Добрый вечер! Поймал майнер AMD.exe через AV_block. Пролечил и просканировал через Farbar Recovery Skan Tool. Прикрепляю txt.-файлы всего
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 4
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Real-Time Protection: [DisableRealtimeMonitoring] = 1
O22 - Tasks: \Microsoft\Windows\Wininet\1Hour - C:\Programdata\Setup\Game.exe -ppidar (file missing)
O22 - Tasks: \Microsoft\Windows\Wininet\OnReboot - C:\Programdata\Setup\Game.exe -ppidar (file missing)
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
HKU\S-1-5-21-2429204429-2348349158-3587695578-1000\...\MountPoints2: {62583f44-ee45-11eb-944e-1063c8d87c30} - "E:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-2429204429-2348349158-3587695578-1000\...\MountPoints2: {7a3382b4-3ff6-11ec-9457-1063c8d87c30} - "E:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-2429204429-2348349158-3587695578-1000\...\MountPoints2: {825428e1-8c20-11ec-9460-1063c8d87c30} - "E:\HiSuiteDownLoader.exe"
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ggffmgaelfgihlbpiceaickajbjbhige
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\lalfiodohdgaejjccfgfmmngggpplmhp
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [490]
cmd: del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
cmd: del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::