|
14 / 10 / 4
Регистрация: 30.09.2017
Сообщений: 91
|
|
Самовостанавливающийся svchost.exe.exe (именно с двумя .exe)30.09.2017, 09:21. Показов 4462. Ответов 12
Метки нет (Все метки)
Кушает около 50% ЦП. При попытке зайти в папку с файлом, выбивает ошибку. Через свойства получил права и удалил файл, но через некоторое время он там опять появился! Хочу в игры поиграть на ноуте, а вот это все не дает. Помогоите, пожалуйста, поскорее. Нигде не нашел, как его удалить так, что бы он не появлялся заново.
0
|
|
| 30.09.2017, 09:21 | |
|
Ответы с готовыми решениями:
12
Вирусы dwm.exe dllhost.exe ctfmon.exe svchost.exe Svchost.exe, onion.exe, openvg.exe torrc и куча dll и cl, а также папка tor в Roaming
|
|
6426 / 2914 / 584
Регистрация: 04.04.2012
Сообщений: 10,570
|
||
| 30.09.2017, 11:44 | ||
Сообщение было отмечено 4310V343k как решение
Решение
Деинсталлируйте следующее ПО:
Code begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('C:\Windows\Microsoft\svchost.exe.exe'); TerminateProcessByName('c:\windows\microsoft\svchost.exe'); QuarantineFile('C:\Users\Администратор\appdata\roaming\microsoft\msi.exe', ''); QuarantineFile('C:\Program Files (x86)\Common Files\Adobe\OOBA\PDApp\PPAPI\0FDECAA3-3C97-4CED-BF76-AB1062BBAEC4.exe', ''); QuarantineFile('C:\Program Files (x86)\Common Files\52F8B40D-C342-4B9D-8035-A2BE2B82F197\3F5B894C-549A-4E1E-BC64-E04181445338.exe', ''); QuarantineFile('C:\ProgramData\AlterGeo\Update for Html5 geolocation provider\npHtml5loc.dll', ''); QuarantineFile('C:\Users\836D~1\AppData\Roaming\SETUPS~1\ml.py', ''); QuarantineFile('C:\Users\836D~1\AppData\Roaming\SETUPS~1\python\pythonw.exe', ''); QuarantineFile('C:\Users\Администратор\AppData\Roaming\PBot\launchall.py', ''); QuarantineFile('C:\Users\Администратор\AppData\Roaming\PBot\python\pythonw.exe', ''); QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe', ''); QuarantineFile('C:\Users\Igor\AppData\Local\Temp\svchost.exe', ''); QuarantineFile('C:\Windows\Microsoft\svchost.exe.exe', ''); QuarantineFile('c:\windows\microsoft\svchost.exe', ''); DeleteFile('C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.5\facemoodssrv.exe', '32'); DeleteFile('C:\Users\Администратор\AppData\Local\Amigo\Application\amigo.exe', '32'); DeleteFile('C:\Users\Igor\AppData\Local\Temp\svchost.exe', '32'); DeleteFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe', '32'); DeleteFile('C:\Users\Администратор\AppData\Roaming\PBot\python\pythonw.exe', '32'); DeleteFile('C:\Users\Администратор\AppData\Roaming\PBot\launchall.py', '32'); DeleteFile('C:\Users\836D~1\AppData\Roaming\SETUPS~1\python\pythonw.exe', '32'); DeleteFile('C:\Users\836D~1\AppData\Roaming\SETUPS~1\ml.py', '32'); DeleteFile('C:\ProgramData\AlterGeo\Update for Html5 geolocation provider\npHtml5loc.dll', '32'); DeleteFile('C:\Program Files (x86)\Common Files\52F8B40D-C342-4B9D-8035-A2BE2B82F197\3F5B894C-549A-4E1E-BC64-E04181445338.exe', '32'); DeleteFile('C:\Program Files (x86)\Common Files\Adobe\OOBA\PDApp\PPAPI\0FDECAA3-3C97-4CED-BF76-AB1062BBAEC4.exe', '32'); DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\AADE66439-881A-43BD-B568-6D670C38D357', '64'); DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\A3F5B894C-549A-4E1E-BC64-E04181445338', '64'); DeleteFile('C:\Windows\system32\Tasks\setupsk_upd', '64'); DeleteFile('C:\Windows\microsoft\svchost.exe', '32'); DeleteFile('C:\Windows\microsoft\svchost.exe.exe', '32'); DeleteFile('C:\Users\Администратор\appdata\roaming\microsoft\msi.exe', '32'); ExecuteFile('schtasks.exe', '/delete /TN "setupsk_upd" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "A3F5B894C-549A-4E1E-BC64-E04181445338" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "AADE66439-881A-43BD-B568-6D670C38D357" /F', 0, 15000, true); DeleteService('SvcHost Service Host'); DelBHO('{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}'); DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}'); DelBHO('{9BFBA68E-E21B-458E-AE12-FE85E903D2C0}'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run-', 'facemoods'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\amigo', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ba4c12bee3027d94da5c81db2d196bfd', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Kinoroom Browser', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\njwzaoomgx', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PBot', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\setupsk_upd', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\uldtzmxlzq', 'command'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW', 2, 3, true); BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ Code begin CreateQurantineArchive('c:\quarantine.zip'); end. Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!! Скачайте и распакуйте из архива программу ClearLNK.exe Перетащите файл-отчет ...\AutoLogger\CheckBrowserLnk\Check_Bro wsers_LNK.log на файл программы. ![]() ВНИМАНИЕ: Приложите в теме, где Вам оказывают помощь, отчет ClearLNK-<Дата>.log, который будет создан в папке LOG рядом с программой. Если отчет слишком большой, упакуйте его в архив формата ZIP. Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
1
|
||
|
14 / 10 / 4
Регистрация: 30.09.2017
Сообщений: 91
|
|
| 30.09.2017, 19:42 [ТС] | |
|
Спасибо за помощь! Логи ниже, письмо отправил. Файл в диспетчере задач больше не появляется.
0
|
|
|
6426 / 2914 / 584
Регистрация: 04.04.2012
Сообщений: 10,570
|
|
| 30.09.2017, 19:49 | |
|
Подготовьте лог JRT: https://www.cyberforum.ru/viru... 05776.html
Затем подготовьте лог AdwCleaner: FAQ по работе с утилитой AdwCleaner
0
|
|
|
14 / 10 / 4
Регистрация: 30.09.2017
Сообщений: 91
|
|
| 30.09.2017, 20:24 [ТС] | |
|
Вот логи из этих программ. Если можно задать вопрос, то вот он: наверху темы есть кнопка "Отправить файлы карантина". Обязательно отправлять зип на почту, или можно по этой ссылке?
0
|
|
|
6426 / 2914 / 584
Регистрация: 04.04.2012
Сообщений: 10,570
|
||
| 30.09.2017, 21:04 | ||
|
Отключите синхронизацию расширений в Chrome и удалите все найденное в AdwCleaner: FAQ по работе с утилитой AdwCleaner
Лог AdwCleaner[C0].txt после удаления прикрепите Подготовьте логи FRST: FAQ по работе с утилитой Farbar Recovery Scan Tool
0
|
||
|
14 / 10 / 4
Регистрация: 30.09.2017
Сообщений: 91
|
|
| 30.09.2017, 21:18 [ТС] | |
|
0
|
|
|
14 / 10 / 4
Регистрация: 30.09.2017
Сообщений: 91
|
|
| 30.09.2017, 22:02 [ТС] | |
|
Вот логи
0
|
|
|
6426 / 2914 / 584
Регистрация: 04.04.2012
Сообщений: 10,570
|
|||||||
| 01.10.2017, 08:53 | |||||||
|
Деинсталлируйте следующее ПО:
Cкопируйте в него текст из окна "winbatch" ниже и сохраните.
Компьютер будет перезагружен автоматически
0
|
|||||||
|
14 / 10 / 4
Регистрация: 30.09.2017
Сообщений: 91
|
|
| 01.10.2017, 22:37 [ТС] | |
|
И опять готово. Зачем все это? ЦПмайнера уже нет, а я все скидываю какие-то логи)
0
|
|
|
6426 / 2914 / 584
Регистрация: 04.04.2012
Сообщений: 10,570
|
||
| 02.10.2017, 09:07 | ||
|
+ После выкладывания лога: Скачайте Delfix по этой ссылке Установите галочки напротив следующих пунктов: Activate UAC Remove disinfection tools Create registry backup Purge system restore Нажмите кнопку Run
0
|
||
|
14 / 10 / 4
Регистрация: 30.09.2017
Сообщений: 91
|
|
| 02.10.2017, 15:55 [ТС] | |
|
0
|
|
|
6426 / 2914 / 584
Регистрация: 04.04.2012
Сообщений: 10,570
|
|
| 02.10.2017, 21:21 | |
|
Установите антивирус!
Исправляйте, обновляйте: Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Microsoft Silverlight v.5.1.41212.0 Внимание! Скачать обновления Picasa 3 v.3.9 Данная программа больше не поддерживается разработчиком. TeamViewer 11 v.11.0.53254 Внимание! Скачать обновления Skype™ 7.39 v.7.39.102 Внимание! Скачать обновления Java SE Development Kit 8 Update 5 (64-bit) v.8.0.50 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jdk-8u144-windows-x64.exe)^ Java 7 Update 21 v.7.0.210 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE 8 (jre-8u144-windows-i586.exe). Java 8 Update 73 v.8.0.730.2 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u144-windows-i586.exe)^ QuickTime 7 v.7.79.80.95 Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать данное ПО. Adobe AIR v.2.6.0.19120 Внимание! Скачать обновления Adobe Flash Player 22 ActiveX v.22.0.0.210 Внимание! Скачать обновления Adobe Flash Player 26 NPAPI v.26.0.0.131 Внимание! Скачать обновления Adobe Flash Player 23 PPAPI v.23.0.0.207 Внимание! Скачать обновления Yandex v.17.9.0.2081 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ Google Chrome v.58.0.3029.110 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Google Chrome!^ И читайте: Рекомендации после удаления вредоносного ПО
0
|
|
| 02.10.2017, 21:21 | |
|
Помогаю со студенческими работами здесь
13
Не запускаются AVZ. exe, CCleaner. exe, AutoLogger. exe, regedit. exe Дублируются процессы Calc.exe 32, svchost.exe 32, самоустанавливающиеся программы (амиго, мейл и тд), постоянное подвисание Предельная загруженность оперативной памяти. Много процессов chrome.exe *32 и svchost.exe Тормозит музыка в браузере из-за сильной загрузки процессора из процессов opera. exe и svchost. exe Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут
Суть:
- Группа наркоманов из 10 человек.
- Только один инфицирован ВИЧ.
- Колются одной иглой.
- Колются раз в день.
- Колются последовательно через. . .
|
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
|
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
|
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . .
а удачный момент так и не приходит.
|
|
Фиксация колонок в отчете СКД
Maks 14.04.2026
Фиксация колонок в СКД отчета типа Таблица.
Задача: зафиксировать три левых колонки в отчете.
Процедура ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка)
/ / . . .
|
Настройки VS Code
Loafer 13.04.2026
{
"cmake. configureOnOpen": false,
"diffEditor. ignoreTrimWhitespace": true,
"editor. guides. bracketPairs": "active",
"extensions. ignoreRecommendations": true,
. . .
|
Оптимизация кода на разграничение прав доступа к элементам формы
Maks 13.04.2026
Алгоритм из решения ниже реализован на нетиповом документе, разработанного в конфигурации КА2.
Задачи, как таковой, поставлено не было, проделанное ниже исключительно моя инициатива.
Было так:. . .
|
Контроль заполнения и очистка дат в зависимости от значения перечислений
Maks 12.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеПерсонала", разработанного в конфигурации КА2.
Задача: реализовать контроль корректности заполнения дат назначения. . .
|