Решена Вирус Taskhostw.exe не стёрся бесследно, помогите

Переводчик Google

Попробуйте создать нового пользователя - администратора.
 
Нет, пока не удаляйте. Просто проверьте будет ли там проявляться такая же ошибка.
 
Нет, ни на той, ни на другой учётке не получается это действие :mad:
 
Тогда подождите соберу LiveCd
 
Качаете образ записываете на болванку или флешку, после загрузки (дождитесь загрузки сети), открывайте программу Windows Login Unlocker, далее из интерфейса будет понятно. Учтите, есть высокие шансы добить систему, не экспериментируйте.

Да, в образ я добавил браузер, так, что можете залогиниться.
 
А можно более подробно, как мне это всё записать на флешку - просто перенести? И что значит дождаться загрузки сети? И что значит "можете залогиниться"?
Извините за глупые вопросы, просто не хочу накосячить.
 
У меня там ссылка на подробную инструкцию как записать образ на флешку.

И что значит дождаться загрузки сети?
Когда зайдете в LiveCd поймете, после загрузки рабочего стола будет загрузка приложения управления сетью.
И что значит "можете залогиниться"?
Зайти на форум или "полазить" в интернете, в образе подключен Mozilla Firefox
 
Установочную флешку создал, но при запуске системы с неё нет программы Windows Login Unlocker. Присутствуют только system recovery, Change explorer theme, bin, computer, command prompt, explorer, internet explorer, keyboard layout и Q-Dir. Я что-то сделал не так?
 
@TosTeR, пока с LiveCD повременим.
Учетная запись системы может быть двух типов - локальная и Microsoft. Вы какую используете?

Далее, запустите, пожалуйста, HiJackThis отсюда:
E:\AutoLogger\HiJackThis\HiJackThis.exe
В меню выберите File - Settings и нажмите кнопку Backups.
Сделайте скриншот этого окна и покажите его.
 
Отметьте пункт 1 и нажмите "Восстановить". Перезагрузите компьютер и проверьте.
 
Всё по-прежнему.
Пункт 1 это тот который про автологин же?
 
Последнее редактирование:
Отлично!
Теперь завершающие шаги:

1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Есть риск, что я схлопотал майнера через Glary utilites, что ли?
 
Этот майнер чаще всего попадает в систему:
1. при отключенном антивирусе и Защитнике
2. при установке активатора или репака, скачанного с торрента.

Ниже перечисленное - уязвимые места, которые следует по возможности закрыть.
------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^

Так ли страшен Контроль учётных записей

--------------------------- [ OtherUtilities ] ----------------------------
AMD Software v.20.45.36 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 21.07 (x64) v.21.07 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9003 Внимание! Скачать обновления
Telegram Desktop version 4.1.1 v.4.1.1 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46206 Внимание! Клиент сети P2P с рекламным модулем!.
---------------------------- [ UnwantedApps ] -----------------------------
Кнопка "Яндекс" на панели задач v.2.2.1.54 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Glary Utilities 5.180 v.5.180.0.209 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.

Читайте Рекомендации после удаления вредоносного ПО
 
На этом всё, я здоров, доктор? :geek:
 
Назад
Сверху Снизу