Conhost.exe

Jest ping to jest to ?

Nie.Ten plik jest odpowiedzialny za wysyłanie do Mozilli raportów o kondycji przeglądarki w przypadku jej awarii.

dllhost jest , a pingsender nie ma w C:\Windows \ System32

Pingsender.exe nie jest plikiem systemowym a plikiem przegladarki firefox i jest w C:\Program Files\Mozilla Firefox

Mam go w C:\Pliki programów (x86)\Mozilla Firefox

@katalonczykfcb
Tak jak pisałem, może to być koparka.
Skany wskazują, że nie, ale zrób jeszcze świeży skan FRST, usuniemy niepotrzebne wpisy.

FRST:
https://pastebin.com/zn6syiPg

Addition:
https://pastebin.com/zddRyu29

  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\oem\Downloads
    fixlist.txt (2,4 KB)
    “Plik naprawczy, tylko dla Ciebie, został wykonany w FiRST Editor 1.09b © ijuliusz.pl”
  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  3. Po restarcie wklej plik wynikowy.

A mogę pobrać ten plik FRST z pastebin co tu wkleiłem i go wkleić do notatnika i zapisać czy od nowa zrobić skan ponieważ nie zapisałem go wcześniej .

Pobierz ten plik co podałem powyżej.
fixlist.txt

Jeśli zrobiłeś naprawę to po restarcie powinien się pojawić plik wynikowy.

Ale on ma być w katalogu z FRST a ja nie mam tego FRST

Plik frst.exe powinien być w katalogu, który wpisałem powyżej, tam był na pewno, gdy robiłeś skan.
Jeśli go nie masz to go pobierz FRST, zapisz w tym samym katalogu co wcześniej, tam umieść również fixlist.txt

Zrobiłem , ale nie ma pliku wynikowego

znajdziesz go w tym samym katalogu pod nazwą fixlog.txt

Właśnie nic nie ma jest tylko fixlox i program FRST.
Zrobię od nowa wszystko

nie rób, bo to co zostało usunięte, już nie będzie widoczne

sprawdź dokładnie ten katalog C:\Users\oem\Downloads, ten plik nie powinien zniknąć

zobacz też w katalogu c: frst/ logs
tam powinny być kopie pliku fixlog.txt (z datą w nazwie)

fixlog.txt:
https://pastebin.com/fQWuRqgn

Co wy gadacie? Przecież conhost to host konsoli odpowiedzialny za obsługę API Console w Windowsie. Innymi słowy to w ramach jego kontekstu uruchamiane są aplikacje z tekstowym interfejsem. Zresztą tak jak @anon93248178 napisal

No i dobrze.
A tak przy okazji ! Google się kłaniają.
A co to google? I gdzie są ? D:(

Wszystko wskazuje, że komputer nie ma infekcji.
A muszę to zakładać otrzymując logi
Monero