956

Как избавиться от вируса-майнера?

Проблема заключается в том, что где-то раз в плюс-минус 5 минут комп чуток подвисает - идёт 100% загрузка проца и, скорее всего, видюхи, судя по работе её кулера. Ну, и естественно, что эти тормоза не приносят ничего приятного в пользование компом.

Непосредственно перед этим скачком автоматически закрывается диспетчер задач, если он был до этого открыт.

Я пробовал гуглить проблему и вышел на киберфорум, где нашёлся топик со схожими симптомами. Там говорят, что это майнер и советуют скачать AVZ и в нём выполнить некий скрипт. Далее проблема стала за тем, что я просто не смог запустить AVZ, так как после открытия программы она тут же автоматически закрывается. В итоге я запустил её и выполнил скрипт из безопасного режима, однако это вообще ничего не дало.

Тогда я попробовал зарегиться на форуме и создать тему уже непосредственно по своему случаю, но сразу после авторизации браузеры стали автоматически закрываться :(

Также пробовал использовать ESET и Avast, но с ними та же беда, что с AVZ: я просто не могу их установить - они закрываются.

Винду переустанавливал месяц назад - это тоже не помогло. Встроенные в винду брандмауэр и защитник у меня если что включены, настройки параметров выдачи уведомлений о вносимых в ОС изменениях тоже включены и ничего не показывают. Кстати, что характерно, загрузка проца и подвисания не такие жёсткие, когда отсутствует доступ к инету.

В общем, я не знаю, что делать и надеюсь, что мне тут подскажут решение этой проблемы...


Кажись, нашёл гадёныша:

В папке C - ProgramData - RealtekHD находится файл taskhostw, который запускает периодически процесс taskhost с описанием COM surrogate!

При попытке зайти в папку место хранения файла папка тут же закрывается.

Гугл выдаёт, что это таки майнер (ситуация вообще 1 в 1 как у меня)

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий

Для начала главная хитрость: Пока включен диспетчер задач майнер отключен, это даёт возможность скачать всё необходимое. Но естественно надо успевать пока он не закрылся. Далее качайте альтернативный ДЗ, нужен непопулярный, System Explorer например, он не должен отключаться, это позволит мониторить активность майнера и дополнительно его гасить. Ну и наконец качать лечащие утилиты: Касперский, Доктор веб и Аваст, каждая что-нибудь найдет. Мне в своё время помогло, симптомы те же были.

раскрыть ветку (6)
0
DELETED
Автор поста оценил этот комментарий
Майнер отключен, но не скрипт на закрытие окон
раскрыть ветку (5)
0
Автор поста оценил этот комментарий

я так понимаю, закрывает же он только то, что может его убить. Следовательно если майнер убит, то и нет нужды в том, что закрывает скрипт. Поэтому не придаю значения этой проблеме. Или я ошибаюсь?

раскрыть ветку (4)
0
DELETED
Автор поста оценил этот комментарий

Закрывает то, что содержит в заголовке окна слова из чёрного списка. Я так скачал с ютуба видос про "вирус закрывает браузер", так у меня и плеер закрывался. Пока я не переименовал файл

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Ну вот пусть @HyenaOfGehenna, проверит, получается скачать утилиту Доктор Веб с открытым диспетчером задач? Если нет, то и смысла обсуждать нет. Для чистоты эксперимента: Перезагрузить комп, сразу открыть ДЗ, сразу открыть страницу скачки.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

вот такая засада - не могу обновить. Но диспетчер задач и сама утилита не закрываются хоть :) качать пришлсоь с какого то левого сайта, на который меня таки пустило

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Kaspersky virus removal tool попробуйте еще.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку