Перейти к содержанию

Часто выскакивает окно о зашифрованном соединении taskhostw.exe


Рекомендуемые сообщения

В последнее время часто выскакивает "Невозможно гарантировать подлинность домена.." В имени приложения написано taskhostw.exe 
Хотелось бы узнать, это что-то плохое или всё ок? Всё было отсканировано Dr.Web, AV block remover, естественно касперским pure, а также kaspersky virus removal tool. Были просмотрены файлы HKEY_ (вбивая w+r regedit). Но всё равно хотелось бы удостовериться, так как до сих пор выскакивает это окно, + ко всему недавно был обнаружен майнер разрабами минигры Minecraft сервера cristallix и хотелось бы лишний раз удостовериться, потому что я в этом не бум-бум.

image.png.8f0be58301523fecbf88db57e3bca855.pngimage.thumb.png.d87f9604ffa7558f6032658e7c274945.png

CollectionLog-2025.01.24-22.12.zip

Изменено пользователем Flsss
Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, Flsss сказал:

Мне заново создать публикацию или я могу отправить логи сюда?

Оставайтесь в данной теме.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Извините, упустили вашу тему.

Пока явных признаков заражения не видно


Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:

Цитата

 

Bonjour

Web Companion

 

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Web Companion по-прежнему в списке установленных. Если обычным способом не удаляется, удалите принудительно с помощью Geek Uninstaller

Если программа - cristalix_updater - вам не известна, тоже её деинсталлируйте.

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    CHR HKLM-x32\...\Chrome\Extension: [kadaohckdkghfaclhjmkmplebcdcnfnp] - <отсутствует Path/update_url>
    S2 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [X] <==== ВНИМАНИЕ
    AlternateDataStreams: C:\Users\Public\desktop.ini:WinDeviceId [64]
    FirewallRules: [{BE168FAB-456C-4EF2-A92F-4F04BA8C642F}] => (Allow) LPort=5130
    FirewallRules: [{3791E587-6124-4367-946F-F69DD8104643}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe => Нет файла
    FirewallRules: [{D1265C77-BB83-4BE5-8D21-C81CFCBA6C39}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe => Нет файла
    FirewallRules: [{C536EE28-ED7F-49AD-9993-CEB6154E48FA}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe => Нет файла
    FirewallRules: [{68239345-9566-4E0B-BA3D-4822AB481327}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe => Нет файла
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

На системном диске слишком мало места:

Цитата

Drive C () (Fixed) (Total:222.96 GB) (Free:8.04 GB)

Постарайтесь увеличить хотя бы до 40 GB.

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

Fixlog_31-01-2025 18.46.27.txt

Вот результаты в файле. Постараюсь в ближайшее время освободить место на системном диске 😀

 

Но почему-то до сих пор выскакивает это окно о зашифрованном соединении 

Ссылка на комментарий
Поделиться на другие сайты

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.


 
16 часов назад, Flsss сказал:

до сих пор выскакивает это окно о зашифрованном соединении

Попробуйте определить в какой момент это происходит - во время бездействия, при запуске браузера, при заходе на определённый сайт и т.д.

Ссылка на комментарий
Поделиться на другие сайты

SecurityCheck.txt 
Пока непонятно в какой момент это происходит, к примеру пару минут назад опять выскочило, хотя был только запущен ПК и открыт браузер Opera. А потом спустя некоторое время (после выполнения разорвать соединение) опять выскакивает

Ссылка на комментарий
Поделиться на другие сайты

Обновите браузер Edge и понаблюдайте дальше:

Microsoft Edge v.132.0.2957.127 Внимание! Скачать обновления
^Проверьте обновления через меню Справка и отзывы - О программе Microsoft Edge!^
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • r_skripnikov
      От r_skripnikov
      Словил вирусняк не понятно с какого конретно установленного софта. Ясно знаю что словил вчера. Всё по стандарту — диспетчер закрывается, антивирус любой который пытался скачать не качается (закрывается браузер). В безопасном режиме всех файлов которые находил Dr.Web Cureit нет. Пробовал зачищать вручную с помощью CMD, всё возвращается. В автозагрузке процесс RealtekHD который хранится в ProgramData и два файла которые друг друга поднимают taskhost.exe и taskhostw.exe. У самого не получилось — прошу помощи
    • Ммм
      От Ммм
      Блин бро помоги я захожу а меня сразу выкидывает из проги
      Блин бро помоги я захожу а меня сразу выкидывает из проги
       
      Сообщение от модератора thyrex Перенесено из темы
    • VinZy
      От VinZy
      Всем привет!
      А  кто знает как это окно вернуть? См. скрин... А то на крестик нажал случайно  и пипец, не пойму как вернуть :))))
       
       
       
       

    • BeckOs
      От BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • BtrStr102
      От BtrStr102
      Здравствуйте, утром зашёл в пк. Все файлы с разрешением AriSPiHDt. Удаляешь это окончание. Не открывает. Вес файлов не изменен.
       
      Антивирусы ничего не нашли.
       
       
       
       
       
       
       
       
×
×
  • Создать...