Как вывести эту нечисть?

Порядка месяца назад стал дичайше тормозить комп. Я по началу грешил на перегрев и забитый хард. Но вот начав проверять процессы наткнулся на занятного товарища: Процесс tor.exe его имя. Сначала я решил, что это какой-то файл торрента или другой фигни, но все же загуглил...

И вот результат: "Tor (сокр. от англ. The Onion Router) — свободное программное обеспечение для реализации второго поколения так называемой «луковой маршрутизации» . Это система, позволяющая устанавливать анонимное сетевое соединение, защищённое от прослушивания. Рассматривается как анонимная сеть, предоставляющая передачу данных в зашифрованном виде. Написана преимущественно на языках программирования Си, C и Python. По состоянию на август 2012 года имеет 300 000 строк программного кода .
С помощью Tor пользователи могут сохранять анонимность при посещении веб-сайтов, публикации материалов, отправке сообщений и при работе с другими приложениями, использующими протокол TCP. Безопасность трафика обеспечивается за счёт использования распределённой сети серверов (нод — «узлов») , называемых «многослойными маршрутизаторами» (onion routers). Технология Tor также обеспечивает защиту от механизмов анализа трафика, которые ставят под угрозу не только анонимность пользователя, но также конфиденциальность бизнес-данных, деловых контактов и др. Tor оперирует сетевыми уровнями onion-маршрутизаторов, позволяя обеспечивать анонимные исходящие соединения и анонимные скрытые службы."

Но откуда? Я эту хрень не ставил! она жрет 50-70% оперативы!
Снести ее не получается, закрываю - респается при перезапуске

Может кто знает как его вывести?
Автор поста оценил этот комментарий
В командной консоли введите msconfig, откроется приложение. В нём вкладка автозагрузка, пробуйте убирать галки с некоторых пунктов, одно из них ваша проблема, всего вернее.
раскрыть ветку (1)
Автор поста оценил этот комментарий
В том то и проблема была, он не был нигде прописан, получилось вынести через авз, потом вскрылись 2 ранее неизвестных проца, снес их-проснулся аваст, вынес 10 шт, щас проверил до запуска системы - улов порядка 300 вирусняков прописались в других прогах
показать ответы
Автор поста оценил этот комментарий
Ну сейчас и раскрутишь всю цепочку : )

Фаерволл только настрой так что бы не давать неизвестным процессам выходить в инет.
раскрыть ветку (1)
Автор поста оценил этот комментарий
а вот тут самое интересное: после удаления последнего, начал ругаться аваст, и пропалил еще с десяток друзей-товарищей
Автор поста оценил этот комментарий
Посмотри для начала путь к файлу. Сравни с путем в списке, это должно помочь.
раскрыть ветку (1)
Автор поста оценил этот комментарий
ага, нашел решение, AVZ заметил в нем троян и слил, вроде больше не появляется, зато выявились 2 проца: taskhost и taskhostx оба exe, гугл называет джавовскими вирусняками
показать ответы
Автор поста оценил этот комментарий
Не факт кстати что дело именно в том тор о котором ты подумал - http://processchecker.com/file/tor.exe.html
раскрыть ветку (1)
Автор поста оценил этот комментарий
лежит в програм файлс (х86) отдельным файлом с таким же названием, без отдельной папки
показать ответы
Автор поста оценил этот комментарий
100% это не тор а маскирующийся под него другой процесс. Или с помощью тора работающего на фоне маскируют то что твоя машина стала частью ботнета.

В любой непонятной ситуации - переустанавливай систему, ставь антивирус и фаерволл.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Антивирь стоит, фаервол в нем же, систему сносить накладно т.к лицуха восьмерки (жаба душит, 3к деревянных отдал)
показать ответы
Автор поста оценил этот комментарий
Не факт кстати что дело именно в том тор о котором ты подумал - http://processchecker.com/file/tor.exe.html
раскрыть ветку (1)
Автор поста оценил этот комментарий
но оперативу то жрет все равно он, да и откуда взялся, через 9 месяцев после покупки компа?
показать ответы
Автор поста оценил этот комментарий
Ну так у тебя же ключ есть? Повторная активация возможна?
раскрыть ветку (1)
Автор поста оценил этот комментарий
в договоре прописано на 1 активацию, было бы возможно уже давно бы переставил