|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процессы conhost.exe, csrss.exe и т.д., подозрение на вирусы. |
|
|
[решено] Процессы conhost.exe, csrss.exe и т.д., подозрение на вирусы.
|
Пользователь Сообщения: 53 |
Здравствуйте! Заметил у себя в диспечере задач кучу процессов без какого-либо пользователя и у меня закрались подозрения на вирусы. Процессы не закрываются, говорят что прав нет, хотя я единственный пользователь-администратор на этом пк. Недавно лечил пк от URL:Mal проблемы, прохаживался Dr. Web CureIt и Malwarebytes Anti-Malware, они на этот счет ничего не выдали.
Скриншот прилагаю. |
|
Отправлено: 10:20, 30-11-2014 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 10:21, 30-11-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 53
|
Профиль | Отправить PM | Цитировать thyrex, прикрепляю логи AutoLogger'a.
|
Последний раз редактировалось Vicarious, 08-08-2018 в 19:04. Отправлено: 10:14, 01-12-2014 | #3 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\SLoNiK\appdata\roaming\acestream\engine\ace_engine.exe',''); QuarantineFileF('C:\Users\SLoNiK\appdata\roaming\acestream\', '*', true, '', 0, 0); DeleteFile('C:\Users\SLoNiK\appdata\roaming\acestream\engine\ace_engine.exe','32'); DeleteFileMask('C:\Users\SLoNiK\appdata\roaming\acestream\', '*', true); DeleteDirectory('C:\Users\SLoNiK\appdata\roaming\acestream\'); ExecuteSysClean; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подробнее читайте в этом руководстве. Проверьте, если в расширениях браузеров есть AS Magic Player - удалите. |
------- Отправлено: 13:46, 01-12-2014 | #4 |
Пользователь Сообщения: 53
|
Профиль | Отправить PM | Цитировать Sandor, quarantine.zip отправил при помощи формы, отчет AdwCleaner прилагаю.
|
|
Последний раз редактировалось Vicarious, 08-08-2018 в 19:04. Отправлено: 22:30, 01-12-2014 | #5 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Раз уж вы самостоятельно все удаляли, нужно было и эту задачу удалить:
Цитата:
|
|
------- Отправлено: 09:52, 02-12-2014 | #6 |
Пользователь Сообщения: 53
|
Профиль | Отправить PM | Цитировать Sandor, да, оплошал, но вскоре удалил эту задачу, она была единственной что смог найти AdwCleaner. Логи повторного сканирования прилагаю.
|
Последний раз редактировалось Vicarious, 08-08-2018 в 19:04. Отправлено: 17:22, 02-12-2014 | #7 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Чисто. Проблема решена?
|
------- Отправлено: 17:25, 02-12-2014 | #8 |
Пользователь Сообщения: 53
|
Профиль | Отправить PM | Цитировать Sandor, нет, процессы без юзеров и описании все равно есть.
|
Отправлено: 18:10, 02-12-2014 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Служба терминалов запущена?
|
------- Отправлено: 23:36, 02-12-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус conhost.exe | tusecomposer@vk | Лечение систем от вредоносных программ | 3 | 22-04-2014 14:05 | |
Службы - Процесс csrss.exe грузит цп на 50-80% | zerow_five@vk | Microsoft Windows 7 | 4 | 04-03-2013 10:55 | |
[решено] Вирусы aadrive32.exe, acleaner.exe и т.д. помогите. | KvadraNT | Лечение систем от вредоносных программ | 7 | 21-07-2011 12:57 | |
Разное - [решено] Процесс csrss.exe загружает ЦП на 100% | Nesto | Microsoft Windows 2000/XP | 8 | 21-04-2010 16:04 | |
Разное - Процессы defrag.exe и dfrgntfs.exe | garik2006 | Microsoft Windows 2000/XP | 6 | 20-11-2007 01:46 |
|