oulerar Опубликовано 8 декабря, 2020 Поделиться Опубликовано 8 декабря, 2020 (изменено) Затащил майнер , папка в директории пуста.Нагружает CPU. Уже не знаю что делать. Антивирусы слетают , при открытии диспетчера "MicrosoftHost.exe" закрывается.Заранее благодарен. Изменено 8 декабря, 2020 пользователем oulerar Ссылка на комментарий Поделиться на другие сайты Поделиться
oulerar Опубликовано 8 декабря, 2020 Автор Поделиться Опубликовано 8 декабря, 2020 16 часов назад, oulerar сказал: Затащил майнер , папка в директории пуста.Нагружает CPU. Уже не знаю что делать. Антивирусы слетают , при открытии диспетчера "MicrosoftHost.exe" закрывается.Заранее благодарен. HiJackThis.log 15 часов назад, oulerar сказал: HiJackThis.log 24 kB · 0 загрузок CollectionLog-2020.12.09-04.51.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
SQ Опубликовано 9 декабря, 2020 Поделиться Опубликовано 9 декабря, 2020 Здравствуйте, Выполните скрипт в AVZ из папки Autologger begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\ProgramData\RealtekHD\taskhostw.exe',''); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Realtek HD Audio'); DeleteFile('C:\ProgramData\RealtekHD\taskhostw.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ загрузите этот архив через данную форму. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти