Windows 10: Powershell обращается к CatRoot и запускается спустя несколько минут работы ПК

Discus and support Powershell обращается к CatRoot и запускается спустя несколько минут работы ПК in Windows 10 BSOD Crashes and Debugging to solve the problem; Уже месяц после запуска ПК powershell запускается и обращается к catroot windows defender блокирует данное обращение, но помимо этого так же... Discussion in 'Windows 10 BSOD Crashes and Debugging' started by Retyung 92, Oct 29, 2023.

  1. Powershell обращается к CatRoot и запускается спустя несколько минут работы ПК


    Уже месяц после запуска ПК powershell запускается и обращается к catroot windows defender блокирует данное обращение, но помимо этого так же запускается ещё один powershell и в диспетчере задач в пункте "командная строка" он пытается получить какой-то результат. На систему никак не влияет, вирусов нет много чем систему сканировал поэтому уверен в этом.В чём может быть проблема?

    :)
     
    Retyung 92, Oct 29, 2023
    #1
  2. _AW_ Win User

    Why does Powershell V1 (and not V7) trying to access %system%\CatRoot?

    Telemetry tasks still use the old Powershell. The relevant tasks that access CatRoot on Windows 11 are:

    \Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser

    \Microsoft\Windows\Application Experience\MareBackup

    The only ways to tell the difference between malware using Powershell and otherwise is looking at its command line arguments for malicious or highly obfuscated instructions, see if its running an unknown script, or by analyzing a process dump.

    If you use Process Monitor and launch the tasks listed above, you'll see the Powershell instance is launched with the command line:

    powershell.exe -ExecutionPolicy Restricted -Command Write-Host 'Final result: 1'

    Process Monitor - Sysinternals
     
  3. Why does Powershell V1 (and not V7) trying to access %system%\CatRoot?

    Hi, everyone. Defender notificates that Powershell.exe is trying to access %system%\CatRoot. It should be regular BUT the fact that the specific Powershell is NOT the updated pwsh.exe (version 7) I've installed recently, but the old (and potentially unsafe) version 1.

    It's strange because when I installed Powershell7, I checked the specific option "Add Run with Powershell7 context menu for Powershell files".

    I asked to a nice technical-support operator that said: "The Powershell version that is trying to access to %system%\CatRoot is likely determined by the script or process that is invoking it. If a script or process specifically calls for Powershell v1, then that version will be used." And this sounds good.

    But I suspect that Powershell vers.1 is an old and potentially unsafe version, so this worries me a bit... How can I tell the difference between a regular Powershell.exe v.1 operation and a malware that acts behind it?

    Thanks in advance.
     
    Adriano Castaldini, Oct 29, 2023
    #3
  4. Kursah Win User

    Powershell обращается к CatRoot и запускается спустя несколько минут работы ПК

    PowerShell instead of Commandline in Creators Update

    Interestingly enough my personal laptop just got the update...and still has Command Prompt listed, not PowerShell...

    Edit: Not that it matters...I use both regularly. *Toast :toast:
     
    Kursah, Oct 29, 2023
    #4
Thema:

Powershell обращается к CatRoot и запускается спустя несколько минут работы ПК

Loading...
  1. Powershell обращается к CatRoot и запускается спустя несколько минут работы ПК - Similar Threads - Powershell обращается CatRoot

  2. ошибки ESENT и краш пк

    in Windows 10 Gaming
    ошибки ESENT и краш пк: периодически пк перестает реагировать на какие-либо действия, даже на кнопку выключения, картинка зависает и через длительное время сам выключается. в событиях очень, ОЧЕНЬ много ошибок 1. svchost 1896,R,98 SRUJet: При восстановлении базы данных или возвращении ее в исходное...
  3. ошибки ESENT и краш пк

    in Windows 10 Software and Apps
    ошибки ESENT и краш пк: периодически пк перестает реагировать на какие-либо действия, даже на кнопку выключения, картинка зависает и через длительное время сам выключается. в событиях очень, ОЧЕНЬ много ошибок 1. svchost 1896,R,98 SRUJet: При восстановлении базы данных или возвращении ее в исходное...
  4. как настроить чтоби подключить аудио и микрофони к пк напрямую не через монитор

    in Windows 10 Gaming
    как настроить чтоби подключить аудио и микрофони к пк напрямую не через монитор: такая проблема вот компютер новой и там на видеокарте нет порта VGA а только подходит hdmi на мониторе есть вход VGA и нада как-то настроить чтоби можно било любое звуковоє или микрофон устройство подключать к пк напрямую или здесь никак без переходника с hdmi на vga помогите...
  5. как настроить чтоби подключить аудио и микрофони к пк напрямую не через монитор

    in Windows 10 Software and Apps
    как настроить чтоби подключить аудио и микрофони к пк напрямую не через монитор: такая проблема вот компютер новой и там на видеокарте нет порта VGA а только подходит hdmi на мониторе есть вход VGA и нада как-то настроить чтоби можно било любое звуковоє или микрофон устройство подключать к пк напрямую или здесь никак без переходника с hdmi на vga помогите...
  6. как настроить чтоби подключить аудио и микрофони к пк напрямую не через монитор

    in Windows 10 Customization
    как настроить чтоби подключить аудио и микрофони к пк напрямую не через монитор: такая проблема вот компютер новой и там на видеокарте нет порта VGA а только подходит hdmi на мониторе есть вход VGA и нада как-то настроить чтоби можно било любое звуковоє или микрофон устройство подключать к пк напрямую или здесь никак без переходника с hdmi на vga помогите...
  7. Проблема с подключением дуалшока к пк.

    in Windows 10 Gaming
    Проблема с подключением дуалшока к пк.: Не могу подключить два дуал шока к пк, при подключении одного джойстика, отключается другой. Что бы я не делал, проблему решить не могу, работает только один джойстик, а второй отключается. Показывает что идёт подключение второго дуалшока, но через сек 30 отключается. При...
  8. Проблема с подключением дуалшока к пк.

    in Windows 10 Software and Apps
    Проблема с подключением дуалшока к пк.: Не могу подключить два дуал шока к пк, при подключении одного джойстика, отключается другой. Что бы я не делал, проблему решить не могу, работает только один джойстик, а второй отключается. Показывает что идёт подключение второго дуалшока, но через сек 30 отключается. При...
  9. Подключение внешнего жесткого диска к ПК.

    in Windows 10 Drivers and Hardware
    Подключение внешнего жесткого диска к ПК.: Добрый день, помогите пожалуйста с решение следующей ситуации. При подключение внешнего жесткого диска к ПК , операционная система его видит , но не инициализирует, выдает ошибку. На любых других устройствах открывается и работает. В чем причина? Заранее спасибо....
  10. не запускается "защита от вирусов и угроз"

    in AntiVirus, Firewalls and System Security
    не запускается "защита от вирусов и угроз": здравствуйте! Я хотел поставить папку в исключения защитника виндовс, но столкнулся с такой проблемой: я открываю пункт ЗАЩИТА ОТ ВИРУСОВ И УГРОЗ и там появляется надпись ПОЛУЧЕНИЕ СВДЕНИЙ О ЗАЩИТЕ, и дальше ничего не происходит. Что мне с этим делать?[ATTACH]...