956

Как избавиться от вируса-майнера?

Проблема заключается в том, что где-то раз в плюс-минус 5 минут комп чуток подвисает - идёт 100% загрузка проца и, скорее всего, видюхи, судя по работе её кулера. Ну, и естественно, что эти тормоза не приносят ничего приятного в пользование компом.

Непосредственно перед этим скачком автоматически закрывается диспетчер задач, если он был до этого открыт.

Я пробовал гуглить проблему и вышел на киберфорум, где нашёлся топик со схожими симптомами. Там говорят, что это майнер и советуют скачать AVZ и в нём выполнить некий скрипт. Далее проблема стала за тем, что я просто не смог запустить AVZ, так как после открытия программы она тут же автоматически закрывается. В итоге я запустил её и выполнил скрипт из безопасного режима, однако это вообще ничего не дало.

Тогда я попробовал зарегиться на форуме и создать тему уже непосредственно по своему случаю, но сразу после авторизации браузеры стали автоматически закрываться :(

Также пробовал использовать ESET и Avast, но с ними та же беда, что с AVZ: я просто не могу их установить - они закрываются.

Винду переустанавливал месяц назад - это тоже не помогло. Встроенные в винду брандмауэр и защитник у меня если что включены, настройки параметров выдачи уведомлений о вносимых в ОС изменениях тоже включены и ничего не показывают. Кстати, что характерно, загрузка проца и подвисания не такие жёсткие, когда отсутствует доступ к инету.

В общем, я не знаю, что делать и надеюсь, что мне тут подскажут решение этой проблемы...


Кажись, нашёл гадёныша:

В папке C - ProgramData - RealtekHD находится файл taskhostw, который запускает периодически процесс taskhost с описанием COM surrogate!

При попытке зайти в папку место хранения файла папка тут же закрывается.

Гугл выдаёт, что это таки майнер (ситуация вообще 1 в 1 как у меня)

Вы смотрите срез комментариев. Показать все
3
Автор поста оценил этот комментарий
Антивирусы не устанавливаются потому что эта зараза в программ файлс сделала скрытые папки, штук 20, которые называются как обычно называются антивирусы. Папки так просто не удалить, потому что на них убраны права. Вначале сделай видимыми скрытые папки, далее
берёшь и ставишь права на редактирование на своего пользователя, в свойствах папки. Если не будет давать, то вначале делаешь себя владельцем папки, а затем ставишь права. После этого папку можно удалить и поставить антивирус.
Каспер и доктор веб найдут заразу.
виновника ты нашел верно, косит под реалтек hd
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

отличный совет, получилось удалить всё то, что до этого не позволяло удалить. Плюс из безопасного режима удалил папку левого пользователя. Вроде пока тишина :)

0
Автор поста оценил этот комментарий
Вот мне именно касперский помог
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку