|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус taskhostw.exe Realtek HD Audio |
|
|
Вирус taskhostw.exe Realtek HD Audio
|
Новый участник Сообщения: 5 |
Добрый вечер, подхватил майнер taskhostw.exe Realtek HD Audio. Диспетчер задач закрывается. Стоит eset nod32 internet security, периодически говорит что taskhostw.exe Realtek HD Audio очищен, но он продолжает находиться в оперативной памяти.
Создать лог AVZ не возможно Лог HiJackThis прикреплён |
|
Отправлено: 02:09, 15-03-2020 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Здравствуйте,
HiJackThis профиксить O4 - HKLM\..\Run: [Realtek HD Audio] = C:\ProgramData\RealtekHD\taskhostw.exe O4-32 - HKLM\..\Run: [Realtek HD Audio] = C:\ProgramData\RealtekHD\taskhostw.exe O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun] = 1 O22 - Task: \Microsoft\Windows\Wininet\SystemC - C:\Programdata\RealtekHD\taskhostw.exe |
------- Отправлено: 04:05, 16-03-2020 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Цитата Epicfiredragon:
|
|
------- Отправлено: 09:51, 16-03-2020 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать
После фикса HiJackThis получилось собрать лог, но taskhostw.exe остался в оперативной памяти
Upd: taskhostw.exe удалось вручную удалить, на моём устройстве что-либо осталось? |
||||
Последний раз редактировалось Epicfiredragon, 16-03-2020 в 19:40. Отправлено: 19:27, 16-03-2020 | #4 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\programdata\realtekhd\taskhostw.exe'); QuarantineFile('c:\programdata\realtekhd\taskhostw.exe', ''); DeleteFile('c:\programdata\realtekhd\taskhostw.exe', ''); DeleteFile('c:\programdata\realtekhd\taskhostw.exe', '64'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pvirus quarantine ./Quarantine/', 1, 0, true); end. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
|
------- Отправлено: 21:29, 16-03-2020 | #5 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
Последний раз редактировалось Epicfiredragon, 16-03-2020 в 21:44. Отправлено: 21:34, 16-03-2020 | #6 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Я ваше сообщение читал. Но в логах он ещё виден. Выполните указанное в любом случае, хуже не будет.
|
------- Отправлено: 21:41, 16-03-2020 | #7 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать
Карантин пустой, лог прилагаю
|
||||
Отправлено: 21:59, 16-03-2020 | #8 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Да, теперь и в логах чисто.
Проверьте уязвимые места:
|
------- Отправлено: 22:33, 16-03-2020 | #9 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать
Прикрепил
|
||||
Отправлено: 22:39, 16-03-2020 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Звук - Realtek HD Audio | HellGuide | Прочее железо | 15 | 18-06-2021 16:51 | |
Звук - [решено] Nvidia HD audio vs. Realtek HD | ArtyrKa | Прочее железо | 2 | 09-04-2020 13:33 | |
Драйвер - [решено] Realtek HD Audio (2.1 vs 5.1) | lambb | Microsoft Windows 7 | 6 | 27-11-2010 19:51 | |
Проблема с Realtek HD Audio | Windowz777 | Поиск драйверов, прошивок и руководств | 0 | 07-08-2010 20:35 | |
Звук - Realtek HD Audio + два фильма... | Franki | Прочее железо | 7 | 17-11-2009 22:34 |
|