior:Win32/Powemet.B!attk. Периодически пытается его...

Удаление троянов Trojan:Win32/CommandAndControl!rfn и Trojan:Win32/Occamy.C80
Здравствуйте! К сожалению, поймал пару троянов,хотя может их и более, но FRST64.exe показывает только два. Еще один троян выскакивает при...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
80
Ответ Создать тему
Новые блоги и статьи
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами: - ВидТО (СправочникСсылка. ВидыТО); - ВидГСМ. . .
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru