jokPAN
Новый пользователь
- Сообщения
- 11
- Реакции
- 1
Добрый день! В понедельник для учёбы пытался скачать на ноутбук крякнутую программу Multisim, однако установщик выдал ошибку, а после перезагрузки и, что важно, подключения к зарядке на экране появилось несколько консольных окон, а процессор стал грузиться под 50% и более процессами вроде Realtek audio HD, COM Surrogate, VMI Provider Host и т.д. Помимо этого, пропали все созданные до этого точки восстановления, спустя несколько секунд работы начал самопроизвольно закрываться диспетчер задач, а также браузер при вводе запросов по типу "как удалить майнер" - известные симптомы. На диске C обнаружилась куча папок, именуемые антивирусами вроде Avast или McAfee, которых у меня никогда не было, а в Program Data появились скрытые папки вроде ReaitekHD, WindowsTask и Windows Tasks Service. Пробовал избавиться от проблемы с помощью быстрого сканирования и полного в безопасном режиме через DrWeb Cureit, в результате чего были обнаружены майнеры и трояны, указывающие на файлы taskhost.exe, taskhostw.exe и т.д.; однако это не помогло - после перезагрузки и подключения зарядного устройства консольные окна вылезали снова, а все предыдущие симптомы возобновлялись, при этом в автозагрузке ничего подозрительного обнаружено не было.
Сегодня ещё нашёл на рабочем столе скрытые папки AutoLogger и AV_block_remover, для удаления которых у меня не хватило прав, а также два конфигурационных файла desktop - их удалить получилось. Кроме того, в списке исключений защитника Windows обнаружил множество файлов и процессов с наименованиями по типу taskhost.exe, taskhost.exe в ReaitekHD или winserv.exe из Windows Tasks Service и audiodg.exe из WindowsTask.
Сейчас после подключения зарядки консольные окна снова появились, однако процессор пока что не грузится, а браузер - не закрывается.
Ниже прикрепляю собранные логи (запускал только выполнение скрипта AVZ №2 (Shift+OK), т.к. у меня 64-разрядная система и в процессе сбора ничего не трогал, только один раз тыкнул на галочку напротив пункта "Диск C" в интерфейсе сборщика)
Сегодня ещё нашёл на рабочем столе скрытые папки AutoLogger и AV_block_remover, для удаления которых у меня не хватило прав, а также два конфигурационных файла desktop - их удалить получилось. Кроме того, в списке исключений защитника Windows обнаружил множество файлов и процессов с наименованиями по типу taskhost.exe, taskhost.exe в ReaitekHD или winserv.exe из Windows Tasks Service и audiodg.exe из WindowsTask.
Сейчас после подключения зарядки консольные окна снова появились, однако процессор пока что не грузится, а браузер - не закрывается.
Ниже прикрепляю собранные логи (запускал только выполнение скрипта AVZ №2 (Shift+OK), т.к. у меня 64-разрядная система и в процессе сбора ничего не трогал, только один раз тыкнул на галочку напротив пункта "Диск C" в интерфейсе сборщика)