Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Компьютер заражен conhost.exe

Ответить
Настройки темы
Компьютер заражен conhost.exe

Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изменения
Автор: A_kitten
Дата: 20-02-2019
Не могу победить conhost.exe. Несколько раз пролечила через DrWeb Cureit в основном и безопасном режимах. При первом прогоне было 203 зараженных файла, потом все меньше и меньше, но этот зловред пока непобедим. Выполнила 8 стандартную утилиту при открытых браузераз, файл прилагаю, а также утилиты № 2 и № 3. Ссылка на файл по утилите № 8 https://cloud.mail.ru/public/6eRb/BXGYXXFh9
Спасибо, жду помощи, Очень!

Отправлено: 19:31, 17-02-2019

 

Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Пролечила, прилагаю свежие протоколы CollectionLog

Отправлено: 17:11, 18-02-2019 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Пока не вижу

-------


Отправлено: 17:21, 18-02-2019 | #12


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Протоколов не видите? У меня отображаются в переписке, скрин экрана приложить?

Отправлено: 17:26, 18-02-2019 | #13


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


на 1 экране переписки, на сообщение выше поднимитесь, плиз. и вот еще раз...

Последний раз редактировалось A_kitten, 20-02-2019 в 10:16.


Отправлено: 17:27, 18-02-2019 | #14


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\windows\temp\conhost.exe');
 StopService('4583963912805CEE');
 QuarantineFile('C:\Users\Admin\AppData\Local\Temp\79637D6-56CFB6FA-6DBDCE26-69199DA0\28329f2f.sys', '');
 QuarantineFile('c:\windows\temp\conhost.exe', '');
 DeleteFile('C:\Users\Admin\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk');
 DeleteFile('C:\Users\Admin\AppData\Local\Temp\79637D6-56CFB6FA-6DBDCE26-69199DA0\28329f2f.sys', '64');
 DeleteFile('C:\Users\Admin\Favorites\Links\Интернет.url');
 DeleteFile('c:\windows\temp\conhost.exe', '');
 DeleteFile('c:\windows\temp\conhost.exe', '64');
 DeleteService('4583963912805CEE');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\pcifpznyvs', 'command', '64');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\start', 'command', '64');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
 DeleteFile(GetAVZDirectory+'quarantine.7z');
 ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.
Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.

Через Панель управления удалите ненужный
Код: Выделить весь код
Avast Update Helper
Затем пройдитесь соотв. утилитой: Чистка системы после некорректного удаления антивируса.

Java 7 Update 51 - очень устаревшая и уязвимая версия. Тоже удалите и, если нужна, установите актуальную.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.

-------


Отправлено: 17:35, 18-02-2019 | #15


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


1. Скрипты выполнила.
2. Файла отправила по форме.
3. Avast Update Helper через Панель управления -> Программы и компоненты не нашла,а по другому не знаю как удалить.
4. Утилитой чистки следов антивируса AVAST Software a.s. прошлась.
5. Java 7 Update 51 удалила все.
5. Свежие протоколы прилагаю.

Последний раз редактировалось A_kitten, 20-02-2019 в 10:16.


Отправлено: 18:27, 18-02-2019 | #16


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


А это сообщение имеет отношение к печальной ситуации на моем копьютере. При запуске компьютера вылазит "Возникла ошибка при запуске с\windows\debug\item.dat" не найден модуль"

Попробовала Касперского установить. Все также печально. "Произошла ошибка при установке программы"... Можете помочь?

Отправлено: 19:08, 18-02-2019 | #17


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Добрый день! Продолжение. Проверила сегодня свежей утилитой DrWeb CurelT. ситуация практически не поменялась, повылазили те же тараканы, скрин прилагаю.
Можно мне чем то помочь? или все так печально? ((

Последний раз редактировалось A_kitten, 20-02-2019 в 14:50.


Отправлено: 07:34, 19-02-2019 | #18


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Не отчаивайтесь

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Подробнее читайте в руководстве Как подготовить лог UVS.

-------


Отправлено: 09:34, 19-02-2019 | #19


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Спасибо, что ответили, комп домашний, вечером продолжу сканировать обязательно.

Отправлено: 10:02, 19-02-2019 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Компьютер заражен conhost.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Процессы makecab.exe, conhost.exe тормозят систему. ytty Лечение систем от вредоносных программ 3 30-11-2015 20:39
Conhost.exe, csrss.exe, nvvsvc.exe и прочее VELDO Лечение систем от вредоносных программ 12 26-05-2015 10:21
[решено] Процессы conhost.exe, csrss.exe и т.д., подозрение на вирусы. Vicarious Лечение систем от вредоносных программ 18 03-12-2014 16:19
Заражен rundll32.exe Stokkador Лечение систем от вредоносных программ 1 04-07-2011 10:43
Заражен winlogon.exe Zuxel Лечение систем от вредоносных программ 7 06-08-2009 10:58




 
Переход