Перейти к содержимому


Фото
- - - - -

RealtekHD taskhostw.exe taskhost.exe


  • Закрыто Тема закрыта
11 ответов в этой теме

#1 Alexvl791

Alexvl791

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 11 Сентябрь 2023 - 07:45

Здравствуйте уважаемые сотрудники Dr.Web!

3 дня назад словил троян RealtekHD taskhostw.exe taskhost.exe

Утилита   CureIt! обнаруживает трояны но вылечить 1 не может.

 

Логи  CureIt!DrWeb SysInfo находятся здесь:

https://drive.google.com/drive/folders/1PK6KxnJpbS-7Fvs7PeuHwe85hQ5Y3ls7?usp=drive_link

.

Логи с FRST64 собрать не могу, т.к. малварь блокирует запуск данной утилиты со следующим сообщением:

Операция отменена вследствие действующих для компьютера ограничений. Обратитесь к администратору сети.

Что можно сделать в данной ситуации?

 



#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 129 Сообщений:

Отправлено 11 Сентябрь 2023 - 07:45

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы двух программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), DrWeb SysInfo. Без логов помочь Вам не сможет даже самый квалифицированный специалист. Так как логи могут иметь большой объём, превышающий ограничения форума, то рекомендуем закачать их на какой-нибудь файлообменник, а на форуме указать ссылку.

2. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена актуальная коммерческая лицензия Dr.Web Security Space или Dr.Web Enterprise Security Suite.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];



#3 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 647 Сообщений:

Отправлено 11 Сентябрь 2023 - 09:16

1. Запускаем редактор реестра regedit
2. Переходим в ветвь HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\
3. В этом разделе будет список нумерованных параметров, каждый из которых запрещает запуск какой-либо программы. Удаляем всё.


#4 Alexvl791

Alexvl791

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 11 Сентябрь 2023 - 09:37

 

1. Запускаем редактор реестра regedit
2. Переходим в ветвь HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\
3. В этом разделе будет список нумерованных параметров, каждый из которых запрещает запуск какой-либо программы. Удаляем всё.

 

Здравствуйте!

После перезагрузки пропала картинка винды и комп не реагирует ни на одну команду! Regedit тоже не запускает


Сообщение было изменено Alexvl791: 11 Сентябрь 2023 - 09:37


#5 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 647 Сообщений:

Отправлено 11 Сентябрь 2023 - 09:59

Значит, удалили что-то не то. Что значит "пропала картинка винды"? Загрузка проходит, нет картинки рабочего стола? На нажатие Ctrl+Shift+Esc реагирует запуском дисп. задач? Если да, можно запустить (Файл - Запустить новую задачу) explorer.exe



#6 Alexvl791

Alexvl791

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 11 Сентябрь 2023 - 10:09

Значит, удалили что-то не то. Что значит "пропала картинка винды"? Загрузка проходит, нет картинки рабочего стола? На нажатие Ctrl+Shift+Esc реагирует запуском дисп. задач? Если да, можно запустить (Файл - Запустить новую задачу) explorer.exe

На нажатие Ctrl+Shift+Esc реагирует запуском дисп. задач.

Процесс explorer.exe запущен, но при этом regedit не запускается. Как только я набираю в командной строке regedit у меня исчезают все программы и комп вообще ни на что не реагирует. Такое чувство что тоян обрезал мне все права. Хотя я проверял у меня стоят админские права



#7 Alexvl791

Alexvl791

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 11 Сентябрь 2023 - 10:17

 

Значит, удалили что-то не то. Что значит "пропала картинка винды"? Загрузка проходит, нет картинки рабочего стола? На нажатие Ctrl+Shift+Esc реагирует запуском дисп. задач? Если да, можно запустить (Файл - Запустить новую задачу) explorer.exe

На нажатие Ctrl+Shift+Esc реагирует запуском дисп. задач.

Процесс explorer.exe запущен, но при этом regedit не запускается. Как только я набираю в командной строке regedit у меня исчезают все программы и комп вообще ни на что не реагирует. Такое чувство что тоян обрезал мне все права. Хотя я проверял у меня стоят админские права

 

Получилось вызвать редактор реестра. Прошел по пути, удалил все, но программу удалось запустить только с 5 раза! На все попытки запуска программа просто закрывалась. Сейчас поставил сканирование,надеюсь получится собрать логи.



#8 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 647 Сообщений:

Отправлено 11 Сентябрь 2023 - 10:23

Что значит "исчезают все программы"? Все запущенные программы закрываются? Пропадают иконки программ с рабочего стола? Что-то другое происходит? Пожалуйста, постарайтесь формулировать мысли таким образом, чтобы не приходилось их уточнять несколько раз.



#9 Alexvl791

Alexvl791

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 11 Сентябрь 2023 - 10:27

Логи собрал.

Прикрепленные файлы:

  • Прикрепленный файл  FRST.txt   58,35К   2 Скачано раз
  • Прикрепленный файл  Addition.txt   90,12К   1 Скачано раз


#10 Alexvl791

Alexvl791

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 11 Сентябрь 2023 - 10:33

 

 

Значит, удалили что-то не то. Что значит "пропала картинка винды"? Загрузка проходит, нет картинки рабочего стола? На нажатие Ctrl+Shift+Esc реагирует запуском дисп. задач? Если да, можно запустить (Файл - Запустить новую задачу) explorer.exe

На нажатие Ctrl+Shift+Esc реагирует запуском дисп. задач.

Процесс explorer.exe запущен, но при этом regedit не запускается. Как только я набираю в командной строке regedit у меня исчезают все программы и комп вообще ни на что не реагирует. Такое чувство что тоян обрезал мне все права. Хотя я проверял у меня стоят админские права

 

Получилось вызвать редактор реестра. Прошел по пути, удалил все, но программу удалось запустить только с 5 раза! На все попытки запуска программа просто закрывалась. Сейчас поставил сканирование,надеюсь получится собрать логи.

 

Если я не ввожу команду regedit у меня программы отображаются так. Если я на зараженной машине начинаю вводить команду regedit то у меня в этом окне остается просто белый фон. Все программы исчезают. Даже если я набрал только 1 букву r

Прикрепленные файлы:



#11 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 647 Сообщений:

Отправлено 11 Сентябрь 2023 - 11:52

Проверьте ЛС



#12 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 381 Сообщений:

Отправлено 11 Сентябрь 2023 - 13:00

Просканируйте систему утилитой: https://drw.sh/zilggv, она вылечит троя.




Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых