|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Словил трояна taskhost.exe |
|
Словил трояна taskhost.exe
|
Новый участник Сообщения: 4 |
Профиль | Отправить PM | Цитировать
Здравствуйте! На днях словил трояна taskhost.exe и может что-то еще. Определил по непонятно откуда взявшемуся разгону процессора с 4500 до 5000Mhz. Есть серьезные подозрения, что троян запускает биткойн майнер, так как возросла нагрузка и упала производительность. В диспетчере задач отображается два taskhost.exe. Пробовал проверять/лечить Cureit и MBAM, но не вышло. Сдуру даже винду переставил, но гадость осталась. Очень нужна ваша помощь!
|
|
Отправлено: 22:01, 24-04-2015 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Внимание !!!
Цитата:
+ опишите проблему подробней. Цитата GarikLe:
+
Подробнее читайте в этом руководстве. |
||
------- Последний раз редактировалось regist, 25-04-2015 в 10:20. Отправлено: 10:14, 25-04-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Здравствуйте. Началось все с установки нелицензионной версии Gta 5. Производительность в игре была мягко говоря не очень. Но подозревать я начал, когда во вкладке система увидел, что процессор разогнан на порядок больше, чем должен быть и без моего ведома. Я разгонял его самостоятельно из биоса до 4500Mhz, никакого програмного разгона из под Windows не использовалось. Сейчас же он работает на повышенной частоте(5000Mhz) и напряжении. Позже в обсуждении раздачи на трекере увидел сообщения, где пишут, что раздача заражена трояном биткойн-майнером. После переустановки windows поставил себе ESET smart security 8, который проверил систему. В итоге сегодня у меня в диспетчере задач нет ни одного taskhost.exe. возможно из-за ESET. Но! Процессор так и остается разогнанным! Такая вот проблема. В безопасном режиме частота у процессора какая и должна быть(4500Mhz).
|
Отправлено: 22:29, 25-04-2015 | #3 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. Выполните рекомендации после лечения. |
------- Отправлено: 23:08, 25-04-2015 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Спасибо большое! Скрипт выполнил, бреши закрыл, но непонятный разгон никуда не делся.
|
|
Отправлено: 21:17, 26-04-2015 | #5 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Все же думаю что это майнер
|
Отправлено: 22:51, 26-04-2015 | #6 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата GarikLe:
Цитата GarikLe:
При неисправностях системного блока нужно провести диагностику и сделать вывод .Тормоза бывают из-за плохого блока питания (возраст) негодная оперативная память, неисправность комплектующих системной платы, умирающий системный диск и т.д. |
||
------- Отправлено: 21:30, 27-04-2015 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблема с taskhost.exe | Mr Arns | Лечение систем от вредоносных программ | 3 | 26-04-2013 18:30 | |
taskhost.exe | iib | Лечение систем от вредоносных программ | 11 | 25-10-2012 09:54 | |
[решено] taskhost.exe | KnowUs | Лечение систем от вредоносных программ | 9 | 18-10-2012 07:09 | |
[решено] taskhost.exe | avelor | Лечение систем от вредоносных программ | 5 | 19-08-2012 14:50 | |
Словил трояна Backdoor.Win32.Ciadoor.13. После удаления вируса остались косяки. | Device | Лечение систем от вредоносных программ | 6 | 16-08-2006 14:24 |
|