Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Словил трояна taskhost.exe

Ответить
Настройки темы
Словил трояна taskhost.exe

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.04.18-23.10.zip
(47.6 Kb, 3 просмотров)
Здравствуйте! На днях словил трояна taskhost.exe и может что-то еще. Определил по непонятно откуда взявшемуся разгону процессора с 4500 до 5000Mhz. Есть серьезные подозрения, что троян запускает биткойн майнер, так как возросла нагрузка и упала производительность. В диспетчере задач отображается два taskhost.exe. Пробовал проверять/лечить Cureit и MBAM, но не вышло. Сдуру даже винду переставил, но гадость осталась. Очень нужна ваша помощь!

Отправлено: 22:01, 24-04-2015

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Внимание !!!
Цитата:
Сканирование запущено в 18.04.2015
Исправьте системную дату, у вас установлена 18.04.2015. После чего сделайте новые логи.

+ опишите проблему подробней.
Цитата GarikLe:
даже винду переставил, »
тогда врядли это вирус.

+
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Последний раз редактировалось regist, 25-04-2015 в 10:20.


Отправлено: 10:14, 25-04-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(750 байт, 2 просмотров)
Тип файла: zip CollectionLog-2015.04.25-23.59.zip
(47.3 Kb, 1 просмотров)

Здравствуйте. Началось все с установки нелицензионной версии Gta 5. Производительность в игре была мягко говоря не очень. Но подозревать я начал, когда во вкладке система увидел, что процессор разогнан на порядок больше, чем должен быть и без моего ведома. Я разгонял его самостоятельно из биоса до 4500Mhz, никакого програмного разгона из под Windows не использовалось. Сейчас же он работает на повышенной частоте(5000Mhz) и напряжении. Позже в обсуждении раздачи на трекере увидел сообщения, где пишут, что раздача заражена трояном биткойн-майнером. После переустановки windows поставил себе ESET smart security 8, который проверил систему. В итоге сегодня у меня в диспетчере задач нет ни одного taskhost.exe. возможно из-за ESET. Но! Процессор так и остается разогнанным! Такая вот проблема. В безопасном режиме частота у процессора какая и должна быть(4500Mhz).

Отправлено: 22:29, 25-04-2015 | #3


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Удалить).
  • Подтвердите удаление нажав кнопку: Да.

Подробнее читайте в этом руководстве.


Выполните скрипт в AVZ при наличии доступа в интернет:

Код: Выделить весь код
var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.

-------


Отправлено: 23:08, 25-04-2015 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо большое! Скрипт выполнил, бреши закрыл, но непонятный разгон никуда не делся.

Отправлено: 21:17, 26-04-2015 | #5


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все же думаю что это майнер

Отправлено: 22:51, 26-04-2015 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата GarikLe:
так как возросла нагрузка и упала производительность. »
Цитата GarikLe:
но непонятный разгон никуда не делся. »
тут есть несоответствие два противоречия - разгон и падение производительности. При разгоне наоборот возрастает производительность. А падает производительность при проблемах программных (минер или другое вирусное заражение) или железных( неисправность комплектующих системного блока).
При неисправностях системного блока нужно провести диагностику и сделать вывод .Тормоза бывают из-за плохого блока питания (возраст) негодная оперативная память, неисправность комплектующих системной платы, умирающий системный диск и т.д.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:30, 27-04-2015 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Словил трояна taskhost.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблема с taskhost.exe Mr Arns Лечение систем от вредоносных программ 3 26-04-2013 18:30
taskhost.exe iib Лечение систем от вредоносных программ 11 25-10-2012 09:54
[решено] taskhost.exe KnowUs Лечение систем от вредоносных программ 9 18-10-2012 07:09
[решено] taskhost.exe avelor Лечение систем от вредоносных программ 5 19-08-2012 14:50
Словил трояна Backdoor.Win32.Ciadoor.13. После удаления вируса остались косяки. Device Лечение систем от вредоносных программ 6 16-08-2006 14:24




 
Переход