14 / 10 / 4
Регистрация: 30.09.2017
Сообщений: 91
|
|
1 | |
Самовостанавливающийся svchost.exe.exe (именно с двумя .exe)30.09.2017, 09:21. Показов 3897. Ответов 12
Метки нет (Все метки)
Кушает около 50% ЦП. При попытке зайти в папку с файлом, выбивает ошибку. Через свойства получил права и удалил файл, но через некоторое время он там опять появился! Хочу в игры поиграть на ноуте, а вот это все не дает. Помогоите, пожалуйста, поскорее. Нигде не нашел, как его удалить так, что бы он не появлялся заново.
0
|
30.09.2017, 09:21 | |
Ответы с готовыми решениями:
12
Вирусы dwm.exe dllhost.exe ctfmon.exe svchost.exe Svchost.exe, onion.exe, openvg.exe torrc и куча dll и cl, а также папка tor в Roaming Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука , Svchost.exe, скрытый майнер, узел универ Не запускаются AVZ. exe, CCleaner. exe, AutoLogger. exe, regedit. exe. Словил вирус bizigames |
3896 / 2109 / 346
Регистрация: 04.04.2012
Сообщений: 7,741
|
|
30.09.2017, 11:44 | 2 |
Сообщение было отмечено 4310V343k как решение
Решение
Деинсталлируйте следующее ПО:
Код
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('C:\Windows\Microsoft\svchost.exe.exe'); TerminateProcessByName('c:\windows\microsoft\svchost.exe'); QuarantineFile('C:\Users\Администратор\appdata\roaming\microsoft\msi.exe', ''); QuarantineFile('C:\Program Files (x86)\Common Files\Adobe\OOBA\PDApp\PPAPI\0FDECAA3-3C97-4CED-BF76-AB1062BBAEC4.exe', ''); QuarantineFile('C:\Program Files (x86)\Common Files\52F8B40D-C342-4B9D-8035-A2BE2B82F197\3F5B894C-549A-4E1E-BC64-E04181445338.exe', ''); QuarantineFile('C:\ProgramData\AlterGeo\Update for Html5 geolocation provider\npHtml5loc.dll', ''); QuarantineFile('C:\Users\836D~1\AppData\Roaming\SETUPS~1\ml.py', ''); QuarantineFile('C:\Users\836D~1\AppData\Roaming\SETUPS~1\python\pythonw.exe', ''); QuarantineFile('C:\Users\Администратор\AppData\Roaming\PBot\launchall.py', ''); QuarantineFile('C:\Users\Администратор\AppData\Roaming\PBot\python\pythonw.exe', ''); QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe', ''); QuarantineFile('C:\Users\Igor\AppData\Local\Temp\svchost.exe', ''); QuarantineFile('C:\Windows\Microsoft\svchost.exe.exe', ''); QuarantineFile('c:\windows\microsoft\svchost.exe', ''); DeleteFile('C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.5\facemoodssrv.exe', '32'); DeleteFile('C:\Users\Администратор\AppData\Local\Amigo\Application\amigo.exe', '32'); DeleteFile('C:\Users\Igor\AppData\Local\Temp\svchost.exe', '32'); DeleteFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe', '32'); DeleteFile('C:\Users\Администратор\AppData\Roaming\PBot\python\pythonw.exe', '32'); DeleteFile('C:\Users\Администратор\AppData\Roaming\PBot\launchall.py', '32'); DeleteFile('C:\Users\836D~1\AppData\Roaming\SETUPS~1\python\pythonw.exe', '32'); DeleteFile('C:\Users\836D~1\AppData\Roaming\SETUPS~1\ml.py', '32'); DeleteFile('C:\ProgramData\AlterGeo\Update for Html5 geolocation provider\npHtml5loc.dll', '32'); DeleteFile('C:\Program Files (x86)\Common Files\52F8B40D-C342-4B9D-8035-A2BE2B82F197\3F5B894C-549A-4E1E-BC64-E04181445338.exe', '32'); DeleteFile('C:\Program Files (x86)\Common Files\Adobe\OOBA\PDApp\PPAPI\0FDECAA3-3C97-4CED-BF76-AB1062BBAEC4.exe', '32'); DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\AADE66439-881A-43BD-B568-6D670C38D357', '64'); DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\A3F5B894C-549A-4E1E-BC64-E04181445338', '64'); DeleteFile('C:\Windows\system32\Tasks\setupsk_upd', '64'); DeleteFile('C:\Windows\microsoft\svchost.exe', '32'); DeleteFile('C:\Windows\microsoft\svchost.exe.exe', '32'); DeleteFile('C:\Users\Администратор\appdata\roaming\microsoft\msi.exe', '32'); ExecuteFile('schtasks.exe', '/delete /TN "setupsk_upd" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "A3F5B894C-549A-4E1E-BC64-E04181445338" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "AADE66439-881A-43BD-B568-6D670C38D357" /F', 0, 15000, true); DeleteService('SvcHost Service Host'); DelBHO('{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}'); DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}'); DelBHO('{9BFBA68E-E21B-458E-AE12-FE85E903D2C0}'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run-', 'facemoods'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\amigo', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ba4c12bee3027d94da5c81db2d196bfd', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Kinoroom Browser', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\njwzaoomgx', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PBot', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\setupsk_upd', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\uldtzmxlzq', 'command'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW', 2, 3, true); BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ Код
begin CreateQurantineArchive('c:\quarantine.zip'); end. Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!! Скачайте и распакуйте из архива программу ClearLNK.exe Перетащите файл-отчет ...\AutoLogger\CheckBrowserLnk\Check_Browsers_LNK.log на файл программы. ВНИМАНИЕ: Приложите в теме, где Вам оказывают помощь, отчет ClearLNK-<Дата>.log, который будет создан в папке LOG рядом с программой. Если отчет слишком большой, упакуйте его в архив формата ZIP. Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
1
|
14 / 10 / 4
Регистрация: 30.09.2017
Сообщений: 91
|
|
30.09.2017, 19:42 [ТС] | 3 |
Спасибо за помощь! Логи ниже, письмо отправил. Файл в диспетчере задач больше не появляется.
0
|
3896 / 2109 / 346
Регистрация: 04.04.2012
Сообщений: 7,741
|
|
30.09.2017, 19:49 | 4 |
Подготовьте лог JRT: https://www.cyberforum.ru/viru... 05776.html
Затем подготовьте лог AdwCleaner: FAQ по работе с утилитой AdwCleaner
0
|
14 / 10 / 4
Регистрация: 30.09.2017
Сообщений: 91
|
|
30.09.2017, 20:24 [ТС] | 5 |
Вот логи из этих программ. Если можно задать вопрос, то вот он: наверху темы есть кнопка "Отправить файлы карантина". Обязательно отправлять зип на почту, или можно по этой ссылке?
0
|
3896 / 2109 / 346
Регистрация: 04.04.2012
Сообщений: 7,741
|
|
30.09.2017, 21:04 | 6 |
Отключите синхронизацию расширений в Chrome и удалите все найденное в AdwCleaner: FAQ по работе с утилитой AdwCleaner
Лог AdwCleaner[C0].txt после удаления прикрепите Подготовьте логи FRST: FAQ по работе с утилитой Farbar Recovery Scan Tool Можно и так, и так)
0
|
14 / 10 / 4
Регистрация: 30.09.2017
Сообщений: 91
|
|
30.09.2017, 21:18 [ТС] | 7 |
0
|
14 / 10 / 4
Регистрация: 30.09.2017
Сообщений: 91
|
|
30.09.2017, 22:02 [ТС] | 8 |
Вот логи
0
|
3896 / 2109 / 346
Регистрация: 04.04.2012
Сообщений: 7,741
|
||||||
01.10.2017, 08:53 | 9 | |||||
Деинсталлируйте следующее ПО:
Cкопируйте в него текст из окна "winbatch" ниже и сохраните.
Компьютер будет перезагружен автоматически
0
|
14 / 10 / 4
Регистрация: 30.09.2017
Сообщений: 91
|
|
01.10.2017, 22:37 [ТС] | 10 |
И опять готово. Зачем все это? ЦПмайнера уже нет, а я все скидываю какие-то логи)
0
|
3896 / 2109 / 346
Регистрация: 04.04.2012
Сообщений: 7,741
|
|
02.10.2017, 09:07 | 11 |
Мусора много было, напоследок для конечных рекомендаций, подготовьте лог SecurityCheck by glax24: https://safezone.cc/resources/... ersion=924
+ После выкладывания лога: Скачайте Delfix по этой ссылке Установите галочки напротив следующих пунктов: Activate UAC Remove disinfection tools Create registry backup Purge system restore Нажмите кнопку Run
0
|
14 / 10 / 4
Регистрация: 30.09.2017
Сообщений: 91
|
|
02.10.2017, 15:55 [ТС] | 12 |
0
|
3896 / 2109 / 346
Регистрация: 04.04.2012
Сообщений: 7,741
|
|
02.10.2017, 21:21 | 13 |
Установите антивирус!
Исправляйте, обновляйте: Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Microsoft Silverlight v.5.1.41212.0 Внимание! Скачать обновления Picasa 3 v.3.9 Данная программа больше не поддерживается разработчиком. TeamViewer 11 v.11.0.53254 Внимание! Скачать обновления Skype™ 7.39 v.7.39.102 Внимание! Скачать обновления Java SE Development Kit 8 Update 5 (64-bit) v.8.0.50 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jdk-8u144-windows-x64.exe)^ Java 7 Update 21 v.7.0.210 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE 8 (jre-8u144-windows-i586.exe). Java 8 Update 73 v.8.0.730.2 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u144-windows-i586.exe)^ QuickTime 7 v.7.79.80.95 Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать данное ПО. Adobe AIR v.2.6.0.19120 Внимание! Скачать обновления Adobe Flash Player 22 ActiveX v.22.0.0.210 Внимание! Скачать обновления Adobe Flash Player 26 NPAPI v.26.0.0.131 Внимание! Скачать обновления Adobe Flash Player 23 PPAPI v.23.0.0.207 Внимание! Скачать обновления Yandex v.17.9.0.2081 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ Google Chrome v.58.0.3029.110 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Google Chrome!^ И читайте: Рекомендации после удаления вредоносного ПО
0
|
02.10.2017, 21:21 | |
02.10.2017, 21:21 | |
Помогаю со студенческими работами здесь
13
Не запускаются AVZ. exe, CCleaner. exe, AutoLogger. exe, regedit. exe Дублируются процессы Calc.exe 32, svchost.exe 32, самоустанавливающиеся программы (амиго, мейл и тд), постоянное подвисание Предельная загруженность оперативной памяти. Много процессов chrome.exe *32 и svchost.exe Тормозит музыка в браузере из-за сильной загрузки процессора из процессов opera. exe и svchost. exe Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |