Перейти к содержанию

Console Windows Host Windows 10 странные действия


skywalker777

Рекомендуемые сообщения

С какой-то периодичностью, возможно раз в сутки или двое при старте системы мелькают окна консоли и исчезают, в логах касперского пишет что-то вроде:

 

28.02.2020 13.24.50;Подозрительное действие было запрещено;Console Window Host;Доступ к памяти других процессов;Console Window Host;C:\Windows\System32\conhost.exe;02/28/2020 13:24:50

28.02.2020 13.24.50;Подозрительное действие было запрещено;Console Window Host;Копирование внутренних описателей процесса;Console Window Host;C:\Windows\System32\conhost.exe;02/28/2020 13:24:50

28.02.2020 13.24.50;Подозрительное действие было запрещено;Console Window Host;Внедрение кода;Console Window Host;C:\Windows\System32\conhost.exe;02/28/2020 13:24:50

 

И таких сообщение штук 10 или больше, касперский ремувал тул, эсет эмердженси кит ничего не обнаружили, не говоря уже о самом КиС, который стоит тут и обновляется автоматом. Только лишь блочит "подозрительные действия".

Бывает, что при выключении компьютера тоже на экране "эти приложения мешают вам выключить компьютер" мелькает что-то без названия, тупо иконка программы, но названия нет.

 

Может быть кто-то сталкивался с подобным? На соседнем форуме посоветовали еще прогнать автологгером, но так как подобная фигня не каждый раз при перезапуске системы, вероятно это нужно подгадать момент. Может это какая-то системная фигня, но понять бы что именно происходит, ибо в отчетах информации слишком мало.

Ссылка на комментарий
Поделиться на другие сайты

Можно мне как-то самому отловить? Оно же не может запускаться после того как каспер стартует, раз я вижу даже эти консольные окна? Значит это приложение лежит где-то в списке "запускаемых при старте" в каспере? То есть стоит методом тыка поотключать их и поможет?

Ну то есть возможно ли в теории, что каспер каким-то образом тупо не видит это приложение, но почему тогда блокирует? Зашифрованный вирус тоже врядли.

Изменено пользователем skywalker777
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tav
      От tav
      Всех приветствую !
       
      Кто то внедрял, пользовательский сертификат для Web Console ?
    • KondratSern
      От KondratSern
      Добрый день, возникла проблема с обновление KESL 11.2 до 12.1 через веб-консоль, сделал отдельную задачу на удаление 11.2, задача выполняется успешно но удаляется только gui оболочка. Задача на установку 12.1 завершается с ошибкой т.к. 11.2 не удалена, В ошибке написано "стереть пропущено" но и при создании задачи на установку не нашел пункта чтоб удалить предыдущую версию
       
      Kaspersky Endpoint Security 12.1 для Linux (Русский) (12.1.0.1297): Удаленная установка на устройстве завершена с ошибкой: Не удалось установить приложение INSTALL LOG: /var/log/kaspersky/klnagent/8386f636-7a34-4029-aa11-2c8ae26518d2
      FATAL ERROR: 'apt-get -y install ./kesl-12.1.0-1297.x86_64.rpm' failed! \nDetails:\nошибка: %prein(kesl-12.1.0-1297.x86_64) scriptlet failed, exit status 1
      ошибка: kesl-12.1.0-1297.x86_64: установить failed
      ошибка: kesl-11.2.2-5324.x86_64: стереть пропущено
      E: Произошли ошибки при выполнении транзакции
      [2024/11/14 09:39:10] 'apt-get -y install ./kesl-12.1.0-1297.x86_64.rpm' failed!
    • Vinograd
      От Vinograd
      Приветствую. Столкнулся с проблемой постоянно выскакивающим окном Windows с предложением открыть gt26 launcher. При отказе, выскакивает ошибка Windows Script Host С:\Users\nikol\Documents\tasklC.vbs  c текстом ошибки: "Операция была отменена пользователем" При этом в автозагрузке появился процесс gt26-launcher, отключение которого не помогло. Недолго думая, открыл расположение данного файла и вручную снёс папку с лаунчером. После этого действия постоянно открывается Windows Script Host c текстом ошибки: "Не удается найти указанный файл"
       
      CollectionLog-2024.08.29-12.40.zip
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • sputnikk
      От sputnikk
      Страница загрузки Windows 10 Technical Preview
      http://windows.microsoft.com/ru-ru/windows/preview-coming-soon
×
×
  • Создать...