- 
    
    
        
            
            
                Junior Member
            
            
            
            
                
                    
                        
                    
                
            
             
            
                
                
                
                
                    
                    
                        
                    - Вес репутации
  
                    - 49
  
                        
                    
                
                
                
                
                        
                
            
         
        
            
                
                
                
                    taskhost.exe
                
                
                        
                            
                            
                        
                        
                
                    
                        
                            Доброго времени суток! С недавнего времени в диспетчере задач появился процесс taskhost.exe. На сколько мне известно после посещения сайта с прослушиванием онлайн музыки. Сначало Nod32 сказал, что в оперативке обнаружен вирус, и указал на taskhost.exe. Он его не удалил. 
Однако после перезагрузки пк Нод32 его уже не видит. Так же были произведены разного рода проверки системы в безопасном режиме (тот же Avz, Dr.Web Cureit, Nod32).Но они не дали результатов.
virusinfo_syscheck.zip
hijackthis.log
syscure не прикрепляю, так как у меня x64 винда. (Как я понял в такой ситуации нет необходимости выполнять/прикреплять syscure.. Однако я могу ошибатся..)
вроде всё тут :
log.txt
info.txt
virusinfo_syscheck.zip
                        
                     
                    
                 
             
            
            
                
                
                
                    
                        Последний раз редактировалось serejke; 31.08.2012 в 00:19.
                    
                    
                
                
                
                
                
                    
                
                
                
             
            
            
         
     
        
    
 
		
		- 
		
			
						
						
							 Будь в курсе!
						
					
					
						
							 Будь в курсе!
						
					
			
			
				
				
					
						
			
						
							
								
									
										Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
									 
								
							 
						 
					 
					
				 
			 
				
			
		 
		
	
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            Уважаемый(ая) serejke, спасибо за обращение на наш форум! 
 Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
 Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
                        
                     
                    
                 
             
            
            
         
     
        
    
 
- 
	
  			
	
- 
    
    
        
        
            
                
                
                        
                        
                            
                        
                
                    
                        
                            serejke, 
Здравствуйте!
1. Отключите временно  Антивирус/Фаервол. 
2. Выполните скрипт в AVZ
	Код:
	begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\Serejke\AppData\Roaming\taskhost.exe','');
 DeleteFile('C:\Users\Serejke\AppData\Roaming\taskhost.exe');
ExecuteSysClean;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
 После перезагрузки!
3. Выполните скрипт в AVZ
	Код:
	begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
 Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
4. Пофиксите в HijackThis :
	Код:
	O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
 
Сделайте лог AVZ + лог RSIT
                        
                     
                    
                 
             
            
            
         
     
        
    
 
-