Process hacker (невозможно завершить процесс)

  • Автор темы repsal
  • Дата начала
AmneziaWG
R

repsal

Original poster
Всем привет. Ребята помогите решить проблему...

ОС Windows 10
Process hacker v 2.39.124

Нашел странный процесс который невозможно закрыть.

Пробовал через cmd с правами админ. но ничего не помогает.
Даже в процесс хакер блокирует проверку файла на вирус.

Вот ниже скриншоты.

pmc9YaySp


pnZ2KDyrp


pnAoTi3hp


pn5O7knNp


pndkycHBp


po2gQuBGp


pmggQIVGp


pmoGAKI9p


pmmgR9Y5p
 

Ёшкин_кот

Где рефовод там голод. Увидел рефовода убей.
Moderator
Сообщения
220
Реакции
96
Посетить сайт
Через такск менеджер отследываешь источник процесса, загружаешся в безопасном режиме, либо со сторонней ОС ( к примеру с флешки) и удаляешь исходник.
 
R

repsal

Original poster
Через такск менеджер отследываешь источник процесса, загружаешся в безопасном режиме, либо со сторонней ОС ( к примеру с флешки) и удаляешь исходник.
Я просто не совсем уверен. А может это все таки файл?
C:\Windows\System32\ntoskrnl.ехе
C:\Windows\System32\wininit

Что думаете? В гугл прочитал что это от винды.
ХЗ
 

Ёшкин_кот

Где рефовод там голод. Увидел рефовода убей.
Moderator
Сообщения
220
Реакции
96
Посетить сайт
Прогони екзэшник на VirusTotal, если ни чего критичного не покажет ни хай сним пущай весит.
 
U

UnderD0g

Original poster
Да уже прогнал по тотал вирус, горит все зеленым.
Спасибо еще раз.
Будет смешно если это окажется закриптованая мальварь :D



Код:
Если вы не знаете что это, то не пишите мне :)
push ebp
mov ebp, esp