Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процессы conhost.exe, csrss.exe и т.д., подозрение на вирусы.

Ответить
Настройки темы
[решено] Процессы conhost.exe, csrss.exe и т.д., подозрение на вирусы.

Аватара для Vicarious

Пользователь


Сообщения: 53
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: Vicarious
Дата: 08-08-2018
Здравствуйте! Заметил у себя в диспечере задач кучу процессов без какого-либо пользователя и у меня закрались подозрения на вирусы. Процессы не закрываются, говорят что прав нет, хотя я единственный пользователь-администратор на этом пк. Недавно лечил пк от URL:Mal проблемы, прохаживался Dr. Web CureIt и Malwarebytes Anti-Malware, они на этот счет ничего не выдали.
Скриншот прилагаю.

Отправлено: 10:20, 30-11-2014

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Правила

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 10:21, 30-11-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Vicarious

Пользователь


Сообщения: 53
Благодарности: 2

Профиль | Отправить PM | Цитировать


thyrex, прикрепляю логи AutoLogger'a.

Последний раз редактировалось Vicarious, 08-08-2018 в 19:04.


Отправлено: 10:14, 01-12-2014 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\SLoNiK\appdata\roaming\acestream\engine\ace_engine.exe','');
 QuarantineFileF('C:\Users\SLoNiK\appdata\roaming\acestream\', '*', true, '', 0, 0);
 DeleteFile('C:\Users\SLoNiK\appdata\roaming\acestream\engine\ace_engine.exe','32');
 DeleteFileMask('C:\Users\SLoNiK\appdata\roaming\acestream\', '*', true);
 DeleteDirectory('C:\Users\SLoNiK\appdata\roaming\acestream\');
 ExecuteSysClean;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.


Проверьте, если в расширениях браузеров есть AS Magic Player - удалите.

-------


Отправлено: 13:46, 01-12-2014 | #4


Аватара для Vicarious

Пользователь


Сообщения: 53
Благодарности: 2

Профиль | Отправить PM | Цитировать


Sandor, quarantine.zip отправил при помощи формы, отчет AdwCleaner прилагаю.

Последний раз редактировалось Vicarious, 08-08-2018 в 19:04.


Отправлено: 22:30, 01-12-2014 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Раз уж вы самостоятельно все удаляли, нужно было и эту задачу удалить:
Цитата:
***** [ задачи ] *****

задачa Найдено : updater.exe
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------


Отправлено: 09:52, 02-12-2014 | #6


Аватара для Vicarious

Пользователь


Сообщения: 53
Благодарности: 2

Профиль | Отправить PM | Цитировать


Sandor, да, оплошал, но вскоре удалил эту задачу, она была единственной что смог найти AdwCleaner. Логи повторного сканирования прилагаю.

Последний раз редактировалось Vicarious, 08-08-2018 в 19:04.


Отправлено: 17:22, 02-12-2014 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Чисто. Проблема решена?

-------


Отправлено: 17:25, 02-12-2014 | #8


Аватара для Vicarious

Пользователь


Сообщения: 53
Благодарности: 2

Профиль | Отправить PM | Цитировать


Sandor, нет, процессы без юзеров и описании все равно есть.

Отправлено: 18:10, 02-12-2014 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Служба терминалов запущена?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:36, 02-12-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процессы conhost.exe, csrss.exe и т.д., подозрение на вирусы.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирус conhost.exe tusecomposer@vk Лечение систем от вредоносных программ 3 22-04-2014 14:05
Службы - Процесс csrss.exe грузит цп на 50-80% zerow_five@vk Microsoft Windows 7 4 04-03-2013 10:55
[решено] Вирусы aadrive32.exe, acleaner.exe и т.д. помогите. KvadraNT Лечение систем от вредоносных программ 7 21-07-2011 12:57
Разное - [решено] Процесс csrss.exe загружает ЦП на 100% Nesto Microsoft Windows 2000/XP 8 21-04-2010 16:04
Разное - Процессы defrag.exe и dfrgntfs.exe garik2006 Microsoft Windows 2000/XP 6 20-11-2007 01:46




 
Переход