-
Вложений: 3
jh1f.exe как удалить?!_2
[B]Один в один, как в заявке № 150363 и150406[/B]
[COLOR=#333333]"Система: Windows 7Конфигурация: Intel Core 2 Duo 2.3ГГц/2ГБ памяти.Последние 10 дней стал колом вставать из-за перманентного свопа. Выяснил, что в памяти некий процесс с названием "jh1f.exe" выжирает всю память, просит ещё и система дохнет из-за постоянного свопа. Процесс при этом отжирает 800-900МБ памяти."
Лицензионный KIS 2013 ничего не находит, курилка DR.Web тоже. Если прибить процесс в диспетчере задач, через какое то время запускается снова.
Надеюсь на помощь, не хотелось бы из-за любителей халявных биткоинов( я так думаю) переустанавливать систему.
Заранее спасибо.
[/COLOR]
-
Уважаемый(ая) [B]anisf[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".
Выполните скрипт в AVZ [URL="http://virusinfo.info/showthread.php?t=7239"](как выполнить)[/URL]:
[CODE]
begin
ClearQuarantine;
QuarantineFile('C:\Program Files\windealist\Internet Explorer\swu.vbs','');
QuarantineFile('c:\program files\mutualpublic\monitor.exe','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
[/CODE]
Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
Прокси сами прописывали?
[CODE]R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 87.204.86.125:3128
[/CODE]
-
Спасибо за участие . Вчера вечером, почитав ответы спецов в похожих темах, руками удалила 'c:\program files\mutualpublic\monitor.exe'. Скрипт выполнила, но, похоже, карантин пустой.
Да, прокси сами прописываем - ребенок играет в StarDoll.
-
Что с проблемой после удаления?
-
Пока все спокойно, буду наблюдать.
-
Удалите папку [B]C:\TEMP[/B], в ней файл [B]jh1f.exe[/B] и прочее должно быть.
-
-
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
Page generated in 0.01093 seconds with 10 queries