Don Diablo
Ученик
(140),
на голосовании
4 года назад
В диспетчере задач есть 4 процесса: system.exe *32; audiodg.exe *32; rundll.exe *32 и MicrosoftHost.exe *32. Кстати, последний появляется "по настроению", то есть в рандомный момент. Остальные же после закрытия появляются опять минут через 5, даже раньше. Диспетчер задач раз в 2-3 минуты сам закрывается. Посмотрел в свойства, а там написано, что дата создания этих 4 файлов-сегодня, именно утром. Посмотрел местоположение, но там все папки скрыты, галочка с атрибута "скрытый" не снимается. Понял, что это вирус, решил зайти в игру-фпс просаживается до 3-4, память забивается не как обычно, под завязку (у меня 4гб), а на 40 процентов, из-за этого фризы лютые. Что делать? Прогой AVZ попытался просканировать, она закрывает (кстати, если открыть файл avz.exe, то он сам закроется через 2-3 секунды, но если переименованный-то всё ок до начала проверки). Помогите, очень прошу.
Попытался скачать, проверил на virustotal'е, оказалось что в этом "антивирусе" куча вирусов, в итоге хер пойми что из себя представляет этот ваш ADV. А если серьёзно, то страшно становится при виде таких вирусов...
Олег Аникин
Ученик
(115)
я годами пользуюсь, отличная вещь.
Это системные процессы. - запускаются с включением системы, а Host всегда скачет и этих процессов не один и любой выход в инет создаёт их\ Причина не в них - смотрите что грузит процессор. И проверка на вирусы
Я читал про "перехватчик kernel...", и там говорилось, что эти процессы запускаются из-за того, что вирус как-то развивается и вредит системе. Я как раз от этих процессов и хочу оттолкнуться, мне хотя бы узнать название вируса, исходя из этой информации...
Владимир Серов
Искусственный Интеллект
(169330)
Есть вирусы подменяющие Host/ вот про них и нужно почитать - статьи по этой теме есть
Нашёл кое-что новое: системный, нормальный файл system.exe (запущенный от системы и без " *32" на конце) занимает 56кб места в оперативной памяти, а также, заглянув в свойства я увидел, что файл этот создан в 2009 году (вирус-в 2020, сегодня утром)