Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Зависание компьютера от conhost.exe (http://forum.oszone.net/showthread.php?t=282154)

black_tenger@vk 12-05-2014 19:25 2350528

Зависание компьютера от conhost.exe
 
Вчера наткнулся на такую фигню, в диспетчере задач появился некий conhost.exe
из-за него после 10 минут сидения в браузере виснет комп и долго открываются окна
Удалял толку нет ЦП 100% , виснет и появляется при след. запуске компа
В автозагрузке нет проверял. Подскажите как удалить или справить эту проблему, стала такая фигня после установки нового браузера

Denisoff 12-05-2014 19:44 2350538

Он совершенно безопасный если запущен и работает из папки C:\Windows\system32\conhost.exe. Но сканирование компьютера на наличие вирусов никогда не помешает. Если он находиться в другом месте, то скорее всего, это вирус или вредоносная программа.
http://osmaster.org.ua/?p=2442
У меня он появляется при открытии CMD/

black_tenger@vk 12-05-2014 19:46 2350541

Цитата:

Цитата Denisoff
Он совершенно безопасный »

Как? вот сейчас нету у меня его в диспетчере, у меня не тормозит комп и все норм, а через 10-20 минут появится и будет все тормозить, что мне делать?

Denisoff 12-05-2014 19:56 2350554

Цитата:

Цитата black_tenger@vk
что мне делать? »

Проверить комп
https://www.freedrweb.com/download+cureit+free/?lng=ru

black_tenger@vk 12-05-2014 21:24 2350591

Цитата:

Цитата Denisoff
https://www.freedrweb.com/download+cureit+free/?lng=ru »

Скачал, проверил нашло 2 угрозы, в hosts файле, и в хроме
Что дальше, я читал другие форумы там просят какие-то логи

Denisoff 12-05-2014 22:09 2350613

В Process Explorer на процессе, когда запустится, ПКМ--> свойства. Где находится и родительский процесс ?

black_tenger@vk 13-05-2014 21:57 2351079

Цитата:

Цитата Denisoff
Где находится и родительский процесс ? »


ruslan... 13-05-2014 23:27 2351121

black_tenger@vk,
Цитата:

Цитата Denisoff
В Process Explorer на процессе »

Программа Process Explorer для Windows

Petya V4sechkin 14-05-2014 08:44 2351203

Цитата:

Цитата black_tenger@vk
Скачал, проверил нашло 2 угрозы, в hosts файле, и в хроме

Хром у вас странный: у одного процесса в столбце "Описание" значится "chrome", у остальных - "Chromium".
А должно быть у всех "Google Chrome".

Цитата:

Цитата black_tenger@vk
стала такая фигня после установки нового браузера

Лечение систем от вредоносных программ

black_tenger@vk 14-05-2014 21:11 2351509

Цитата:

Цитата ruslan...
В Process Explorer на процессе »

Вот сделал скрин, я там не пойму

Arkalik 15-05-2014 14:26 2351755

black_tenger@vk, Сделайте образ автозапуска uVS: http://safezone.cc/threads/kak-podgo...fer-uvs.14508/

Denisoff 15-05-2014 15:49 2351782

Цитата:

Цитата black_tenger@vk
после установки нового браузера »

Отсюда ставили ?
https://www.google.com/chrome/browser/

black_tenger@vk 15-05-2014 16:06 2351787

Цитата:

Цитата Denisoff
Отсюда ставили ?
https://www.google.com/chrome/browser/ »

Я не хром качал, а coowon

Denisoff 15-05-2014 16:17 2351791

На скрине хром. Так удалить не пробовали то, что качали ? Не знаю такого браузера.

black_tenger@vk 15-05-2014 16:20 2351792

Цитата:

Цитата Denisoff
На скрине хром. Так удалить не пробовали то, что качали ? Не знаю такого браузера. »

Уже удалил, всеравно тормозит
Сделал образ автозапуска uVS - http://rghost.ru/55179966

Цитата:

Цитата Arkalik
Сделайте образ автозапуска uVS: http://safezone.cc/threads/kak-podgo...fer-uvs.14508/ »

Сделал http://rghost.ru/55179966

Denisoff 15-05-2014 16:52 2351808

Цитата:

Цитата black_tenger@vk
Уже удалил, всеравно тормозит »

А откат на точку до проблем ?

black_tenger@vk 15-05-2014 17:41 2351822

Цитата:

Цитата Denisoff
А откат на точку до проблем ? »

Что это значит? Только что создал новый профиль учетной записи там не появляется conhost и не тормозит комп, но на моем профиле важные сохранения. Помогите с чем это связано, или как восстановить до проблемы

ruslan... 15-05-2014 17:50 2351828

black_tenger@vk,

Выполнить инструкции Краткие правила по запросу помощи в лечении
Затем, с результатами, создать тему здесь Лечение систем от вредоносных программ

Arkalik 15-05-2014 18:02 2351833

black_tenger@vk, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- отключаем антивирус и закрываем все браузеры перед выполнением скрипта;
Код:

;uVS v3.82.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
bl 14E1B334BCA3395C632207FEC8A64D77 999955
addsgn 71006B5D514E4D720BD451A4D83E4305CDE1010976776B5E854E799B50D6714CA0FBDF903A719F492B807B8AFAE018FA9594158DAA57C40A2DFA1808C7062273 13 Win32/BitCoinMiner.AF [ESET]
chklst
delvir
delall %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.URL
delall %SystemDrive%\USERS\ВИТАЛИЙ\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\CHROME.URL
bl F6228029FE348832C0311DB0AEE268AB 207872
delall %SystemDrive%\USERS\BLACKTENGER\APPDATA\ROAMING\FLTK.ORG\GOOGLEUPD.EXE
deldir %SystemDrive%\USERS\BLACKTENGER\APPDATA\ROAMING\FLTK.ORG
delref HTTP://QWERYU.RU/
bl 3B5B3D106A742544DFF6A5F1A10D8A54 140456
delall %SystemDrive%\USERS\BLACKTENGER\APPDATA\LOCAL\COOWON\UPDATE\COOWONUPDATE.EXE
deldir %SystemDrive%\USERS\BLACKTENGER\APPDATA\LOCAL\COOWON
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах
+
Удалите все ярлыки браузера и пересоздайте

Denisoff 15-05-2014 18:13 2351834

Цитата:

Цитата black_tenger@vk
Что это значит? »

Если точки восстановления есть.
http://windows.microsoft.com/ru-ru/w...system-restore

ruslan... 15-05-2014 18:18 2351837

Arkalik,

Вас уже предупреждали предупреждение
Напомню, здесь Прекращена работа программы "Проводник" (Windows Explorer)


Время: 01:17.

Время: 01:17.
© OSzone.net 2001-