Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno important.exe ->CPU 100% je to vir??

zdarec, mám dotázek poslední dobou se mi celkem snížil výkon PC ale CPU maká na 90-100% a to at hraju nebo jsem na netu...teď tak koukám do správce úloh a mám tady nějakou blbost s názvem important.exe která odebírá kompletní výkon pc. cesta k složce Z:\Users\Miječek\AppData\Local\Temp\nhq po ukončení procesu do minuty zase naskočí a po odstranění složky se jen jak to zavřu vytvoří nová, stejná a proces zase běží... pomůže někdo prosím? nevím co je to zač... jestli je to systémové nebo nějakej bordel...díky moc za rady a vůbec jakékoli objasnění... screen složky je níže (testováno avastem a dneska esetem nikdo nic nenašel....)

Předmět Autor Datum
spyware <- adwcleaner AppData\Local\Temp\ z takového umístění se normální soft nesmí spouštět, to…
lední brtník 20.11.2016 13:37
lední brtník
adwcleaner jsem teda zkusil a odstranil 12 hrozeb z toho 4 se mu nepodařily... ale i tak pc zase tro…
bms924 20.11.2016 14:43
bms924
Bol si v nudzovom rezime windows? Ak ne tak to urob. A skus tam aj eset online scanner, multibyte mb…
MM.. 20.11.2016 14:49
MM..
máš tam škodnou a important.exe je jen důsledek. (testováno avastem a dneska esetem nikdo nic nenaš…
kmochna 20.11.2016 14:13
kmochna
displayfusion je prográmek pro nastavení jednoho panoramatického pozadí přes 2 a více monitorů ale t…
bms924 20.11.2016 14:36
bms924
ms autoruns má záložky: logon (po spuštění), services (služby), scheduled tasks (naplánované úlohy).
lední brtník 20.11.2016 15:26
lední brtník
tak. pokud se zeptáš, jak je možný, že po ukončení procesu, jeho smazání i složky, se proces obnoví,…
kmochna 20.11.2016 15:57
kmochna
takže aby jsem to shrnul important.exe se spouštěl na základě souboru file.exe... po vypnutí obou pr…
bms924 20.11.2016 17:35
bms924
bojovnější způsob je suspend procesu bez restartu. umí i procexp, je to systémové. zabrání komunikac… poslední
kmochna 20.11.2016 18:01
kmochna

spyware <- adwcleaner

AppData\Local\Temp\

z takového umístění se normální soft nesmí spouštět, to je úmyslně kvůli obcházení přístupových práv.
v "po spuštění" nebo v plánovači úloh budeš mít něco cizího, co tento spyware vždy znovu vytvoří.
antiviry najdou prd, ty jsou dnes k ničemu.

máš tam škodnou a important.exe je jen důsledek.

(testováno avastem a dneska esetem nikdo nic nenašel....)

starý vtip říká, že norton av se svou minutovou aktualizací nenajde vir, i kdyby o něj zakopnul.

jaký je popis a hash toho exe? virustotal taky asi mlčí- nemá jet na babetách.

edit//conhost... hmm, file.exe- dobrý:-D ten bordel displayfusion je co, mijdo?

displayfusion je prográmek pro nastavení jednoho panoramatického pozadí přes 2 a více monitorů ale to mám v PC už několik let a nikdy jsem takovýto problémy neměl... a jinak info jsem z toho žádný nedostal všude je prázdno... vlastník verze apod... a když tak čtu tvůj příspěvek tak asi logicky pochybných procesů tam bude víc že? :D

tak. pokud se zeptáš, jak je možný, že po ukončení procesu, jeho smazání i složky, se proces obnoví, tak jsi na správné cestě. os disponuje naplánovanýma úlohama, službama na pozadí, vláknama s ovladači... (nikdy nerestartuj bez důvodu)

něco ten humus hlídá- dá se to zjistit pomocí funkce suspend a očíčka otevřený- se někdo ozve.
nástroje ms: autoruns, procmon,
procexp. pokud se na lov necejtíš, navštiv libovolné av fórum.

takže aby jsem to shrnul important.exe se spouštěl na základě souboru file.exe... po vypnutí obou procesů je klid ale pokud člověk vypne jen jeden z nich tak se znovu ten vypnutý/smazaný "naspawnuje" teď momentálně je podle cest procesů všechno smáznutý... po restartu, logoutu nikde se nic neobjevuje složky zůstávají smazaný pánové děkuji velice za pomoc bez vašich typů už by jsem asi přeinstalovával OS :) ps. v MS autoruns bylo takovejchto pochybnejch souborů asi 7, všechno šlo pryč a počítač jede jak novej... potichu a s teplotou do 40 stupňů...

Zpět do poradny Odpovědět na původní otázku Nahoru