Sdílet prostřednictvím

Vir powershell.exe

Anonymní
2017-07-14T10:08:35+00:00

Dobrý den, mám problém s jednim virem.. Jedná se o powershell.exe (ano, vím že tento program je v základu neškodný protože je součásti windows) nevím jak se to stalo ale nějáký virový útok změnil nebo infikoval powershell.exe i sám avast mi po startu počítače za 15min napíše že se powershell.exe chová něják divně.. poté zaznačím ať avast vyřeší hrozby a po pár vteřínách mi naskoči avast že byla zablokována hrozba powershell.exe a prý je to infekce Generic ale nejdivnější je, že se poté neoběví ve virové truhle a po dalším startu počitače se to samé opakuje. Jestli mi s tímto virem můžete něják pomoci prosím co nejdřivě odpovězte. -Radek

Windows pro domácnosti | Předchozí verze Windows | Ochrana osobních údajů a zabezpečení

Otázka je uzamčená. Tato otázka se migrovala z komunity podpory Microsoftu. Můžete hlasovat, jestli je užitečná, ale nemůžete k ní přidávat komentáře či odpovědi ani ji nemůžete sledovat.

Počet komentářů: 0 Žádné komentáře
Počet hlasů: {count}
Odpověď přijatá autorem otázky
  1. Anonymní
    2017-07-22T10:27:23+00:00

    Ahoj Radku,

    podle "infekce" jde opravdu usoudit, že by se mělo jednat o falešně-pozitivní hlášení. To by byl také důvod, proč není powershell přesunut do truhly, protože jej systém "brání". Nicméně, doporučil bych kontaktovat Avast a poslat soubor k prozkoumání.

    Pokud budeš mít nějaké další otázky, neváhej se na nás obrátit.

    Hezký den,

    Kristian

    Počet komentářů: 0 Žádné komentáře

Počet dalších odpovědí: 6

Seřadit podle: Nejužitečnější
  1. Anonymní
    2017-07-14T14:07:40+00:00

    Zdravím Radku,

    je těžké říct, odkud vítr vane. Vzhledem k tomu, že AVAST je jeden z anti-virů co nejsou kompatibilní s Windows 10 - může se jednat o falešné hlášení.

    Doporučil bych spustit Windows Defender Offline test. Návot jak na to najdeš zde. Pokud se neobjeví žádné hlášení, můžeš jen pro jistotu spustit sken dalším anti-virem (pokuď máš k dispozici).

    Dej nám vědět jak to dopadlo.

    Hezký den,

    Kristian

    Počet komentářů: 0 Žádné komentáře
  2. Miroslav Pragl 75,751 Reputační body Dobrovolný moderátor
    2017-07-14T14:42:03+00:00

    zaZIPuj podezrely soubor powershell.exe a vystav jej na OneDrive k analyze. Zkontroluj nejen powershell, ale i to, jaky SCRIPT ci PRIKAZ pouzti.

    Dále jej nech zkontrolovat napr. https://www.virustotal.com/ , https://virusscan.jotti.org/ a pod.

    Nicmene doporucuji ibratit se na podporu AVASTu. Nebyl bys první, komu tento program ve win 10 blbne.

    MP

    Počet komentářů: 0 Žádné komentáře
  3. Anonymní
    2017-07-14T14:48:43+00:00

    Omlouvám se ale já napsal Windows 10? Protože jsem chtěl zaznačit 8.1.

    Počet komentářů: 0 Žádné komentáře
  4. Anonymní
    2017-07-14T15:01:02+00:00

    No právě já od té doby co se mi to děje tak přes avast pouštím scan každý den a nikdy nic nenašlo.. ale je pravda že od té doby co jsem tento virus chytil tak se něco se systémem 8.1 něco divného děje ale zatím nedokážu uvést přesně co.. Počítač se asi o 30s déle načítá,hry,složky či jiné aplikace se pomaleji zpouštějí a třeba v polovině hraní mi naskočí jestli nepovolím zapnutí přes správce nějákému údajně produktu microsoftu.. Taky tomu moc nevěřím protože od té doby co jsem jeden zpustil (ještě před vypuknutím viru) tak se nic nedělo. ale po 5 minutách naskočil avast se powershellem a dělo se co zminuji v dotazu. Ale ten software údajně od microsoftu byl prý čistič počítače nebo tak. Takže nezjistím nic..  přes virustotal mi to nenašlo žádnou hrozbu.. divné je ale to že vir se nikdy nenačte do virové truhly a že jsem to ještě nikdy neviděl..

    Počet komentářů: 0 Žádné komentáře