Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс powershell.exe

Ответить
Настройки темы
[решено] Процесс powershell.exe

Аватара для Ferz

Новый участник


Сообщения: 45
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2018.12.13-18.33.zip
(68.3 Kb, 4 просмотров)
Здравствуйте, прошу помощи.
Часто, время от времени запускается процесс "powershell.exe", а бывает и по штук 5 сразу и очень хорошо грузят ЦП, от 10 до 50%.
Прошу помочь вылечить его.

Отправлено: 17:36, 13-12-2018

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Что сейчас с проблемой?

-------


Отправлено: 09:25, 18-12-2018 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Ferz

Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Что сейчас с проблемой? »
Пока не знаю, процесс запускается не при запуске ПК, а в рандомное время при работе ПК. Если в течение 2-3 дней замечен не будет - дам знать.

Отправлено: 12:08, 18-12-2018 | #12


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Пока наблюдаете, проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------


Отправлено: 12:09, 18-12-2018 | #13


Аватара для Ferz

Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt SecurityCheck.txt
(17.0 Kb, 1 просмотров)

Прикрепил.

Отправлено: 13:41, 18-12-2018 | #14


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя включен (Уровень 2, рекомендуемый - 3)
Автоматическое обновление отключено
------------------------------- [ HotFix ] --------------------------------
HotFix KB3115858 Внимание! Скачать обновления
HotFix KB3140735 Внимание! Скачать обновления
HotFix KB3138910 Внимание! Скачать обновления
HotFix KB3138962 Внимание! Скачать обновления
HotFix KB3145739 Внимание! Скачать обновления
HotFix KB3146963 Внимание! Скачать обновления
HotFix KB3156013 Внимание! Скачать обновления
HotFix KB3156016 Внимание! Скачать обновления
HotFix KB3155178 Внимание! Скачать обновления
HotFix KB3153171 Внимание! Скачать обновления
HotFix KB3170455 Внимание! Скачать обновления
HotFix KB3178034 Внимание! Скачать обновления
HotFix KB3185911 Внимание! Скачать обновления
HotFix KB3184122 Внимание! Скачать обновления
HotFix KB3192391 Внимание! Скачать обновления
HotFix KB3197867 Внимание! Скачать обновления
HotFix KB3205394 Внимание! Скачать обновления
HotFix KB4012212 Внимание! Скачать обновления
HotFix KB4019263 Внимание! Скачать обновления
HotFix KB4022722 Внимание! Скачать обновления
HotFix KB4015546 Внимание! Скачать обновления
HotFix KB4025337 Внимание! Скачать обновления
HotFix KB4034679 Внимание! Скачать обновления
HotFix KB4041678 Внимание! Скачать обновления
HotFix KB4056894 Внимание! Скачать обновления
HotFix KB4056897 Внимание! Скачать обновления
HotFix KB4074587 Внимание! Скачать обновления
HotFix KB4103712 Внимание! Скачать обновления
HotFix KB4343899 Внимание! Скачать обновления
HotFix KB4457145 Внимание! Скачать обновления
HotFix KB4462923 Внимание! Скачать обновления
HotFix KB4471318 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
TeamViewer 6 v.6.0.17222 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.4.44846 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
---------------------------- [ UnwantedApps ] -----------------------------
VKMusic 4 v.4.79.3 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:45, 18-12-2018 | #15


Аватара для Ferz

Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


Sandor, обновления не считаю нужным устанавливать. Все остальные программы я устанавливал лично и уверен в том, что в них вредоносного ПО нету.

Отправлено: 20:40, 18-12-2018 | #16


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата Ferz:
обновления не считаю нужным устанавливать »
1. Это хотфиксы, закрывающие найденные и эксплуатируемые уязвимости в системе.
2. Значит станете частым гостем в этом разделе.

-------


Отправлено: 09:08, 19-12-2018 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс powershell.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Процесс Windows PowerShell тормозит систему UriNikolai4 Лечение систем от вредоносных программ 6 11-05-2018 07:34
Процесс lsass грузит файлы temp.exe и temp1.exe Satiriks Лечение систем от вредоносных программ 1 25-12-2017 21:30
Не понятная активность процесса Powershell.exe carloscom Лечение систем от вредоносных программ 8 22-11-2017 09:38
[решено] powershell.exe возможно заражён? Madbus Лечение систем от вредоносных программ 9 22-09-2017 13:58
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % Герман123456 Лечение систем от вредоносных программ 40 08-12-2010 21:30




 
Переход