Показать полную графическую версию : [решено] Зависание компьютера от conhost.exe
black_tenger@vk
12-05-2014, 19:25
Вчера наткнулся на такую фигню, в диспетчере задач появился некий conhost.exe
из-за него после 10 минут сидения в браузере виснет комп и долго открываются окна
Удалял толку нет ЦП 100% , виснет и появляется при след. запуске компа
В автозагрузке нет проверял. Подскажите как удалить или справить эту проблему, стала такая фигня после установки нового браузера
Denisoff
12-05-2014, 19:44
Он совершенно безопасный если запущен и работает из папки C:\Windows\system32\conhost.exe. Но сканирование компьютера на наличие вирусов никогда не помешает. Если он находиться в другом месте, то скорее всего, это вирус или вредоносная программа.
http://osmaster.org.ua/?p=2442
У меня он появляется при открытии CMD/
black_tenger@vk
12-05-2014, 19:46
Он совершенно безопасный »
Как? вот сейчас нету у меня его в диспетчере, у меня не тормозит комп и все норм, а через 10-20 минут появится и будет все тормозить, что мне делать?
Denisoff
12-05-2014, 19:56
что мне делать? »
Проверить комп
https://www.freedrweb.com/download+cureit+free/?lng=ru
black_tenger@vk
12-05-2014, 21:24
https://www.freedrweb.com/download+cureit+free/?lng=ru »
Скачал, проверил нашло 2 угрозы, в hosts файле, и в хроме
Что дальше, я читал другие форумы там просят какие-то логи
Denisoff
12-05-2014, 22:09
В Process Explorer на процессе, когда запустится, ПКМ--> свойства. Где находится и родительский процесс ?
black_tenger@vk
13-05-2014, 21:57
Где находится и родительский процесс ? »
http://s020.radikal.ru/i720/1405/05/d57888fb2431.png
ruslan...
13-05-2014, 23:27
black_tenger@vk,
В Process Explorer на процессе »
Программа Process Explorer для Windows (http://technet.microsoft.com/ru-ru/sysinternals/bb896653)
Petya V4sechkin
14-05-2014, 08:44
Скачал, проверил нашло 2 угрозы, в hosts файле, и в хроме
Хром у вас странный: у одного процесса в столбце "Описание" значится "chrome", у остальных - "Chromium".
А должно быть у всех "Google Chrome".
стала такая фигня после установки нового браузера
Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html)
black_tenger@vk
14-05-2014, 21:11
В Process Explorer на процессе »
Вот сделал скрин, я там не пойму
http://s52.radikal.ru/i137/1405/b5/471d0e40ea1b.png
black_tenger@vk, Сделайте образ автозапуска uVS: http://safezone.cc/threads/kak-podgotovit-log-universal-virus-sniffer-uvs.14508/
Denisoff
15-05-2014, 15:49
после установки нового браузера »
Отсюда ставили ?
https://www.google.com/chrome/browser/
black_tenger@vk
15-05-2014, 16:06
Отсюда ставили ?
https://www.google.com/chrome/browser/ »
Я не хром качал, а coowon
Denisoff
15-05-2014, 16:17
На скрине хром. Так удалить не пробовали то, что качали ? Не знаю такого браузера.
black_tenger@vk
15-05-2014, 16:20
На скрине хром. Так удалить не пробовали то, что качали ? Не знаю такого браузера. »
Уже удалил, всеравно тормозит
Сделал образ автозапуска uVS - http://rghost.ru/55179966
Сделайте образ автозапуска uVS: http://safezone.cc/threads/kak-podgo...fer-uvs.14508/ »
Сделал http://rghost.ru/55179966
Denisoff
15-05-2014, 16:52
Уже удалил, всеравно тормозит »
А откат на точку до проблем ?
black_tenger@vk
15-05-2014, 17:41
А откат на точку до проблем ? »
Что это значит? Только что создал новый профиль учетной записи там не появляется conhost и не тормозит комп, но на моем профиле важные сохранения. Помогите с чем это связано, или как восстановить до проблемы
ruslan...
15-05-2014, 17:50
black_tenger@vk,
Выполнить инструкции Краткие правила по запросу помощи в лечении (http://forum.oszone.net/post-717373-2.html)
Затем, с результатами, создать тему здесь Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html)
black_tenger@vk, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- отключаем антивирус и закрываем все браузеры перед выполнением скрипта;
;uVS v3.82.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
bl 14E1B334BCA3395C632207FEC8A64D77 999955
addsgn 71006B5D514E4D720BD451A4D83E4305CDE1010976776B5E854E799B50D6714CA0FBDF903A719F492B807B8AFAE018FA9594 158DAA57C40A2DFA1808C7062273 13 Win32/BitCoinMiner.AF [ESET]
chklst
delvir
delall %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.URL
delall %SystemDrive%\USERS\ВИТАЛИЙ\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\CHROME.URL
bl F6228029FE348832C0311DB0AEE268AB 207872
delall %SystemDrive%\USERS\BLACKTENGER\APPDATA\ROAMING\FLTK.ORG\GOOGLEUPD.EXE
deldir %SystemDrive%\USERS\BLACKTENGER\APPDATA\ROAMING\FLTK.ORG
delref HTTP://QWERYU.RU/
bl 3B5B3D106A742544DFF6A5F1A10D8A54 140456
delall %SystemDrive%\USERS\BLACKTENGER\APPDATA\LOCAL\COOWON\UPDATE\COOWONUPDATE.EXE
deldir %SystemDrive%\USERS\BLACKTENGER\APPDATA\LOCAL\COOWON
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах
+
Удалите все ярлыки браузера и пересоздайте
Denisoff
15-05-2014, 18:13
Что это значит? »
Если точки восстановления есть.
http://windows.microsoft.com/ru-ru/windows7/products/features/system-restore
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.