Powershell.exe uzima 3.5GB RAM i sam se upali?

poruka: 10
|
čitano: 3.941
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
12 godina
neaktivan
offline
Powershell.exe uzima 3.5GB RAM i sam se upali?

Šta je ovo, ne kužim ništa. Otvorio sam location preko task manager i file uploadao na virustotal.com i file je čist i od Microsoft ali ne kužim šta radi?

 
0 0 hvala 0
13 godina
offline
Powershell.exe uzima 3.5GB RAM i sam se upali?

Jesi dodavao kakve skripte da se pokreću sa sutavom ili da rade u pozadini?

Možda se nešto pokreće u pozadini. Probaj proskenirati sa alatima koje je kolega preporučio u drugoj temi u zadnjem postu. Ultimativna antivirus tema - P&O.

Poruka je uređivana zadnji put ned 5.2.2023 16:34 (Valentin17).
 
0 0 hvala 0
12 godina
neaktivan
offline
Powershell.exe uzima 3.5GB RAM i sam se upali?

Skenirao sam sa BitDefender i nije ništa našao, evo kako process explorer izgleda od powershell.exe koji sam pokrenem i ovog drugog:

 

Poruka je uređivana zadnji put pon 6.2.2023 21:39 (Rootwalla).
 
0 0 hvala 0
12 godina
neaktivan
offline
Powershell.exe uzima 3.5GB RAM i sam se upali?

evo slike procesa iz process explorer

Poruka je uređivana zadnji put pon 6.2.2023 21:38 (Rootwalla).
 
0 0 hvala 0
6 godina
neaktivan
offline
Powershell.exe uzima 3.5GB RAM i sam se upali?

Pokušaj ovo:

1. Otvori Task Scheduler (upiši u start)
2. Klikni na svaki task i provjeri na njegovom Actions tabu koji se program pokreće.

Ako nađeš nešto kao:
Action: Start a program  Details: PowerShell <filepath>

Tu bi onda mogao biti problem.

Moj PC  
0 0 hvala 0
6 godina
neaktivan
offline
Powershell.exe uzima 3.5GB RAM i sam se upali?

Još jedna korisna stvar koja ti može pomoći: U task manageru, u Processes tabu, desni klik na zaglavlje CPU stupca (ili bilo kojeg drugog stupca) i stavi kvačicu na Command line. Sada možda možeš vidjeti koju skriptu PowerShell točno izvršava tako da pogledaš taj command line uz njega (tako sam ja uspio vidjeti).

Moj PC  
1 0 hvala 0
15 godina
offline
Powershell.exe uzima 3.5GB RAM i sam se upali?

Kako kolega gore kaže, pokušaj istražiti što ti pokreće Powershell, neće se on pokrenuti sam od sebe s praznim prozorom (ako se radi o pravom Powershellu). Ili probaj u folderu system32 pronaći powershell.exe, uzmi ovlasti nad njim i preimenuj mu ekstenziju, recimo u .old. U postavkama prebaci da ti je Command Prompt defaultni program za otvaranje komandnolinijskog oružja. Vidi šta će se tada događati...

Btw, vidim ja da si ti dobro izmjenjao i GUI windowsa, da nisi nešto navukao s tim customizacijskim packovima?

Smetenjaci i smutljivci, mutikaše i bezglavnici, jalnuški diletanti, prodane duše! Crni vragovi, a i žuti i zeleni, ne samo da se nude, već bi i prodali dragu nam Hrvatsku za Judine škude!
Poruka je uređivana zadnji put uto 7.2.2023 1:06 (BlackMoon).
Moj PC  
3 0 hvala 1
13 godina
offline
Re: Powershell.exe uzima 3.5GB RAM i sam se upali?
Rootwalla kaže...

Skenirao sam sa BitDefender

To kao da nisi skenirao ništa. Ja sam dao link na min. pet alata s kojima treba proskenirati računalo da bi bio siguran.

12 godina
neaktivan
offline
Powershell.exe uzima 3.5GB RAM i sam se upali?

Hvala na odgovorimo, evo što je Malwarebytes pronašao:Trojan.PowerShell.Generic

 

Fajl je veličine jedan kilobajt i ima .ps1 extension. Hmmmm

Poruka je uređivana zadnji put uto 7.2.2023 19:28 (Rootwalla).
 
2 0 hvala 1
13 godina
offline
Re: Powershell.exe uzima 3.5GB RAM i sam se upali?
Rootwalla kaže...

Hvala na odgovorimo, evo što je Malwarebytes pronašao:Trojan.PowerShell.Generic

 

Fajl je veličine jedan kilobajt i ima .ps1 extension. Hmmmm

Eto vidiš, ovo BitDefender nije pronašao. Nije stvar koliko je skener dobar, treba proći sustav sa više njih. Preporučio bih Adwcleaner kao sljedeći.

1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice