Ciao, sono Ramesh.
Ci sono alcune attività programmate integrate che eseguono PowerShell.exe. Tuttavia, dobbiamo assicurarci che il processo di PowerShell.exe recentemente eseguito non sia causato da un'infezione da minatori.
Quando la finestra PowerShell appare e si chiude, apri PowerShell (admin) ed esegui questo comando:
Get-ScheduledTask | Get-ScheduledTaskInfo | select TaskName, TaskPath, LastRunTime | sort LastrunTime -descending | ogv
Premi Invio. Il comando mostra l'elenco dei compiti programmati eseguiti di recente, ordinati in ordine decrescente.
Massimizza la finestra e pubblica uno screenshot.
Inoltre, esegui lo scanner online ESET e pubblica qui il rapporto di rilevamento.
https://www.eset.com/us/home/online-scanner/
Esegui lo scanner e scegli Scansione personalizzata.
Seleziona le seguenti caselle di spunta
- Memoria operativa
- Posizioni di avvio automatico
- Trasmissione C
Clicca su "Salva e continua."
Avvia la scansione e lascia che si completi.
Se durante la scansione è stato trovato un malware, clicca su "Salva registro di scansione" e digita un nome file per il report di rilevamento.
Carica il rapporto di rilevamento nella tua prossima risposta.
Disclaimer standard: C'è un link a un sito web non Microsoft. La pagina sembra fornire informazioni accurate e sicure.