Wirusy conhost.exe itp

Witam, mam problem dzisiaj włączyłem komputer i strasznie zamulał więc wszedłem do menedżera zadań i zobaczyłem że cała moc procesora jest zużywana przez różne programy typu conhost.exe msiexec.exe presentationhost.exe dllhost.exe cmd.exe nigdy tych procesów na oczy nie widziałem w menedżerze zadań. Proszę o pomoc.

Do tego tych conhost.exe jest chyba z 10 takich procesów włączonych a nie da się tego wyłączyć

Aha i jeszcze logi z FRST:

FRST- http://www.wklej.org/id/1750830/

Addition- http://www.wklej.org/id/1750832/

Shortcut- http://www.wklej.org/id/1750833/

W panelu sterowania odinstaluj tricomfi.

Pobierz i uruchom AdwCleaner Kliknij Skanuj i później Usuń.

Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.

Jak odinstalowuje tricomfi to wyskakuje jakieś okno i nie wiem co mam zrobić.

Raport z FRST po skanie z Adw : http://www.wklej.org/id/1750842/

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - No File
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - No File
S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X]
2015-07-03 11:09 - 2015-07-03 11:12 - 00000000 ____ D C:\AdwCleaner
2015-06-30 20:02 - 2015-06-30 20:03 - 00000000 ___HD C:\ProgramData\{9A88E103-A20A-4EA5-8636-C73B709A5BF8}
Task: {0B2AEBDF-5727-4451-8478-7B91382E151F} - System32\Tasks\{784602B8-B3C7-40C4-B412-068EB216EC8B} => pcalua.exe -a E:\setup.exe -d E:\
Task: {0ED801B1-D526-4B0C-8B25-5F176EF9DDB7} - System32\Tasks\{9DA3EA7B-0F84-45E4-8413-79411CDE6D64} => pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{E48469CC-635E-4FD5-A122-1497C286D217}\setup.exe" -c -runfromtemp -l0x0415
Task: {0FAB7A0A-0F84-4F1A-9CB4-E8A87C8E227A} - System32\Tasks\{1FF988CA-ECF7-440E-BDB0-D6837E0D73A2} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\samp.exe
Task: {1E5DB930-4A6B-48E7-A91B-E0776C86E70F} - System32\Tasks\{02B09D8C-48F1-4610-9AA2-C67B5884E1AE} => pcalua.exe -a "C:\Users\Jacek\Desktop\gry michala\CS1.6v44\Uninstall.exe"
Task: {2A5E653A-05E0-4193-9253-2DB66515D47B} - System32\Tasks\{8A0EEF99-6A9C-4515-8C42-C162E83FC144} => pcalua.exe -a E:\Autorun.exe -d E:\
Task: {2FDBD4DF-7ECD-417C-920D-B470540E2DC4} - System32\Tasks\{B591315F-8A11-4314-928D-BD04B85A5BD5} => pcalua.exe -a C:\Users\Jacek\Downloads\steaminstall_cs.exe -d C:\Users\Jacek\Downloads
Task: {3238776A-DB3D-474B-ABDD-2353955EDEF2} - System32\Tasks\{702EC75B-BCF1-4A4D-BCD4-80F643996DCC} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\gta_sa.exe
Task: {4D6F5BD4-E039-4DEB-8354-B5DDDB27FBFA} - System32\Tasks\{5095A6E3-5093-47E3-B84B-BB5E21258EA8} => pcalua.exe -a "C:\Program Files (x86)\EA GAMES\The Sims 2\EAUninstall.exe"
Task: {622A84B5-A145-4F0B-9F0E-58519488432A} - System32\Tasks\{9D9D59A6-F754-4768-987E-1B96B2DEBFF4} => D:\Program Files (x86)\RAVIAA\patcher.exe
Task: {6582B8FE-6E15-4801-84C3-AE8F3B47D64D} - System32\Tasks\{885A37C0-3B86-4AAF-953D-331B9E12A93D} => D:\Program Files\CS 1.6\hl.exe
Task: {6AE01567-F61B-49FB-A84E-D77A2FA12346} - System32\Tasks\{8E85283F-45CB-473C-B979-A09CB7D20F70} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\gta_sa.exe
Task: {6DE14840-CB16-47A1-A953-852EE383A685} - System32\Tasks\{D5F0919F-081E-4D04-BB91-16ED946828FB} => pcalua.exe -a E:\setup.exe -d E:\
Task: {72CF7989-8D87-442D-9080-620112304C0B} - System32\Tasks\{FFBEBF80-0CCF-41CC-ADFD-9B5D7FE415C2} => pcalua.exe -a C:\Users\Jacek\Downloads\MinecraftZyczu.exe -d C:\Users\Jacek\Downloads
Task: {8157050E-2462-433D-82C1-8D830BAFAD36} - System32\Tasks\{688004D4-9A50-4B29-8456-C7A31ADC2B3C} => D:\Program Files\CS 1.6\hl.exe
Task: {82672B9D-CD55-4FBE-B830-7146F7279329} - System32\Tasks\{B8B54362-7EFF-414A-ABB4-7587AD768ED9} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\gta_sa.exe
Task: {8D57A09C-CEAE-477E-9A0F-C747E62E5991} - System32\Tasks\newSI_23 => C:\Users\Jacek\AppData\Roaming\newSI_23\s_inst.exe
Task: {A0EAE23F-1BB9-4AA5-AD26-D39EB1CDFCA5} - System32\Tasks\{C650C3CB-BD0F-479B-AF10-D9624A1D98E9} => pcalua.exe -a "C:\Program Files (x86)\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe" -c REMOVESERIALNUMBER="XM2C-50A9-HH4M-0ZM8-4X06-9P25-5A46-618P-AH19-6647"
Task: {A453D3D6-A6C6-4223-86EE-7D3F8883760D} - System32\Tasks\{E67B2848-F5F6-4016-A99D-B016A3B7E3D5} => C:\Program Files (x86)\Barbie(TM)\Barbie(TM) - Salon Pieknosci\Beauty.exe
Task: {A854D340-D9B9-4442-97DD-2BD237151FE7} - System32\Tasks\{42609E71-7F52-4B0A-A22D-F04064A5F32E} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\gta_sa.exe
Task: {A88C174E-7BEF-4EAB-BEF6-EF9FFD478B19} - System32\Tasks\{81A6E140-D563-4174-BD24-AADF3CA8EA08} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\samp.exe
Task: {A9169A08-4B64-4F07-BBB8-E0F065BADF89} - System32\Tasks\{A5F7141C-B18A-48C8-AC83-2294B47CEA63} => pcalua.exe -a C:\Users\Jacek\Downloads\UniSpiker-2.6.exe -d C:\Users\Jacek\Downloads
Task: {B7FA7A77-FE76-4546-80CB-AB72979B2E24} - System32\Tasks\{003DE0BA-08CE-4597-BFED-5B1AEE241FD6} => pcalua.exe -a E:\setup\rsrc\Autorun.exe -d E:\
Task: {CAE19782-AE39-45A8-B54F-ADF54592327D} - System32\Tasks\{A7D73FD4-2E50-4B77-B148-5AC1592B4C5C} => D:\Program Files\CS 1.6\cstrike.exe
Task: {C8628693-423B-4902-A053-5A2719F1DD99} - System32\Tasks\{537A15CD-7D64-4544-AFB3-8B0AAEE83920} => D:\Program Files (x86)\RAVIAA\patcher.exe
Task: {D0BCF6FA-BA40-44C0-BC15-379C194D4FEF} - System32\Tasks\{F7B1C3ED-4C9A-4622-9A10-E5AB5538CD33} => pcalua.exe -a C:\Users\Jacek\Desktop\MinecraftZyczu.exe -d C:\Users\Jacek\Desktop
Task: {D4BDD6F5-527D-4D02-8531-400D77A6606B} - System32\Tasks\{0C4026C9-1181-4A3B-9548-AECD7899181C} => C:\Program Files (x86)\Barbie(TM)\Barbie(TM) - Salon Pieknosci\Beauty.exe
Task: {E808B108-4C1C-425A-BD96-1DD5F75B06FC} - System32\Tasks\{7FDEB80A-FD36-469B-919D-680833784ABF} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\samp.exe
Task: {EDE1BA8C-6B95-4543-8310-A4609069FA6B} - System32\Tasks\{8B1C1795-0F5F-46AE-BCC2-CD94088A8615} => D:\Program Files\CS 1.6\hl.exe
Task: {EF694CEC-B2C0-44B2-8D0D-611B7BBF7CFC} - System32\Tasks\{8970D51E-0850-4211-A14C-7381A39A1F14} => pcalua.exe -a E:\setup.exe -d E:\
Task: {F4323414-FD16-47CF-9BE4-9599A4FE3A99} - System32\Tasks\{EE0487A1-3196-4176-ABD9-47E55F7D2812} => pcalua.exe -a F:\setup.exe -d F:\
Task: {FAA2F0CF-5AC8-4D62-B60E-4CE836EC5D9B} - System32\Tasks\{E90EE867-D226-4C95-874F-06F0DB959E7C} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\samp.exe
Task: C:\Windows\Tasks\newSI_23.job => C:\Users\Jacek\AppData\Roaming\newSI_23\s_inst.exe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => ""="Driver"
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.

fixlog - http://www.wklej.org/id/1750918/

 

FRST - http://www.wklej.org/id/1750919/

Skasuj folder C:\FRST

To wszystko ?

Nie widać infekcji.

Teraz się dowiedziałem że mam jeszcze trzy procesy które zżerają dużą moc procesora są to winlogon.exe csrss.exe oraz atiedclxx.exe to też chyba są wirusy które strasznie zżerają moc procesora można je jakoś usunąć ? :confused:

Dwa procesy systemowe, a jeden od ATI.