Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] taskhost.exe

Ответить
Настройки темы
[решено] taskhost.exe

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(25.3 Kb, 0 просмотров)
Тип файла: txt log.txt
(37.3 Kb, 2 просмотров)
Доброго времени суток.
Возникла такая проблема:начал лазить по интернету ,через некоторое время начались закрываться окна,далее компьютер перезагрузился , и нод 32 выдал вирус "taskhost.exe",который было невозможно удалить.
Иногда открываются интернет-страницы с ошибкой :"Соединение закрыто удалённым сервером". Что делать?
Приложенные логи:

Отправлено: 02:42, 20-07-2012

 

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-07-20 (15-10-09).txt
(6.0 Kb, 3 просмотров)

вот результат сканирования

Отправлено: 15:12, 20-07-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Повторите сканирование в MBAM если уже его закрыли и удалите только следующие строки:

Код: Выделить весь код
HKCR\CLSID\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WEBALTASERVICE (Adware.Webalta) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\WebaltaService (Adware.Webalta) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\WebaltaService\WebaltaService.cfg (Adware.Webalta) -> Действие не было предпринято.
подготовьте повторный лог RSIT

-------
Лечение через PM не провожу.


Отправлено: 15:28, 20-07-2012 | #12


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(25.4 Kb, 0 просмотров)
Тип файла: txt log.txt
(37.6 Kb, 1 просмотров)

лог RSIT

Отправлено: 15:38, 20-07-2012 | #13


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Последний лог и перестаю Вас мучать.

Как кстати самочувствие?
  • Загрузите SecurityCheck by screen317 отсюда или отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Когда увидите консоль, нажмите любую клавишу для продолжения сканирования
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt;
  • Прикрепите файл к следующему сообщению.
Подробнее читайте в руководстве.

-------
Лечение через PM не провожу.


Отправлено: 15:52, 20-07-2012 | #14


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt checkup.txt
(1.2 Kb, 1 просмотров)

вот. И хотел спросить, стоит ли поменять пароли везде?

Отправлено: 15:59, 20-07-2012 | #15


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Цитата:
JavaFX 2.0.3
JavaFX 2.0.3 SDK
Java(TM) 6 Update 31
Java(TM) 7 Update 3
Java(TM) SE Development Kit 7 Update 3
Java version out of Date!
Нужно обновить до последних версий предварительно удалив

http://www.oracle.com/technetwork/ja...ads/index.html
http://www.oracle.com/technetwork/ja...ads/index.html

Цитата Kirill0894:
стоит ли поменть пароли везде »
Не помешает, троян маячок знаменит тем что подменяет страницы в браузере на поддельные вымогающие деньги.

-------
Лечение через PM не провожу.


Отправлено: 16:04, 20-07-2012 | #16


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


а что именно отсюда скачивать для win xp 32

Отправлено: 16:12, 20-07-2012 | #17


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Вы программируете на Java? - тогда Вам виднее

Если нет и Java нужна вам только для запуска приложений, написанных на этом языке то скачивать нужно только это:

http://www.java.com/ru/download/wind....jsp?locale=ru

если Вам не нужно запускать апплеты java то можно вообще не устанавливать после удаления - одной серьезной уязвимостью станет меньше.

-------
Лечение через PM не провожу.


Отправлено: 16:16, 20-07-2012 | #18


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


все,разобрался,спасибо. теперь все? этого вируса нет?

Отправлено: 16:18, 20-07-2012 | #19


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Теперь все, ознакомьтесь с этими рекомендациями

-------
Лечение через PM не провожу.


Отправлено: 16:20, 20-07-2012 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] taskhost.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Постоянная загрузка процессора приложением taskhost.exe никола Microsoft Windows 7 7 26-12-2014 10:36
[решено] taskhost.exe модифицированный win32 terehov1993 Лечение систем от вредоносных программ 12 06-07-2012 10:46
[решено] taskhost.exe + Соединение закрыто удалённым сервером в браузере Undead Лечение систем от вредоносных программ 12 11-06-2012 20:30
Не работает Opera, taskhost.exe(2512) модифицированный Win32/Spy.Shiz.NCE samovar242 Лечение систем от вредоносных программ 8 26-01-2012 19:15




 
Переход