Перейти к содержимому


Фото
* * * * * 1 Голосов

RealtekHD taskhostw.exe taskhost.exe


  • Закрыто Тема закрыта
8 ответов в этой теме

#1 HQTV

HQTV

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 05 Сентябрь 2023 - 09:50

День добрый.

Антивирус добавил в карантин и удалил некоторые компоненты данного майнера, но после каждого запуска пк что-то пытается запустится через powershell и cmd.

Создал отчет через Dr.Web Security Space 12 , но яндекс диск жалуется на то, что в нём вирус... Не знаю, норма это или нет.

Вот ссылка: https://disk.yandex.com.am/d/xuFXBM70f77XGg

 

Спасите! <3

Прикрепленные файлы:



#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 107 Сообщений:

Отправлено 05 Сентябрь 2023 - 09:50

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы двух программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), DrWeb SysInfo. Без логов помочь Вам не сможет даже самый квалифицированный специалист. Так как логи могут иметь большой объём, превышающий ограничения форума, то рекомендуем закачать их на какой-нибудь файлообменник, а на форуме указать ссылку.

2. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена актуальная коммерческая лицензия Dr.Web Security Space или Dr.Web Enterprise Security Suite.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];



#3 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 647 Сообщений:

Отправлено 05 Сентябрь 2023 - 09:59

Соберите дополнительно логи FRST.

https://forum.drweb.com/index.php?showtopic=337128&p=907894



#4 HQTV

HQTV

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 05 Сентябрь 2023 - 10:36

Готово.

Прикрепленные файлы:

  • Прикрепленный файл  Addition.txt   72,17К   7 Скачано раз
  • Прикрепленный файл  FRST.txt   52,77К   8 Скачано раз


#5 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 647 Сообщений:

Отправлено 05 Сентябрь 2023 - 13:45

Python устанавливали сами, для каких-то своих нужд? А то в последнее время вирусописатели любят на нем скрипты ваять...



#6 HQTV

HQTV

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 05 Сентябрь 2023 - 15:04

Python устанавливали сами, для каких-то своих нужд? А то в последнее время вирусописатели любят на нем скрипты ваять...

Python установлен был более года назад для своих нужд. Дело точно не в нём.

Последний раз я скачивал игру, и скачалось что-то непонятное. Выглядело как нормальный пак игры, но установилось нечто с названием "Игры" или что-то типа того. Я конечно всё удалил, но после этого всё и началось. Классно поиграл.  :facepalm:


Сообщение было изменено HQTV: 05 Сентябрь 2023 - 15:07


#7 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 647 Сообщений:

Отправлено 05 Сентябрь 2023 - 15:47

Ожидаемо... Игруны, которые бездумно тянут на свои машины непойми что и непойми откуда, обречены страдать...

Проверьте ЛС.



#8 HQTV

HQTV

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 05 Сентябрь 2023 - 19:02

Ожидаемо... Игруны, которые бездумно тянут на свои машины непойми что и непойми откуда, обречены страдать...

Проверьте ЛС.

Согласен. К сожалению, найти хороший способ пополнить баланс steam мне не удалось и так вышло. С другой стороны, я стал чуточку умнее.

Спасибо вам огромное за помощь. Я не знаю как вы это делаете, но вы точно знаете своё дело. Все симптомы прошли. Очень вам благодарен Дмитрий <3



#9 Alexander007

Alexander007

    Poster

  • Posters
  • 1 032 Сообщений:

Отправлено 05 Сентябрь 2023 - 20:03

HQTV, Добрый вечер !  Если есть в файле C:\FRST - запакуйте пожалуйста в архив с паролем и отправить мне в ЛС , для вирлаб , чтобы проверить на подозрительного файла. Тут публикация вируов запрещено.


Сообщение было изменено Alexander007: 05 Сентябрь 2023 - 20:05

Global Malware Hunting.



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых