Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » taskhost.exe

Ответить
Настройки темы
taskhost.exe
iib iib вне форума

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(14.6 Kb, 3 просмотров)
Тип файла: txt log.txt
(36.3 Kb, 5 просмотров)
Словил taskhost.exe. грузит процессор. Nod32 поместил его в карантин, а удалить не смог. Сначала файл был в C:\Documents and Settings\Admin\Application Data\
Удалил его тупо отключив нод. После перезагрузки нод нашел его в с/windows/system32/ Скрипты выполнил, надеюсь все правильно. Заранее спасибо

Отправлено: 21:25, 19-10-2012

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пофиксите в Hijack
Код: Выделить весь код
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://browserhelp2.ru
Цитата iib:
После перезагрузки нод нашел его в с/windows/system32/ »
Вирус? В каком файле?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 00:21, 20-10-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

iib iib вне форума Автор темы

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


1. пофиксил, этой строки больше нет.

2. сейчас у нода на карантине с/windows/system32/taskhost.exe (написано еще win32/SpyVoltar.A троянская программа)

Отправлено: 13:12, 20-10-2012 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 14:44, 20-10-2012 | #4

iib iib вне форума Автор темы

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


все сделал. После сканирования нод занес в карантин еше файлов 20. и все. процессор до сих пор поднимается до 90%

Отправлено: 12:15, 21-10-2012 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Лог МВАМ где?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 13:08, 21-10-2012 | #6

iib iib вне форума Автор темы

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-10-22 (20-50-22).txt
(7.5 Kb, 4 просмотров)

вот

Отправлено: 21:56, 22-10-2012 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(true);
  end;
QuarantineFile('C:\Documents and Settings\Admin\0.5819478022619758.exe', 'MBAM: Trojan.Agent');
QuarantineFile('C:\Documents and Settings\Admin\ms.exe', 'MBAM: Trojan.Agent');
DeleteFile('C:\Documents and Settings\Admin\0.5819478022619758.exe');
DeleteFile('C:\Documents and Settings\Admin\ms.exe');
DeleteFile('C:\WINDOWS\system32\drivers\etc\hоsts');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 00:12, 23-10-2012 | #8

iib iib вне форума Автор темы

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


все сделал

Отправлено: 11:17, 24-10-2012 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Что с проблемой?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 12:43, 24-10-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » taskhost.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Постоянная загрузка процессора приложением taskhost.exe никола Microsoft Windows 7 7 26-12-2014 10:36
[решено] taskhost.exe KnowUs Лечение систем от вредоносных программ 9 18-10-2012 07:09
[решено] taskhost.exe avelor Лечение систем от вредоносных программ 5 19-08-2012 14:50
[решено] taskhost.exe Kirill0894 Лечение систем от вредоносных программ 19 20-07-2012 16:20
[решено] taskhost.exe модифицированный win32 terehov1993 Лечение систем от вредоносных программ 12 06-07-2012 10:46




 
Переход