Перейти к содержимому


Фото
- - - - -

Поймал вирус dpc:powershell.avkill.10

powershell avkill.10

  • Please log in to reply
18 ответов в этой теме

#1 ap0logies

ap0logies

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 14 Сентябрь 2025 - 16:19

Словил где то вирус запустил сканирование в drWeb, что то нашло и удалилось а что то осталось. Сейчас спамит уведомление DPC:PowerShell.AVKill.10. Помогите пожалуйста, сканирование Dr.Web Fixlt я прикрепил как и FRST с Addiction. https://disk.yandex.ru/d/Y4VP0MisixdsBQ

Прикрепленные файлы:

  • Прикрепленный файл  FRST.txt   93,87К   0 Скачано раз
  • Прикрепленный файл  Addition.txt   87,39К   0 Скачано раз


#2 ap0logies

ap0logies

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 14 Сентябрь 2025 - 16:58

Перезагрузил компьютер уведомления больше не приходят, но я не уверен что стало с вирусом 



#3 Severnyj

Severnyj

    Member

  • Posters
  • 255 Сообщений:

Отправлено 14 Сентябрь 2025 - 17:38

Лог скачан и анализируется, ожиидайте.



#4 Severnyj

Severnyj

    Member

  • Posters
  • 255 Сообщений:

Отправлено 14 Сентябрь 2025 - 18:03

Скачайте утилиту Dr.Web FixIt! и сохраните её на Рабочем столе.
 
  • Запустите скачанный файл.
  • Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
  • По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
  • Пожалуйста, выложите отчет на Яндекс-Диск или в Облако Mail.ru ссылку укажите в своем следующем сообщении.


  • #5 ap0logies

    ap0logies

      Newbie

    • Posters
    • 9 Сообщений:

    Отправлено 14 Сентябрь 2025 - 18:24

    Так уже минут 5-10

    Прикрепленные файлы:



    #6 Severnyj

    Severnyj

      Member

    • Posters
    • 255 Сообщений:

    Отправлено 14 Сентябрь 2025 - 18:31

    Попробуйте скачать по этой ссылке: https://drw.sh/opecbj



    #7 Severnyj

    Severnyj

      Member

    • Posters
    • 255 Сообщений:

    Отправлено 14 Сентябрь 2025 - 18:38

    + зеркало на Яндексе



    #8 ap0logies

    ap0logies

      Newbie

    • Posters
    • 9 Сообщений:

    Отправлено 14 Сентябрь 2025 - 19:05

    Это не быстро(

    Прикрепленные файлы:


    Сообщение было изменено ap0logies: 14 Сентябрь 2025 - 19:06


    #9 Severnyj

    Severnyj

      Member

    • Posters
    • 255 Сообщений:

    Отправлено 14 Сентябрь 2025 - 19:15

    Ok.



    #10 ap0logies

    ap0logies

      Newbie

    • Posters
    • 9 Сообщений:

    Отправлено 14 Сентябрь 2025 - 20:10

    Вот https://disk.yandex.ru/d/jLl0ZcH4u9fBlw

     



    #11 Severnyj

    Severnyj

      Member

    • Posters
    • 255 Сообщений:

    Отправлено 14 Сентябрь 2025 - 20:30

    Хорошо, смотрю вредоносного задания уже нет. Подготовьте теперь новые логи FRST (старые FRST.txt и Addition.txt можете удалить в корзину)



    #12 ap0logies

    ap0logies

      Newbie

    • Posters
    • 9 Сообщений:

    Отправлено 14 Сентябрь 2025 - 20:36

    Вот

    Прикрепленные файлы:

    • Прикрепленный файл  Addition.txt   59,8К   5 Скачано раз
    • Прикрепленный файл  FRST.txt   93,25К   5 Скачано раз


    #13 Severnyj

    Severnyj

      Member

    • Posters
    • 255 Сообщений:

    Отправлено 14 Сентябрь 2025 - 21:02

    Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    Отключите до перезагрузки антивирус.
    Выделите следующий код:
     
    Spoiler

    Скопируйте выделенный текст (правой кнопкой - Копировать).
    Запустите FRST (FRST64) от имени администратора.
    Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
    Компьютер будет перезагружен автоматически.

    #14 ap0logies

    ap0logies

      Newbie

    • Posters
    • 9 Сообщений:

    Отправлено 14 Сентябрь 2025 - 21:34

    Вот

    Прикрепленные файлы:

    • Прикрепленный файл  Fixlog.txt   98,99К   2 Скачано раз

    Сообщение было изменено ap0logies: 14 Сентябрь 2025 - 21:35


    #15 Severnyj

    Severnyj

      Member

    • Posters
    • 255 Сообщений:

    Отправлено 14 Сентябрь 2025 - 21:46

    Еще вот такой скрипт FRST выполните (моя невнимательность, пропустил "слэш")

     

    Start::
    
    StartPowershell:
    Remove-MpPreference -ExclusionPath "C:\ProgramData\"
    EndPowerShell:
    
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    End::
     
    Fixlog.txt прикрепите.
     
    Сообщите, что с проблемой?


    #16 ap0logies

    ap0logies

      Newbie

    • Posters
    • 9 Сообщений:

    Отправлено 14 Сентябрь 2025 - 21:54

    Уведомлений от drWeb больше нет, в диспетчере задача все стабильно вроде (когда я его запускаю на секунду там 70-90% Цп но я думаю так должно быть)

    Прикрепленные файлы:

    • Прикрепленный файл  Fixlog.txt   1,25К   2 Скачано раз


    #17 Severnyj

    Severnyj

      Member

    • Posters
    • 255 Сообщений:

    Отправлено 14 Сентябрь 2025 - 22:03

    Ок. Смените пароли!!! - в карантине Доктора - троян угонщик паролей.

     

    Обновите софт:

     

    Node.js

    Notepad++ (64-bit x64)

    Opera Stable 120.0.5543.161

    Python 3.9.2 (64-bit)

    WinRAR 7.10 (64-разрядная)

     

    Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
    Компьютер будет перезагружен автоматически.


    #18 ap0logies

    ap0logies

      Newbie

    • Posters
    • 9 Сообщений:

    Отправлено 14 Сентябрь 2025 - 22:11

    Понятно, спасибо за помощь!



    #19 Severnyj

    Severnyj

      Member

    • Posters
    • 255 Сообщений:

    Отправлено 14 Сентябрь 2025 - 22:18

    Удачи!





    Also tagged with one or more of these keywords: powershell, avkill.10