|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус conhost.exe |
|
[решено] Вирус conhost.exe
|
Новый участник Сообщения: 1 |
Профиль | Отправить PM | Цитировать
Здравствуйте. Нужна помощь в удаление вируса conhost.exe. Грузит Видеокарту на 100% в простое.
|
|
Отправлено: 14:10, 16-12-2015 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\users\flex\appdata\roaming\cppredistx86.exe'); TerminateProcessByName('C:\Users\Flex\AppData\Roaming\eth\engine.exe'); QuarantineFile('C:\Users\Flex\AppData\Local\Temp\Rar$EXa0.986\cristmas\GreenChristmasTree.exe', ''); QuarantineFile('C:\Users\Flex\AppData\Roaming\eth\engine.exe', ''); QuarantineFile('c:\users\flex\appdata\roaming\cppredistx86.exe', ''); DeleteFile('C:\Users\Flex\AppData\Local\Temp\Rar$EXa0.986\cristmas\GreenChristmasTree.exe', '32'); DeleteFile('C:\Users\Flex\AppData\Roaming\eth\engine.exe', '32'); DeleteFile('C:\Users\Flex\AppData\Roaming\cppredistx86.exe', '32'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Green Christmas Tree'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Microsoft Visual C++ 2010'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
|
------- Отправлено: 15:00, 17-12-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Malwarebytes находит вирус в conhost.exe | momo62643 | Лечение систем от вредоносных программ | 1 | 01-09-2015 14:43 | |
Conhost.exe, csrss.exe, nvvsvc.exe и прочее | VELDO | Лечение систем от вредоносных программ | 12 | 26-05-2015 10:21 | |
[решено] Процессы conhost.exe, csrss.exe и т.д., подозрение на вирусы. | Vicarious | Лечение систем от вредоносных программ | 18 | 03-12-2014 16:19 | |
Вирус "conhost.exe" и "engine.exe" | daonik | Лечение систем от вредоносных программ | 1 | 12-08-2014 20:18 | |
Вирус conhost.exe | tusecomposer@vk | Лечение систем от вредоносных программ | 3 | 22-04-2014 14:05 |
|