Jump to content

Mshta.exe работает на постоянке


Recommended Posts

Добрый день, этот процесс постоянно в работе, в spyware process detector отображается красным как опасный, недавно чистил винду от вирусов, поймал несколько троянов и майнеров, боюсь, что после переустановки винды, вирус мог остаться и замаскироваться под системным процессом, т.к. переустанавливал винду в безопасном режиме, флешки и другого компа не было, пришлось скачать образ и накатить, отметил удаление всех файлов со всех дисков, т.е. чистую установку, после установки получилось что все файлы остались, далее форматировал несистемный диск, проверил drweb и касперским на вирусы, всё чисто. К вопросу - знаю что вышеупомянутый файл запускает hta файлы и как только запускает их, сразу же выключается, но в программе на скрине он висит постоянно, располагается в нужной директории, стоит ли мне переживать на этот счёт или же забить на этот файл (как либо проверить может) я не нуб в компах но и не паладин макс лвл, просто уже сил нет смотреть на процессы и переживать. Кстати, у меня очень много процеccов svchost, но все они в папке system32. Даже те что запущены от имени пользователя ссылаются на оригинальную директорию...

Помогите разобраться в ситуации...

Без имени.png

Без имени0.png

Link to comment
Share on other sites

1 час назад, TommyPepega сказал:

процесс постоянно в работе, в spyware process detector отображается красным как опасный

Вы смотрите вкладку "Автозапуск", а не "Процессы", так что процесс не постоянно в работе, а алгоритмам программы подозрительным видится способ автозапуска. Проверил у себя на свежеустановленной Win 11 - абсолютно та же картина (скрин ниже). Вообще, не стоит использовать этот странный инструмент (еще и старую версию 2015 года), толку не будет. К примеру, для него подозрительными являются файлы Firefox и даже SmartScreen. У Вас установлен актуальный продукт ЛК, лучше выполните полное сканирование, а "детектор" оставьте в покое. С svchost у Вас тоже все в порядке.

Спойлер

Screenshot_1.thumb.png.6e8d5aece617948db63adbaf14adf063.png

 

Edited by AlexeyK
  • Like 3
Link to comment
Share on other sites

Добрый вечер, @TommyPepega,
Если полная проверка компьютера с актуальными базами ничего подозрительного не на ходит, то переживать не стоит.
Но если вы все равно подозреваете вирусное заражение, тогда рекомендую вам создать тему в разделе Помощь в удалении вирусов клуба "Лаборатории Касперского", выполнив Порядок оформления запроса о помощи.
Потребуется отдельная регистрация.

  • Like 1
Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...