Здравия!
В общем решил я переустановить Windows, установил, покачал драйвера. Потом дела дошло до активации и сторонних программ (Как Office, Acrobat, Autocad) скорее всего taskhost получил из программ, так как были скачены с рутрекера, активатор Windows с ksm-auto.net. В итоге я заметил подозрения на майнер, только когда компьютер начал сильно шуметь в спокойном режиме, а также, на удивление, оверлей Geforce Experience помог мне окончательно убедится что у меня майнер. Так как я вычитал, что оверлей не устанавливается и не скачивается, так как taskhost, по каким то причинам, блокирует его.
В итоге сначала я воспользовался Dr Web Cureit, просканировав обнаружилось 8 вирусов, 3 из которых были процессами которые не поддавались лечению, в итоге запустив систему в безопасном режиме я удалял папки Realtek HD b Windows Task Service в ProgrammData, но после перезагрузки, он активировался вновь, проделав ещё несколько раз также, результат оставался таким же.
Потом уже воспользовался AV block remover, так же в безопасном, поскольку его закрывало в обычном режиме.
В итоге всё прошло успешно Cureit не обнаружил угроз, но всё таки сомнения ещё остались.
Пожалуйста могли бы проверить логи и посоветовать что можно ещё сделать. Спасибо!
В общем решил я переустановить Windows, установил, покачал драйвера. Потом дела дошло до активации и сторонних программ (Как Office, Acrobat, Autocad) скорее всего taskhost получил из программ, так как были скачены с рутрекера, активатор Windows с ksm-auto.net. В итоге я заметил подозрения на майнер, только когда компьютер начал сильно шуметь в спокойном режиме, а также, на удивление, оверлей Geforce Experience помог мне окончательно убедится что у меня майнер. Так как я вычитал, что оверлей не устанавливается и не скачивается, так как taskhost, по каким то причинам, блокирует его.
В итоге сначала я воспользовался Dr Web Cureit, просканировав обнаружилось 8 вирусов, 3 из которых были процессами которые не поддавались лечению, в итоге запустив систему в безопасном режиме я удалял папки Realtek HD b Windows Task Service в ProgrammData, но после перезагрузки, он активировался вновь, проделав ещё несколько раз также, результат оставался таким же.
Потом уже воспользовался AV block remover, так же в безопасном, поскольку его закрывало в обычном режиме.
В итоге всё прошло успешно Cureit не обнаружил угроз, но всё таки сомнения ещё остались.
Пожалуйста могли бы проверить логи и посоветовать что можно ещё сделать. Спасибо!