|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процессы conhost.exe, csrss.exe и т.д., подозрение на вирусы. |
|
[решено] Процессы conhost.exe, csrss.exe и т.д., подозрение на вирусы.
|
Пользователь Сообщения: 53 |
Здравствуйте! Заметил у себя в диспечере задач кучу процессов без какого-либо пользователя и у меня закрались подозрения на вирусы. Процессы не закрываются, говорят что прав нет, хотя я единственный пользователь-администратор на этом пк. Недавно лечил пк от URL:Mal проблемы, прохаживался Dr. Web CureIt и Malwarebytes Anti-Malware, они на этот счет ничего не выдали.
Скриншот прилагаю. |
|
Отправлено: 10:20, 30-11-2014 |
Пользователь Сообщения: 53
|
Профиль | Отправить PM | Цитировать thyrex, если вы о svchost.exe, то нет, не запущена. На всякий случай прикрепляю скриншот процессов.
|
Последний раз редактировалось Vicarious, 08-08-2018 в 19:04. Отправлено: 00:08, 03-12-2014 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Vicarious, кроме вашего подозрения проблема как-то еще проявляется? Это нормальные системные процессы.
|
------- Отправлено: 11:58, 03-12-2014 | #12 |
Пользователь Сообщения: 53
|
Профиль | Отправить PM | Цитировать Sandor, ну я в теме указал, что это подозрение на вирусы, спасибо что проверили, единственно у меня аваст выдал предупреждение с интервалом в несколько дней на .exe файлы, которые являются играми. Не знаю ложная это тревога или нет, вы ведь сказали что по логам все чисто на моем пк. Скажите, пожалуйста, ложное это срабатывание или нет, что бы мне не создавать новую темы и быть спокойным(скриншот прилагаю). Думаю, проблему с процессами можно считать решенной, огромное вам спасибо.
|
Последний раз редактировалось Vicarious, 08-08-2018 в 19:04. Отправлено: 14:40, 03-12-2014 | #13 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Susp в скобках означает Suspicious - Подозрительный. Если сомневаетесь в файле, можете проверить его на virustotal.
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24. Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам. Рекомендации после лечения. |
------- Отправлено: 14:50, 03-12-2014 | #14 |
Пользователь Сообщения: 53
|
Профиль | Отправить PM | Цитировать Sandor, проверил на вирустотал - ничего подозрительного. Отчет прилагаю.
Security Check by glax24 version 0.2.5.61 rc2 WebSite: www.safezone.cc DateLog: 03.12.2014 16:28:22 Run directory: C:\Users\SLoNiK\AppData\Local\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: False FileVersionInet: 8.4 __________________________________________________ Windows 7 (6.1.7601) Service Pack 1 (x64) HomePremium Lang: Russian(0419) Дата установки ОС: 16.07.2012 10:41:30 Статус лицензии: Windows(R) 7, HomePremium edition Постоянная активация прошла успешно. Системный диск: C:\ ФС: NTFS Емкость: [97.6 Гб] Занято: [78 Гб] Свободно: [19.6 Гб] Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe -------------Windows------------------------------ Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления Контроль учётных записей пользователя включен Автоматическое обновление отключено Дата установки обновлений: 2014-01-04 23:39:48 Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает -------------Antivirus_WMI------------------------ avast! Antivirus Антивирус обновлен -------------Firewall_WMI------------------------- avast! Antivirus -------------AntiSpyware_WMI---------------------- Windows Defender avast! Antivirus -------------AntiVirusFirewallInstall------------- Avast Free Antivirus v.10.0.2208 -------------OtherUtilities----------------------- CCleaner v.3.25 Malwarebytes Anti-Malware, версия 2.0.3.1025 v.2.0.3.1025 -------------Java--------------------------------- Java 7 Update 21 (64-bit) v.7.0.210 Внимание! Скачать обновления ^Скачайте jre-7u72-windows-x64.exe^ Java 8 Update 11 (64-bit) v.8.0.110 Внимание! Скачать обновления ^Скачайте jre-8u25-windows-x64.exe^ Java SE Development Kit 8 Update 11 (64-bit) v.8.0.110 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jdk-8u25-windows-x64.exe)^ Java 7 Update 71 v.7.0.710 Внимание! Скачать обновления ^Скачайте jre-7u72-windows-i586.exe^ Java Auto Updater v.2.8.11.12 -------------AdobeProduction---------------------- Adobe Flash Player 15 ActiveX v.15.0.0.239 Adobe Flash Player 15 Plugin v.15.0.0.239 Adobe Reader XI (11.0.09) - Russian v.11.0.09 -------------Browser------------------------------ Google Chrome v.39.0.2171.71 Mozilla Firefox 23.0.1 (x86 ru) v.23.0.1 Внимание! Скачать обновления Opera 12.17 v.12.17.1863 -------------RunningProcess----------------------- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.39.0.2171.71 -------------EndLog------------------------------- |
Отправлено: 15:31, 03-12-2014 | #15 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Все, включая обновление IE, следует проделать.
Удачи! |
------- Отправлено: 15:36, 03-12-2014 | #16 |
Пользователь Сообщения: 53
|
Профиль | Отправить PM | Цитировать Sandor, еще раз огромное спасибо вам за вашу помощь, у меня остался еще один только что возникший вопрос - обнаружил у себя в учетных записях запись ASP.NET Machine Account, как говорится погуглил и вычитал что в принципе эту запись можно удалять, но у некоторых её удаление вызвало проблемы с работой в ОС. Ничего страшного если она у меня будет или же её стоит удалить?
|
Отправлено: 16:01, 03-12-2014 | #17 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Ничего страшного, пусть живет.
|
------- Отправлено: 16:02, 03-12-2014 | #18 |
Пользователь Сообщения: 53
|
Профиль | Отправить PM | Цитировать Sandor, понял, удачи вам!
|
Отправлено: 16:19, 03-12-2014 | #19 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус conhost.exe | tusecomposer@vk | Лечение систем от вредоносных программ | 3 | 22-04-2014 14:05 | |
Службы - Процесс csrss.exe грузит цп на 50-80% | zerow_five@vk | Microsoft Windows 7 | 4 | 04-03-2013 10:55 | |
[решено] Вирусы aadrive32.exe, acleaner.exe и т.д. помогите. | KvadraNT | Лечение систем от вредоносных программ | 7 | 21-07-2011 12:57 | |
Разное - [решено] Процесс csrss.exe загружает ЦП на 100% | Nesto | Microsoft Windows 2000/XP | 8 | 21-04-2010 16:04 | |
Разное - Процессы defrag.exe и dfrgntfs.exe | garik2006 | Microsoft Windows 2000/XP | 6 | 20-11-2007 01:46 |
|