Перейти к содержимому


Фото
- - - - -

Powershell подозрительная команда

Powershell

  • Please log in to reply
4 ответов в этой теме

#1 Justauser

Justauser

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено Вчера, 10:56

При проверки на читы в игре мне сказали вписать эту команду в повер шел:

Скрипт удалён.

 

После того как я ее ввел антивирус заблокировал ссылку и файл, но я не уверен что мой пк не был заражён. Можете рассказать что это за вирус и по возможности объяснить как от него избавится?


Сообщение было изменено VVS: Вчера, 18:08
Удалил скрипт.


#2 Severnyj

Severnyj

    Member

  • Posters
  • 434 Сообщений:

Отправлено Вчера, 17:43

Скрипт будет пытаться скачать и запустить стилер паролей Trojan.PWS.Salat.319.
 
Для проверки на заражение подготовьте логи по правилам
 
Скачайте антивирусную утилиту Dr.Web CureIt!
Загруженный файл обычно имеет уникальное имя, например: q7a9tr4p.exe
Закройте все открытые приложения и дважды кликните по загруженному файлу, чтобы запустить его.
  • При запуске программа отобразит экран "Лицензия и обновление",
  • Поставьте галочку, чтобы согласиться с условиями и нажмите на кнопку "Продолжить".
  • Нажмите на подчеркнутую ссылку "Выбрать объекты для сканирования",
  • В левом верхнем углу установите галочку "Объекты проверки", которая должна автоматически установить галочки напротив всех строк.
  • Нажмите на маленький гаечный ключ в правом верхнем углу и убедитесь, что установлен флажок "Автоматически применять действия к угрозам",
  • Затем нажмите большую кнопку в правом нижнем углу "Запустить проверку".
  • Как только сканирование будет завершено, появится ссылка с надписью "Открыть отчет", нажмите на нее, в Блокноте откроется отчет с именем cureit.log
  • Отчет будет сохранен в папке C:\Users\<пользователь>\Doctor Web
  • Пожалуйста, выложите отчет на Яндекс-Диск или в Облако Mail.ru ссылку укажите в своем следующем сообщении.
Скачайте утилиту Dr.Web SysInfo и сохраните её на Рабочем столе.
  • Щелкните правой кнопкой мыши по dwsysinfo.exe и запустите его от имени администратора.
  • Нажмите кнопку «Сформировать отчет», чтобы начать сканирование.
  • По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
  • Пожалуйста, выложите отчет на Яндекс-Диск или в Облако Mail.ru ссылку укажите в своем следующем сообщении.


#3 Justauser

Justauser

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено Вчера, 22:40

https://disk.yandex.ru/d/hHv27pjCjMOuOQcureit.log

https://disk.yandex.ru/d/CU4obZaAeAGhQg
Dwsysinfo

#4 Severnyj

Severnyj

    Member

  • Posters
  • 434 Сообщений:

Отправлено Вчера, 23:23

Скачайте утилиту Dr.Web FixIt! и сохраните её на Рабочем столе.
 
  • Запустите скачанный файл.
  • Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
  • По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
  • Пожалуйста, выложите отчет на Яндекс-Диск или в Облако Mail.ru ссылку укажите в своем следующем сообщении.


  • #5 Justauser

    Justauser

      Newbie

    • Posters
    • 4 Сообщений:

    Отправлено Сегодня, 01:13

    https://disk.yandex.ru/d/x8LIy227hgHneg



    Also tagged with one or more of these keywords: Powershell