Перейти к содержанию

Вирус conhost.exe TODO: <文件说明> создающий файлы mysa1/2/3ok


Рекомендуемые сообщения

  • Ответов 50
  • Создана
  • Последний ответ

Топ авторов темы

  • Werero

    26

  • regist

    25

Топ авторов темы

Изображения в теме

...

 


У вас Live CD/USB есть ?

Судя по логу Гмер буткит остался.

 Пожалуйста, соберите полный дамп памяти вручную с помощью NotMyFault, см.статью раздел

 

Как создать дамп памяти вручную с помощью средства NotMyFault

только перед этим убедитесь, что у вас включена запись дампов.

Полученный архив заархивируйте и выложите на какой-нибудь файлообменник, например на Яндекс Диск.

Ссылка на комментарий
Поделиться на другие сайты

CD/USB у меня нет, но если можно то я могу загрузить программу на телефон и оттуда ее открыть.
Скачал NotMyFault, в инструкции сказано открыть командную строку и ввести NotMyFault.exe /crash, но после этого ничего не происходит и надпись "NotMyFault.exe не является внутренней и внешней командой"
После этого я зашел в папку и открыл NotMyFault.exe, не подумав внизу с права нажал на crash, выскочил синий экран, после этого перезапустил пк и этот вирус снова появился как ни в чем не бывало по старому...


Может мне снова сделать тот скрипт? Почему он появился? Что я сделал?


Вирус как был и в автозагрузке и в папках

Ссылка на комментарий
Поделиться на другие сайты

 

 


нажал на crash, выскочил синий экран
а где дамп?

 

 


Полученный архив заархивируйте и выложите на какой-нибудь файлообменник, например на Яндекс Диск.

 

 


после этого перезапустил пк и этот вирус снова появился как ни в чем не бывало по старому...
потому что у вас буткит остался, выше про это написал. Жду дампа.

 

 


CD/USB у меня нет, но если можно то я могу загрузить программу на телефон и оттуда ее открыть.
с этим позже разберёмся, пока дамп (который вы создали вызвав синий экран).
Ссылка на комментарий
Поделиться на другие сайты

Так а где он находится? Я не вложил его потому что не вижу


В папке NotMyFault нету


Нашел Memory.dmp в виндовсе, пробую загрузить на яндекс пишет нет прав на открытие файла

Ссылка на комментарий
Поделиться на другие сайты

Так а где он находится? Я не вложил его потому что не вижу

По умолчанию файл %SystemRoot%\Memory.dmp

В вашем случае это будет

C:\Windows\Memory.dmp
Ссылка на комментарий
Поделиться на другие сайты

 

 


CD/USB у меня нет, но если можно то я могу загрузить программу на телефон и оттуда ее открыть.
скачайте образ диска https://chklst.ru/discussion/61/winpe-uvs

Запишите его (ниже там есть ссылка на инструкцию как записать). Загрузитесь с него и сделайте образ автозапуска.

Ссылка на комментарий
Поделиться на другие сайты

@Werero, с телефона не получится.

А хоть CD-ROM в комьютере есть? Если да, то пойдите купите чистый диск (они дешёво стоят) и запишите себе.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Купил чистый диск, записал на него файл winpe10uVS4.0 через ultraiso, что дальше делать? Теперь на диске полно папок с неизвестными названиями в которых файлы BOOTMGR

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Марина Л
      Автор Марина Л
      Добрый день. Помогите решить проблему. После загрузки, создается файл conhost.exe в папкеC:\Windows\System32\conhost.exe. Антивирус Касперский Plus видит троян 
      MEM:Trojan.Multi.Agent.gen
      C:\Program Files\Calibre2\calibre-parallel.exe
      C:\Windows\System32\conhost.exe
      Лечит эти файлы с перезагрузкой, но после перезагрузки они появляются.
      Проверка утилитами Kaspersky Virus Removal Tool и Dr.Web CureIt! Тоже безрезультатно!
      Чтобы удалить вредоносное ПО Conhost.exe, выполнины так же следующие действия:
      ШАГ 1: Malwarebytes Free для удаления трояна Conhost.exe
      ШАГ 2: HitmanPro для сканирования на наличие вредоносных и нежелательных программ
      ШАГ 3: Emsisoft Emergency Kit
      ШАГ 4: AdwCleaner для удаления вредоносных политик браузера
      Что то находили, удаляли все ... перезагрузка и опять файл C:\Windows\System32\conhost.exe инфицирован. Увы антивирусы это не видят. Заранее спасибо.
      CollectionLog-2025.03.04-21.05.zip


    • вася1525
      Автор вася1525
      virusinfo_syscheck.zip
    • Максим1985
      Автор Максим1985
      Добрый день!
      Столкнулся с каким-то вредоносным ПО, которое повредило все файлы с расширением .docx и .xlsx созданные до 28.03.2025. При попытке открытия файлов MS Office выдаёт сообщение "приложением word в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён.
      Сканировал Kaspersky Virus Removal Tool и Dr.Web CureIt, вирусов не нашел.
      Действий по вымогательству (если это шифровальщик) не было.
      Логи прикрепляю.
      Была уже похожая тема (
      ), но все же может получится исправить.
      CollectionLog-2025.04.02-10.58.zip Телефон аварийная ситуация.docx Ведомость электропотребления 2025г (1).xlsx
    • CreativeArch
    • Сергей N
      Автор Сергей N
      Можно ли тут что-то сделать? Файлы и папки не копируются и не пересылаются


×
×
  • Создать...