0621.exe и lsmo.exe: что это за процессы, это что вирусяка?

Всем привет cool Иногда бывает что я ищу инфу о процессе и так не могу ее найти. Но вот тут, когда я искал инфу о lsmo.exe, то тут все быстро я понял, ибо первый сайт на который я попал, это форум Касперского. То есть форум по компьютерной безопасности. Значит пишут люди что это вирус, а если быть точнее, то это майнер. Сначала у человека появился 0621.exe в папке debug, которая в свою очередь находилась в системной папке Windows. Потом пишет человек что у него появился уже lsmo.exe в папке C:\Windows\Help, программой Процесс Хакер пользователь выяснил что процесс lsmo.exe был запущен системным процессом wininit.exe, странно все это.. И еще человек пишет что у него все чисто в автозагрузке, в планировщике нет заданий, что левые проги не ставил..

Да уж, первое впечатление что процессы 0621.exe и lsmo.exe относятся к какому-то реально серьезному вирусу. Так, смотрю что там еще пишут люди в интернете…

Оказывается процесс 0621.exe или lsmo.exe может спокойно грузить процессор! Неудивительно, это же майнер! Вы его завершайте в диспетчере задач, убирайте его вообще с компа! Как отключить в компе левый процесс, то об этом я писал вот здесь:

http://virtmachine.ru/agrsmmsg-exe-chto-eto-za-protsess-virus-ili-net.html

Короче я думаю уже понятно одно. Это майнер, это дно. На форуме Касперского дают инструкции как избавиться от этого майнера, однако они вроде бы не помогают.

Значит что еще советуют на форуме Касперского? Скачайте и запустите утилиту AdwCleaner. То есть скачайте ее с официального сайта и запустите ее не просто так, а только с правами администратора, то есть нажмите правой кнопкой и выберите этот пункт в меню:

Далее будет такое окно, нажимаете тут Я согласен:

Потом перейдите в меню Инструменты и выберите там пункт Настройки:

Потом покажется маленькое окошко, там нужно отметить галочками такие пункты как Winsock, Политики IE, Политики Chrome:

Нажали ОК и потом жмем кнопку Сканировать:

После этого пойдет проверка виндовса утилитой AdwCleaner. Во время проверки будет написано сколько найдено угроз:

По окончании нажмите кнопку Очистить:

После этого утилита начнет чистить комп и потребует в конце перезагрузку, советую ее не откладывать и выполнить сразу!

Скажу честно врать не буду. Это может помочь. А может и нет. На данный момент вирус 0621.exe или lsmo.exe является новым засранцем и его пока не все могут удалить. Тем не менее я не могу вам не посоветовать три программы, которыми Я НАСТОЯТЕЛЬНО СОВЕТУЮ ПРОВЕРИТЬ КОМП, это Доктор Веб Куре ИТ, писал о нем здесь:

http://virtmachine.ru/dr-web-cureit-chto-eto-za-programma-i-kak-ej-polzovatsya.html

Также советую проверить утилитой Kaspersky Virus Removal Tool, писал что к чему тут:

http://virtmachine.ru/kaspersky-virus-removal-tool-chto-eto-takoe-i-kak-polzovatsya.html

Ну и еще советую проверить сканером Kaspersky Security Scan, писал о нем здесь:

http://virtmachine.ru/kak-polzovatsya-kaspersky-security-scan.html

Да, вы тут можете меня спросить, зачем так много? А я вам отвечу, вам что лень проверить комп? Утилиты бесплатные, во-вторых они никак не мусорят и компании, которые создали утилиты, то они как бэ не шарашкины конторы какие-то.. Это Доктор Веб и Касперский, мое мнение что годные компании в мире кибер-безопасности так бы сказать buba

Пока на этом все, ибо инфы в сети больше нет, ничего толкового я не нашел больше. Проверить комп теми утилитами, которые я дал, то это пока что самое разумное решение. Удачи юзеры victory

На главную! 13.07.2017

Comments

  1. Не помогает. Кроме lsmo.exe в папке windows\help вирус создает файлы lsmoess.exe, lsmoes.exe, c2.bat в папке wwidows\debug и файлы mysa1, mysa2, ok в папке sistem32\Task. Чистка реестра и удаление не дают ничего. Через рандомное время опять все на месте. антивирусы нервно курят.

    • virtmachine
      23.07.2017 - 01:44

      Вся проблема в том, что вирус новый.
      Если вы проверили всеми утилитами, а эффекта нет, то опишите свою ситуацию и отправьте письмо в антивирусную компанию или же создайте тему на форуме по лечению ПК от вирусов. Второй вариант более быстро даст результат.

  2. Мне удалось его выпилить, но как — говорить не стану, ибо потом его модернизируют и вообще хрен удалишь. Вот так вот sad
    Как частичное решение — суспендите процесс майнера через процессхакер, тогда он просто будет болтаться в списке процессов и ничего не делать.

  3. Memeland420
    07.08.2017 - 15:35

    Через вирускан.ком увидел, что Авира видит его. Установил — после перезагрузки антивирус сообщил, что данный файл запущен как блабалбла и в карантин его. Стыд и позор предыдущему оратору.

Добавить комментарий

Your email address will not be published / Required fields are marked *