Ton
Новый пользователь
- Сообщения
- 3
- Реакции
- 0
Открыл подозрительный фейковый инсталлятор с надеждой на Windows Defender, но он оказался отключен. Быстро закрыл процессы.
По итогу обнаружил измененный файл Hosts, и жалобу дефендера на ProgramData/RealtekHD/taskhostw.exe, который не удаляется самим антивирусом, а папка RealtekHD отсутствует даже при включенных "скрытых элементах".
Несколько антивирусов не устанавливались, а на их сайты смог попасть с помощью VPN. Без проблем запустилась Dr. Web CureIt!, но ничего не нашла.
После нашел этот форум и воспользовался AV block remover, переименовав его.
Сейчас все вроде бы отлично — как до заражения. Единственное, в автозагрузках осталась неактивная Taskhostw. Это возможно удалить?
За все время работу самого майнера в виде нагрузки на систему не заметил.
По итогу обнаружил измененный файл Hosts, и жалобу дефендера на ProgramData/RealtekHD/taskhostw.exe, который не удаляется самим антивирусом, а папка RealtekHD отсутствует даже при включенных "скрытых элементах".
Несколько антивирусов не устанавливались, а на их сайты смог попасть с помощью VPN. Без проблем запустилась Dr. Web CureIt!, но ничего не нашла.
После нашел этот форум и воспользовался AV block remover, переименовав его.
Сейчас все вроде бы отлично — как до заражения. Единственное, в автозагрузках осталась неактивная Taskhostw. Это возможно удалить?
За все время работу самого майнера в виде нагрузки на систему не заметил.