Перейти к содержимому


Фото
- - - - -

Угроза NET:MINERS.URL и PowerShell.AVKill.10


  • Please log in to reply
7 ответов в этой теме

#1 mike0n3

mike0n3

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 30 Ноябрь 2025 - 12:24

Здравствуйте. Обратил внимание на небольшую просадку компьютера по работоспособности. Скачал Dr.Web Curelt, запустил обнаружение нашло 2 угрозы
Объект: dialer.exe
Угроза: NET:MINERS.URL
Путь: \Net\3248\TCP\91.184.248.138-3333\Device\HarddiskVolume32\Windows\System32\dialer.exe


А так же
Объект: powershell.exe
Угроза: PowerShell.AVKill.10
Путь: \Process\45196\Device\HarddiskVolume3\Windows\System32\WindowsPowerShell\v1.0\powershell.exe

Прикрепляю лог-файлы: 
https://drive.google.com/drive/folders/1dMiasxV3yKYSiF4ivBQv8V-cb77tOG5Q?usp=sharing


Если необходимо прислать еще какие-то файлы, просьба указать их.



#2 Severnyj

Severnyj

    Member

  • Helpers
  • 462 Сообщений:

Отправлено 30 Ноябрь 2025 - 13:02

Скачайте утилиту Dr.Web FixIt! и сохраните её на Рабочем столе.
 
  • Запустите скачанный файл.
  • Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
  • По завершении работы программы компьютер перезагрузится.
  •  
    Удалите в корзину старые логи FRST.txt и Addition.txt и подготовьте новые.


    #3 mike0n3

    mike0n3

      Newbie

    • Posters
    • 4 Сообщений:

    Отправлено 30 Ноябрь 2025 - 13:34

     

    Скачайте утилиту Dr.Web FixIt! и сохраните её на Рабочем столе.
     
    • Запустите скачанный файл.
    • Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
    • По завершении работы программы компьютер перезагрузится.
     
     
    Удалите в корзину старые логи FRST.txt и Addition.txt и подготовьте новые.

     

    Ссылка на новые логи: https://drive.google.com/drive/folders/1oKF6TRl4ea7Nsz94NZzVj30uxeRdw-qV?usp=sharing
     



    #4 Severnyj

    Severnyj

      Member

    • Helpers
    • 462 Сообщений:

    Отправлено 30 Ноябрь 2025 - 13:47

    Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    Отключите до перезагрузки антивирус.
    Выделите следующий код:
     
    Spoiler

    Скопируйте выделенный текст (правой кнопкой - Копировать).
    Запустите FRST (FRST64) от имени администратора.
    Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
    Компьютер будет перезагружен автоматически.

    #5 mike0n3

    mike0n3

      Newbie

    • Posters
    • 4 Сообщений:

    Отправлено 30 Ноябрь 2025 - 14:06

    Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    Отключите до перезагрузки антивирус.
    Выделите следующий код:
     

    Spoiler

    Скопируйте выделенный текст (правой кнопкой - Копировать).
    Запустите FRST (FRST64) от имени администратора.
    Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
    Компьютер будет перезагружен автоматически.

     

    Сделал все, как сказали. Прикрепил логи.
    Что дальше сделать?

    Прикрепленные файлы:

    • Прикрепленный файл  Fixlog.rar   4,48К   1 Скачано раз


    #6 Severnyj

    Severnyj

      Member

    • Helpers
    • 462 Сообщений:

    Отправлено 30 Ноябрь 2025 - 14:16

    Что дальше сделать?

    Просканировать еще раз CureIt! и сообщить, какие проблемы еще остались. 



    #7 mike0n3

    mike0n3

      Newbie

    • Posters
    • 4 Сообщений:

    Отправлено 30 Ноябрь 2025 - 15:11

     

    Что дальше сделать?

    Просканировать еще раз CureIt! и сообщить, какие проблемы еще остались. 

     

    Сканирование сделал, все хорошо, угроз не обнаружено. Спасибо Вам большое за помощь! Вы очень оперативно и качественно решили мою проблему) Хорошего Вам дня)



    #8 Severnyj

    Severnyj

      Member

    • Helpers
    • 462 Сообщений:

    Отправлено 30 Ноябрь 2025 - 15:20

    Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
    Компьютер будет перезагружен автоматически.
     
    Обновите ПО:
     

     

     

    Задумайтесь об обновлении Office 2016 до актуальной версии 2024 или смене на аналоги OnlyOffice, LibreOffice и проч.

     

    Ну и удачи!