Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Процессы taskhost.exe и taskhostw.exe

Ryan Gosling Ученик (107), закрыт 2 года назад
Два процесса в один момент нагружают ЦП на 87-100% и также оперативную память, кстати постоянно вырубают диспетчер задач
Лучший ответ
BlendLog Оракул (64648) 2 года назад
По описанию ясно, что это никакой не Realtek HD, у настоящего taskhostw.exe в описании Планировщик задач и ID самой задачи. Удаляй.
Просанирую всю винду через Malwarebytes anti-malware, adwcleaner, avz, kvrt, dr web cure IT. Помимо этих двух троянов, у тебя ещё куча рекламного хлама
Ryan GoslingУченик (107) 2 года назад
как удалить рекламный хлам и где скачать малварбайтс без вируса
BlendLog Оракул (64648) c оф. сайта https://www.malwarebytes.com/ и adwcleaner оттуда же
BlendLogОракул (64648) 1 год назад
обновление ссылки на Miner Search
Алексей ПрозоровУченик (246) 1 год назад
АГА У МЕНЯ ТОЖЕ МАЙНЕР ReaItekHD только у меня когда я проверял у реалтека расположение файла ОН МНЕ ЗАКРЫВАЛ ДИСПЕТЧЕР ЗАДАЧ, БРАУЗЕР, ПАПКИ, МОНИТОР РЕСУРСОВ. Но мне один друг помог с этой проблемой. Кста ОКАЗЫВАЕТСЯ В РАЗПЛОЛОЖЕНИИ ФАЙЛА ReaItekHD я нашёл в расположении файла Taskhost.exe и Taskhostw.exe В РАСПОЛОЖЕНИИ ФАЙЛА ReaItekHD!!!
Остальные ответы
Сергей Ремин Мудрец (18412) 2 года назад
это семера? твои проблемы! это системные утилиты. В семере они нестабильны
TheNikitaПросветленный (36069) 2 года назад
Это МАЙНЕР. Т.к. этот майнер сейчас очень популярен. Максируется под NT Kernel & System и RealtekHD. Сидит в папке ProgramData. Он не нагружает систему. Поэтому это майнер.
Сергей Ремин Мудрец (18412) Никита Добшиков, возможно и майнер
TheNikitaПросветленный (36069) 2 года назад
изменено: Он не должен изначально нагружать так систему*. Поэтому это майнер.
Shadow Dargon Оракул (67332) 2 года назад
taskhostw.exe - host-процесс для задач Windows. Нужен для запуска запланированных заданий. А само задание Вы найдёте в планировщике.
TheNikitaПросветленный (36069) 2 года назад
Это МАЙНЕР. Т.к. этот майнер сейчас очень популярен. Максируется под NT Kernel & System и RealtekHD. Сидит в папке ProgramData. Он не нагружает систему. Поэтому это майнер.
TheNikitaПросветленный (36069) 2 года назад
изменено: Он не должен изначально нагружать так систему*. Поэтому это майнер.
TheNikita Просветленный (36069) 2 года назад
Постараюсь вам помочь. Для начала проверьте обновления в Центре обновления Windows и установите доступные. Возможно - не закрыта какая-либо уязвимость. Затем скачайте AV block remover ( https://www.safezone.cc/resources/av-block-remover-avbr.224/ ), распакуйте его на рабочий стол, отключите ПОЛНОСТЬЮ ваш антивирус, запустите и дождитесь завершения работы скрипта. Если не запускается - переименовываете. Компьютер перезагрузится автоматически. (Если предложит восстановить файл hosts - соглашайся). После перезагрузки откройте редактор реестра (просто впишите в поиск, или нажмите Win + R, введите regedit и нажмите Enter) и перейдите в нём по пути "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" , и смотрите на ключи Userinit и Shell. В Shell должно быть написано только "explorer.exe", а в Userinit - "C:\Windows\system32\userinit.exe,". Если там есть что-то лишнее - удаляете до тех параметров, которые изначально там должны быть. Также перейдите по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer , и если вы увидите папку DisallowRun, то смело её удаляете. Да и всё, что будет по этому пути - тоже удаляете, там никаких политик быть не должно. И ещё перейдите по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run и удалите там всё, что считаете лишним (кроме ваших программ), тоесть программы и файлы, находящиеся по странному пути с различными буквами и со странными названиями. Также удаляете те, которые будут стартовать из папок с названием "Temp", а также файлы с названием "RealtekHD" и "NT Kernel & System", которые стартуют из "ProgramData". Тоже самое проделайте с тем же путём, но уже в HKEY_LOCAL_MACHINE. Если запутались и не знаете, что можно там удалять, а что нет - тогда можете прислать два скрина (с этим путем в HKEY_CURRENT_USER и в HKEY_LOCAL_MACHINE). Если будет ошибка "Реестр заблокирован администратором" - то сообщите об этом. Теперь вам надо зайти в безопасный режим с поддержкой сетевых драйверов. Для этого нажмите на сочетание клавиш Win + R (Win - клавиша с эмблемой Windows), вводите туда msconfig и нажимаете Enter. Перейдите во вкладку "Загрузка", поставьте галочку возле "Безопасный режим" и выберите "Сеть" чуть ниже. Жмёте "Применить" и "ОК". Перезагружаетесь. Теперь вы заходите в браузер и скачиваете эти утилиты:
1) Dr.Web CureIt! ( https://free.drweb.ru/download+cureit/gr/?lng=ru );
2) ESET Online Scanner ( https://www.esetnod32.ru/home/products/online-scanner/ );
3) KVRT ( https://www.kaspersky.ru/downloads/free-virus-removal-tool );
4) AdwCleaner ( https://ru.malwarebytes.com/adwcleaner/ );
5) HitmanPro ( https://www.comss.ru/page.php?id=612 ).
(P.S. Смотри комментарии, прежде чем выполнять!!)
TheNikitaПросветленный (36069) 2 года назад
Сразу после скачивания вы все утилиты ПЕРЕИМЕНОВЫВАЕТЕ в рандомное название из цифр и букв. Отличить вы их сможете по значкам. После этого вы поочерёдно проверяете этими утилитами свой компьютер полной проверкой. Чтобы провести полную проверку в Dr.Web CureIt! вам необходимо нажать на "Выбрать объекты для проверки", поставить галочку возле "Объекты проверки", чтобы выбрать сразу всё, нажать на "Щёлкните для выбора файлов и папок" и ставите галочку возле "Мой компьютер", чтобы выбрать сразу все диски. "ОК" и жмёте "Запустить проверку".
TheNikitaПросветленный (36069) 2 года назад
После проверки всеми утилитами в безопасном режиме загрузитесь обратно в обычный режим. Для этого опять нажмите сочетание клавиш Win + R, введите msconfig и нажмите Enter. Зайдите во вкладку "Загрузка" и уберите оттуда галочку с "Безопасный режим". Нажимаете на "Применить" и "ОК". Перезагружаетесь.
TheNikitaПросветленный (36069) 2 года назад
Установите Kaspersky Security Cloud после перезагрузки в обычный режим - https://www.kaspersky.ru/downloads/try-free-cloud-antivirus , запустите инсталлятор, снимите галочки с установки Яндекс.Браузера, далее - снимите галочку с установки менеджера паролей и начинайте установку. После окончания галочки не снимайте (можно только последнюю про обзор возможностей), войдите или зарегистрируйтесь в My Kaspersky, активируйте пробный период (если ни разу не использовали его), обновите базы и после этого перезагрузитесь.
TheNikitaПросветленный (36069) 2 года назад
Теперь надо будет закрыть уязвимые места. Для этого скачайте программу "SecurityCheck" ( https://www.safezone.cc/resources/security-check-by-glax24.25/ ), разархивируйте на рабочий стол и запустите. Подождите немного - откроется txt-файл. Там будет список программ, которые необходимо будет обновить. Помимо программ там могут быть и обновления для Windows. А именно экстренные патчи. Также он будет ругаться на любую чистилку/оптимизатор/бустер драйверов и т.д. Это я вам тоже рекомендую удалить.
TheNikitaПросветленный (36069) 2 года назад
Теперь надо будет удалить папку, где изначально находился майнер. Для этого откройте проводник, нажмите в левом верхнем углу "Упорядочить" - "Параметры папок и поиска". Далее перейди во вкладку "Вид", пролистай вниз, убери галочку с "Скрывать защищённые системные файлы (рекомендуется", согласись с предупреждением и ниже поставь точку на "Показывать скрытые файлы и папки". Нажми "Применить" и нажми "ОК. Выйди отсюда, зайди в папку ProgramData и попытайся удалить оттуда папку "RealtekHD". Если она не удаляется - скачай программу TakeOwnerShip отсюда - https://www.softpedia.com/get/Security/Security-Related/TakeOwnershipPro.shtml и с её помощью удали папку.
Ryan GoslingУченик (107) 2 года назад
спасибо, но мне уже помогли
TheNikita Просветленный (36069) Ryan Gosling, ну хотя-бы лайк поставь, а то что я, зря писал что-ли?)
Похожие вопросы