|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Загружен ЦП процессом MicrosoftHost.exe |
|
|
[решено] Загружен ЦП процессом MicrosoftHost.exe
|
Новый участник Сообщения: 9 |
Загружен ЦП процессом MicrosoftHost.exe с параметрами "C:\ProgramData\WindowsTask\MicrosoftHost.exe -o stratum+tcp://185.139.69.167:3333 -u CPU_SOFTWARE --donate-level=1 -k -t4". Подскажите как удалить?
|
|
Отправлено: 13:05, 04-05-2020 |
Новый участник Сообщения: 9
|
Профиль | Сайт | Отправить PM | Цитировать СБорщик логов был запущен в безопасном режиме, только так смог запустить avz со скриптами
|
Отправлено: 13:19, 04-05-2020 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать rdp wrapper и ree download manager используете?
C:\ProgramData\Windows\rutserv.exe - удаленное управление сами ставили? Если нет, то после лечения смените все пароли. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ из папки Autologger (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; SetServiceStart('RManService', 4); QuarantineFile('C:\Programdata\RealtekHD\taskhostw.exe',''); QuarantineFile('C:\ProgramData\RealtekHD\taskhostw.exe',''); QuarantineFile('C:\ProgramData\Windows\rutserv.exe',''); DeleteFile('C:\ProgramData\Windows\rutserv.exe','64'); DeleteFile('C:\ProgramData\RealtekHD\taskhostw.exe','64'); DeleteSchedulerTask('Microsoft\Windows\Wininet\SystemC'); DeleteService('RManService'); ClearHostsFile; BC_Activate; ExecuteSysClean; ExecuteRepair(6); ExecuteWizard('SCU', 2, 3, true); BC_ImportALL; RebootWindows(true); end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. В обычном режиме. |
Отправлено: 15:33, 04-05-2020 | #3 |
Новый участник Сообщения: 9
|
Профиль | Сайт | Отправить PM | Цитировать Free download manager использую
|
Отправлено: 16:47, 04-05-2020 | #4 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать Хорошо. Ждем повторные логи.
|
|
Отправлено: 17:58, 04-05-2020 | #5 |
Новый участник Сообщения: 9
|
Профиль | Сайт | Отправить PM | Цитировать Выполнил все шаги, архив карантин был пустой. Остальные файлы прикрепляю
|
Отправлено: 18:12, 04-05-2020 | #6 |
Новый участник Сообщения: 9
|
Профиль | Сайт | Отправить PM | Цитировать Вроде не то выше загрузил
|
Отправлено: 18:15, 04-05-2020 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО:
Цитата:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
|
------- Отправлено: 18:50, 04-05-2020 | #8 |
Новый участник Сообщения: 9
|
Профиль | Сайт | Отправить PM | Цитировать Удалил Driver Booster 7 через панель и просканировал (с теми параметрами которые стояли по умолчанию)
|
Отправлено: 18:57, 04-05-2020 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, куки и кэш будут очищены.
Подробнее читайте в этом руководстве. |
------- Отправлено: 19:04, 04-05-2020 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка ЦП (более 25%) процессом powershell.exe | barkalovv@vk | Лечение систем от вредоносных программ | 4 | 20-02-2018 22:22 | |
Разное - [решено] Загрузка ЦП процессом spoolsv.exe | Infinity7 | Microsoft Windows 2000/XP | 23 | 21-09-2017 14:08 | |
Службы - [решено] Загрузка ЦП процессом system | Sergooo124rus | Microsoft Windows 10 | 5 | 29-06-2017 13:25 | |
Драйвер - Повышенные потребление ресурсов ЦП процессом System | millennium71 | Microsoft Windows 7 | 8 | 13-01-2017 21:37 | |
Загрузка ЦП процессом HelpSvc.exe | miikki | Microsoft Windows 2000/XP | 2 | 22-12-2006 11:54 |
|