Jump to content

Vans99

Members
  • Posts

    1
  • Joined

  • Last visited

    Never

Reputation

1 Neutral
  1. Всем доброго времени суток! Недавно подцепил вирус который залез в Powershell 2.0. Kaspersky периодический оповещает об “Остановке перехода” по вредоносной ссылке. Подробная информация: Событие: Переход остановлен Пользователь: DESKTOP-URGJR8L\user Тип пользователя: Активный пользователь Имя программы: powershell.exe Путь к программе: C:\Windows\System32\WindowsPowerShell\v1.0 Компонент: Веб-Антивирус Описание результата: Запрещено Тип: Вредоносная ссылка Название: 66.248.206.252 Точность: Точно Степень угрозы: Высокая Тип объекта: Веб-страница Имя объекта: update.php?i=lFjQGbX_1796 Путь к объекту: http://google.ru Причина: Kaspersky Security Network Дата выпуска баз: Вчера, 16.11.2021 22:27:00 Итак каждые минут 5-10 когда открыт браузер Пробовал заблокировать сайт через Blocksite app и отключил оболочку Powershell в Windows + r > optionalfeatures. Заблокировал http://google.ru и 66.248.206.252 Оповещения никуда не исчезли, но появились изменения. Вместо события “Переход остановлен” стало событие “Обнаружена ранее открытая опасная ссылка” подробно : Событие: Обнаружена ранее открытая опасная ссылка Пользователь: DESKTOP-URGJR8L\user Тип пользователя: Активный пользователь Имя программы: powershell.exe Путь к программе: C:\Windows\System32\WindowsPowerShell\v1.0 Компонент: Веб-Антивирус Описание результата: Не обработано Тип: Вредоносная ссылка Точность: Точно Степень угрозы: Высокая Тип объекта: Веб-страница Имя объекта: update.php?i=lFjQGbX_1796 Путь к объекту: http://google.ru Причина: Облачная защита Пожалуйста помогите, не хочется форматировать диски и винду заново ставить.
×
×
  • Create New...