Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Malware Gen:Variant.Razy.84160

Ahoj, v počítači se mi objevil tenhle šmejd (dostal se tam asi přes crack hry). Spouští se se startem počítače, je vidět ve Správci úloh a hlavně - nedetekují ho běžné "anti" AdwCleaner a MBAM (viz odkaz). Projevuje se občasným zřetelným zpomalením webového prohlížeče (prohlížeč dočasně neodpovídá) i v systémovém Exploreru.

V PC pak sídlí v cestě C:\Users\Jméno uživatele\AppData\Local\Microsoft Windows\taskhost.exe (nezaměňovat s jimým procesem stejného jména!). V "normálním" PC tahle složka snad vůbec neexistuje.

Co šmejd "dělá" ve skutečnosti, nevím. V registrech se zapsaný v cestě [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Run]
https://www.virustotal.com/cs/file/4770e69dd2eb3a2 61f17b307e332bcc52cfaf9e2056e381d7d5a4ff71d8e83e1/ analysis/ Dávám to sem jenom jako upozornění, kdyby se někomu podobně projevoval jeho počítač.

Řešením je ukončení procesu ve Správci úloh, smazat klíč v registrech, smazat složku v AppData a zrestartovat počítač.

Předmět Autor Datum
Zdravím. Mám otázku, protože na občasnou kontrolu používám právě tebou zmíněné oba prográmky(AdwClea…
blázen-74 12.08.2016 17:16
blázen-74
Našel jsem to přes msconfig - karta Po spuštění, ručně. Tam je pak uvedená cesta k souboru i klíč v…
IQ37 12.08.2016 17:19
IQ37
DÍKY - Že mne to hned nenapadlo. "Jednou za uherský rok" (v případě nutnosti) se tam taky mrknu, ale…
blázen-74 12.08.2016 17:44
blázen-74
jen pro pořádek: než zrůdný msconfig bývá užitečnější výpis "ms autoruns" (protože full výpis, proto… poslední
lední brtník 12.08.2016 18:19
lední brtník

Zpět do poradny Odpovědět na původní otázku Nahoru