Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
-
Leopard
- Сообщения: 2364
- Зарегистрирован: 26 апр 2019, 11:17
- Пол: Не выбран
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
AVZ прогони еще..
-
ManYacK
- Сообщения: 25534
- Зарегистрирован: 29 мар 2019, 10:19
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
Lirix, разумеется. Заражение очень серьёзное если вирусу удаётся контролировать столько процессов, при том ни один антивирус который удалось запустить не находят источник проблем а только его внешние проявления. Вообще первый раз вижу чтобы вирус закрывал браузер если в строке поисковика есть о нём же упоминание. Возникает мысль что заражён сам браузер но то же самое происходит и в запасном браузере которым я никогда и не пользовался.
-
L0ner
- Сообщения: 13730
- Зарегистрирован: 05 апр 2019, 12:20
- Откуда: Красноярский край
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
А ежели в безопасном режиме загрузиться или с Live-CD?
Хотел вас встретить хлебом солью, да хлеб в берданку не впихнёшь
-
Lirix
- Сообщения: 57049
- Зарегистрирован: 29 мар 2019, 17:32
- Откуда: Красноярск
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
L0ner, я же тоже самое написал))
-
light_gray
- Сообщения: 17258
- Зарегистрирован: 28 мар 2019, 07:34
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
Много лет уже такие вирусы имеются, которые пасут и буфер обмена и вообще то, что вводишь и закрывают браузер. Особо паскудные вирусы сидят тихо и тупо воруют ключи от криптокошельков и прочих аккаунтов, особенно, если ты их в веб-браузере вводишь.ManYacK писал(а): 15 дек 2023, 09:23 Вообще первый раз вижу чтобы вирус закрывал браузер если в строке поисковика есть о нём же упоминание.
И сейчас в эпоху ССД-винтов на самом деле проще и в разы быстрее просто снести винду и накатить заново с основными программами вроде офиса и нужных браузеров (полчаса работы), чем выискивать вирус, его следы и бороться с последствиями. Сейчас у народа и почта в браузере-облаке - вообще вся перестановка быстро делается. Это раньше на день работы перестановка виндв юзеру. И почты локальные различные и программ куча и все это тормозит при установке на древних винтах.
-
бардак с идеями
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
Как узнал-то?ManYacK писал(а): 15 дек 2023, 01:01 Блин.. .случайно обнаружил, что у меня сидит вирусня майнер taskhostw.exe уже с полгода
Коварная штука - вообще не позволяет даже в интернет искать способы борьбы с ней и блокирует всякие утилиты. Весь вечер воевал, но скорее всего придется побеждать заразу кардинальной переустановкой винды :-(
-
zaratustra
- Сообщения: 11968
- Зарегистрирован: 19 дек 2020, 17:35
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
ManYacK, а что говорит дефендер?
Посмотрев на поступки человека, взгляни на их причины.
-
ManYacK
- Сообщения: 25534
- Зарегистрирован: 29 мар 2019, 10:19
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
Набрал команду MsConfig, и очень удивился, что окно сразу-же закрылось.
Я, конечно видел в автозагрузке "realtekHD" - но считал это аудиодрайвером. Некоторые сайты и раньше не открывались - грешил на санкции.
А теперь насторожился и спросил у интернета, мол что за зверь такой: taskhostw.exe
Поисковик сказал, что это коварный майнер... а попытки открыть сайты и попробовать поточнее про него узнать просто приводили к тому, что Опера сворачивалась. Ну, а дальнейшие попытки провести лечение только усугубили уверенность и определенность.
zaratustra, Дефендер молчит предательски. Подозреваю, что его вирус первым вырубил...
-
бардак с идеями
-
zaratustra
- Сообщения: 11968
- Зарегистрирован: 19 дек 2020, 17:35
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
А ресурсы процессора или видеокарты этот вирус тратил? Если да, его сразу же можно было бы выпалить по шуму вентиляторов.
Посмотрев на поступки человека, взгляни на их причины.
-
бардак с идеями
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
Бггг
Сейчас, с linux-mint, залез на свой отдельный винт с виндой,вбил в корне поиск этого зверя и... Вот он – родной сидит в изображениях
Удалил на*
Потом, прогнал дрвеб, всё чисто.
Да, иногда полезно эту тему читать.
Винда включается у меня раз в сто лет.
Сейчас, с linux-mint, залез на свой отдельный винт с виндой,вбил в корне поиск этого зверя и... Вот он – родной сидит в изображениях
Удалил на*
Потом, прогнал дрвеб, всё чисто.
Да, иногда полезно эту тему читать.
Винда включается у меня раз в сто лет.
-
ManYacK
- Сообщения: 25534
- Зарегистрирован: 29 мар 2019, 10:19
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
одно время были аномальные загрузки процессора в играх... но на то они и игры. Как не странно, оптимизация SSD диска помогала. Возможна она портила то, что вирус умудрялся намайнить. Так что потом длительное время вообще ничего не вызывало беспокойства.zaratustra писал(а): 15 дек 2023, 14:03 А ресурсы процессора или видеокарты этот вирус тратил? Если да, его сразу же можно было бы выпалить по шуму вентиляторов.
-
ManYacK
- Сообщения: 25534
- Зарегистрирован: 29 мар 2019, 10:19
- Пол: Мужской
-
zaratustra
- Сообщения: 11968
- Зарегистрирован: 19 дек 2020, 17:35
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
Лечение из зараженной системы так себе затея. Есть же лечащие утилиты, создающие загрузочную флешку. На работе, или на запасном компе, или с телефона можно сделать такую флешку.ManYacK писал(а): 15 дек 2023, 15:50 при попытке выделить из и удалить всей толпой - окно экслорера закрылось.
Посмотрев на поступки человека, взгляни на их причины.
-
Электрик
- Сообщения: 7689
- Зарегистрирован: 01 апр 2019, 19:06
- Откуда: Красноярск
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
Является ли taskhostw.exe вирусом или майнером?
Ответ: Нет! taskhostw.exe это легальный системный процесс в Windows 11/10, но некоторые зловредные программы и вирусы могут подделывать имя процесса как Taskhost.exe или Taskhostex.exe, что будет означать не легитимность данного процесса в системе, который может нагружать процессор и другие компоненты ПК. Как проверить?
Нажмите Ctrl+Shift+Esc, чтобы открыть Диспетчер задач
Щелкните правой кнопкой мыши по taskhostw.exe или Хост-процесс для задач Windows
Выберите Открыть расположение файла
Вы должны оказаться по пути C:\Windows\System32
Если это другой путь, то это вирус
Просканируйте систему сканером HitmanPro и Dr.WebCureIt
Ответ: Нет! taskhostw.exe это легальный системный процесс в Windows 11/10, но некоторые зловредные программы и вирусы могут подделывать имя процесса как Taskhost.exe или Taskhostex.exe, что будет означать не легитимность данного процесса в системе, который может нагружать процессор и другие компоненты ПК. Как проверить?
Нажмите Ctrl+Shift+Esc, чтобы открыть Диспетчер задач
Щелкните правой кнопкой мыши по taskhostw.exe или Хост-процесс для задач Windows
Выберите Открыть расположение файла
Вы должны оказаться по пути C:\Windows\System32
Если это другой путь, то это вирус
Просканируйте систему сканером HitmanPro и Dr.WebCureIt
Лучше летом отдыхать, чем зимой работать!
-
zaratustra
- Сообщения: 11968
- Зарегистрирован: 19 дек 2020, 17:35
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
А цифровая подпись у этого процесса есть (если это вирус)?Электрик писал(а): 15 дек 2023, 16:06 Щелкните правой кнопкой мыши по taskhostw.exe или Хост-процесс для задач Windows
Выберите Открыть расположение файла
Посмотрев на поступки человека, взгляни на их причины.
-
Электрик
- Сообщения: 7689
- Зарегистрирован: 01 апр 2019, 19:06
- Откуда: Красноярск
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
я не знаю, у меня этого процесса нет в компе...
Лучше летом отдыхать, чем зимой работать!
-
The_Spirit
- Сообщения: 9539
- Зарегистрирован: 01 апр 2019, 20:57
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
В семерке только taskhost.exe в наличии.
Не общаюсь с мудаками.
-
zaratustra
- Сообщения: 11968
- Зарегистрирован: 19 дек 2020, 17:35
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
У меня такой процесс есть, и располагается где положено, но что мешает вирусу расположиться в C:\Windows\System32 ?
Посмотрев на поступки человека, взгляни на их причины.
-
Электрик
- Сообщения: 7689
- Зарегистрирован: 01 апр 2019, 19:06
- Откуда: Красноярск
- Пол: Мужской
Компьютеры, периферия, софт и все что с этим связано. Но не продажЫ.
ничего не мешает. Для борьбы и диагностики можно использовать визуальный контроль и антивирусы.zaratustra писал(а): 15 дек 2023, 16:41 У меня такой процесс есть, и располагается где положено, но что мешает вирусу расположиться в C:\Windows\System32 ?
Лучше летом отдыхать, чем зимой работать!
