![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Компьютер заражен conhost.exe |
|
Компьютер заражен conhost.exe
|
Старожил Сообщения: 165 |
Не могу победить conhost.exe. Несколько раз пролечила через DrWeb Cureit в основном и безопасном режимах. При первом прогоне было 203 зараженных файла, потом все меньше и меньше, но этот зловред пока непобедим. Выполнила 8 стандартную утилиту при открытых браузераз, файл прилагаю, а также утилиты № 2 и № 3. Ссылка на файл по утилите № 8 https://cloud.mail.ru/public/6eRb/BXGYXXFh9
Спасибо, жду помощи, Очень! |
|
Отправлено: 19:31, 17-02-2019 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Пролечила, прилагаю свежие протоколы CollectionLog
|
Отправлено: 17:11, 18-02-2019 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Пока не вижу
![]() |
------- Отправлено: 17:21, 18-02-2019 | #12 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Протоколов не видите? У меня отображаются в переписке, скрин экрана приложить?
|
Отправлено: 17:26, 18-02-2019 | #13 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать на 1 экране переписки, на сообщение выше поднимитесь, плиз. и вот еще раз...
|
Последний раз редактировалось A_kitten, 20-02-2019 в 10:16. Отправлено: 17:27, 18-02-2019 | #14 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\windows\temp\conhost.exe'); StopService('4583963912805CEE'); QuarantineFile('C:\Users\Admin\AppData\Local\Temp\79637D6-56CFB6FA-6DBDCE26-69199DA0\28329f2f.sys', ''); QuarantineFile('c:\windows\temp\conhost.exe', ''); DeleteFile('C:\Users\Admin\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk'); DeleteFile('C:\Users\Admin\AppData\Local\Temp\79637D6-56CFB6FA-6DBDCE26-69199DA0\28329f2f.sys', '64'); DeleteFile('C:\Users\Admin\Favorites\Links\Интернет.url'); DeleteFile('c:\windows\temp\conhost.exe', ''); DeleteFile('c:\windows\temp\conhost.exe', '64'); DeleteService('4583963912805CEE'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\pcifpznyvs', 'command', '64'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\start', 'command', '64'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. Через Панель управления удалите ненужный Затем пройдитесь соотв. утилитой: Чистка системы после некорректного удаления антивируса. Java 7 Update 51 - очень устаревшая и уязвимая версия. Тоже удалите и, если нужна, установите актуальную. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
------- Отправлено: 17:35, 18-02-2019 | #15 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать 1. Скрипты выполнила.
2. Файла отправила по форме. 3. Avast Update Helper через Панель управления -> Программы и компоненты не нашла,а по другому не знаю как удалить. 4. Утилитой чистки следов антивируса AVAST Software a.s. прошлась. 5. Java 7 Update 51 удалила все. 5. Свежие протоколы прилагаю. |
Последний раз редактировалось A_kitten, 20-02-2019 в 10:16. Отправлено: 18:27, 18-02-2019 | #16 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать А это сообщение имеет отношение к печальной ситуации на моем копьютере. При запуске компьютера вылазит "Возникла ошибка при запуске с\windows\debug\item.dat" не найден модуль"
Попробовала Касперского установить. Все также печально. "Произошла ошибка при установке программы"... Можете помочь? |
Отправлено: 19:08, 18-02-2019 | #17 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Добрый день! Продолжение. Проверила сегодня свежей утилитой DrWeb CurelT. ситуация практически не поменялась, повылазили те же тараканы, скрин прилагаю.
Можно мне чем то помочь? или все так печально? ![]() |
Последний раз редактировалось A_kitten, 20-02-2019 в 14:50. Отправлено: 07:34, 19-02-2019 | #18 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Не отчаивайтесь
![]() Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,
|
------- Отправлено: 09:34, 19-02-2019 | #19 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Спасибо, что ответили, комп домашний, вечером продолжу сканировать обязательно.
|
Отправлено: 10:02, 19-02-2019 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Процессы makecab.exe, conhost.exe тормозят систему. | ytty | Лечение систем от вредоносных программ | 3 | 30-11-2015 20:39 | |
Conhost.exe, csrss.exe, nvvsvc.exe и прочее | VELDO | Лечение систем от вредоносных программ | 12 | 26-05-2015 10:21 | |
[решено] Процессы conhost.exe, csrss.exe и т.д., подозрение на вирусы. | Vicarious | Лечение систем от вредоносных программ | 18 | 03-12-2014 16:19 | |
Заражен rundll32.exe | Stokkador | Лечение систем от вредоносных программ | 1 | 04-07-2011 10:43 | |
Заражен winlogon.exe | Zuxel | Лечение систем от вредоносных программ | 7 | 06-08-2009 10:58 |
|