-
Junior Member
- Вес репутации
- 43
taskhost.exe
Доброго времени суток! С недавнего времени в диспетчере задач появился процесс taskhost.exe. На сколько мне известно после посещения сайта с прослушиванием онлайн музыки. Сначало Nod32 сказал, что в оперативке обнаружен вирус, и указал на taskhost.exe. Он его не удалил.
Однако после перезагрузки пк Нод32 его уже не видит. Так же были произведены разного рода проверки системы в безопасном режиме (тот же Avz, Dr.Web Cureit, Nod32).Но они не дали результатов.
virusinfo_syscheck.zip
hijackthis.log
syscure не прикрепляю, так как у меня x64 винда. (Как я понял в такой ситуации нет необходимости выполнять/прикреплять syscure.. Однако я могу ошибатся..)
вроде всё тут :
log.txt
info.txt
virusinfo_syscheck.zip
Последний раз редактировалось serejke; 31.08.2012 в 00:19.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) serejke, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
serejke,
Здравствуйте!
1. Отключите временно Антивирус/Фаервол.
2. Выполните скрипт в AVZ
Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\Serejke\AppData\Roaming\taskhost.exe','');
DeleteFile('C:\Users\Serejke\AppData\Roaming\taskhost.exe');
ExecuteSysClean;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После перезагрузки!
3. Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
4. Пофиксите в HijackThis :
Код:
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
Сделайте лог AVZ + лог RSIT
-