Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Компьютер заражен conhost.exe

Ответить
Настройки темы
Компьютер заражен conhost.exe

Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изменения
Автор: A_kitten
Дата: 20-02-2019
Не могу победить conhost.exe. Несколько раз пролечила через DrWeb Cureit в основном и безопасном режимах. При первом прогоне было 203 зараженных файла, потом все меньше и меньше, но этот зловред пока непобедим. Выполнила 8 стандартную утилиту при открытых браузераз, файл прилагаю, а также утилиты № 2 и № 3. Ссылка на файл по утилите № 8 https://cloud.mail.ru/public/6eRb/BXGYXXFh9
Спасибо, жду помощи, Очень!

Отправлено: 19:31, 17-02-2019

 

Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Немного погуглила, ребята еще советуют прогнать утилиту HijackThis, т.к. после загрузки системы открывается самостоятельно бразуер и открывается на левый сайт???? Протокол прилагаю.

Последний раз редактировалось A_kitten, 20-02-2019 в 10:16.


Отправлено: 19:42, 17-02-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Ljgjkyz. ghjnjrjkjv DrWeb Curelt b скринами экрана. Файл протокола большой, не загружается, загрузила в облако, вот ссылка https://cloud.mail.ru/public/7Kjq/XyAsyRCMo
Спасибо.

Последний раз редактировалось A_kitten, 20-02-2019 в 10:16.


Отправлено: 20:58, 17-02-2019 | #3


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Ну вообще conhost.exe - это легитимный процесс, непонятно, почему вы на него так ополчились. Другое дело, что компьютер у вас действительно сильно завирусован.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 21:05, 17-02-2019 | #4


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Только логи не те, что нужно
http://forum.oszone.net/thread-98169.html

++++
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 22:35, 17-02-2019 | #5


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Добрый вечер, все сделала, логи прилагаю. Спасибо за помощь!

Последний раз редактировалось A_kitten, 20-02-2019 в 10:16.


Отправлено: 14:37, 18-02-2019 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Пролечите систему с помощью KVRT, затем соберите свежий CollectionLog Автологером.

-------


Отправлено: 15:27, 18-02-2019 | #7


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


именно ПРОЛЕЧИТЬ?

Отправлено: 15:55, 18-02-2019 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Верно, пролечить. То есть, что найдёт, удалять.

-------


Отправлено: 16:13, 18-02-2019 | #9


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Пролечила, прилагаю новые протоколы CollectionLog Автологером

Последний раз редактировалось A_kitten, 20-02-2019 в 10:16.


Отправлено: 17:11, 18-02-2019 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Компьютер заражен conhost.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Процессы makecab.exe, conhost.exe тормозят систему. ytty Лечение систем от вредоносных программ 3 30-11-2015 20:39
Conhost.exe, csrss.exe, nvvsvc.exe и прочее VELDO Лечение систем от вредоносных программ 12 26-05-2015 10:21
[решено] Процессы conhost.exe, csrss.exe и т.д., подозрение на вирусы. Vicarious Лечение систем от вредоносных программ 18 03-12-2014 16:19
Заражен rundll32.exe Stokkador Лечение систем от вредоносных программ 1 04-07-2011 10:43
Заражен winlogon.exe Zuxel Лечение систем от вредоносных программ 7 06-08-2009 10:58




 
Переход