Здравствуйте,
Пару дней назад имел не осторожность установить с "левого" сайта игру которая выдала ошибку и я удалил, видимо это и был майнер... Антивируса кроме стандартного защитника Windows 10 нет он в свою очередь никак не ругался на установщик игры. Заметил это после того как система начала тормозить, при попытках зайти на страницы скачивания антивируса сайт не загружался, а иногда и вовсе закрывался браузер. Через флешку загрузил cureit проверил систему, вроде как нашел майнера и удалил его, исправил файл хоста и стало пускать на сайты антивирусов но при попытке установить антивирус он либо не запускался либо в процессе установки ругался что не хватает прав на запись файлов в программ дата и програм файлес (точно не помню).
После удалось установить RogueKiller и через него было найдено много всего с предупреждениями и среди них вот это:
Самостоятельно попытался удалить эти папки, но прав не хватало, после чего подгрузился с лайф флешки и удалил эти папки.
После всех манипуляций антивирусы по прежнему не устанавливались, запустил rkill он показал что по пути: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explorer] были ограничения на запуск программ и отключил (я же потом зашел туда и удалил вручную весь список антивирусов запрещенных на запуск и папку DisallowRun в целом) перезапустил компьютер но и этого не помогло, всё равно блокируются антивирусы, собственно на этом моменте я сейчас и остановился, прошу помощи у специалистов помогите пожалуйста обезвредить гадость )
Логи с логгера прикрепил
Пару дней назад имел не осторожность установить с "левого" сайта игру которая выдала ошибку и я удалил, видимо это и был майнер... Антивируса кроме стандартного защитника Windows 10 нет он в свою очередь никак не ругался на установщик игры. Заметил это после того как система начала тормозить, при попытках зайти на страницы скачивания антивируса сайт не загружался, а иногда и вовсе закрывался браузер. Через флешку загрузил cureit проверил систему, вроде как нашел майнера и удалил его, исправил файл хоста и стало пускать на сайты антивирусов но при попытке установить антивирус он либо не запускался либо в процессе установки ругался что не хватает прав на запись файлов в программ дата и програм файлес (точно не помню).
После удалось установить RogueKiller и через него было найдено много всего с предупреждениями и среди них вот это:
Miner.Gen
Tr.Gen
Tr.Nymeria
Adw.Xunlei
ByteFence
OnlineIO
Tr.Gen
Tr.Nymeria
Adw.Xunlei
ByteFence
OnlineIO
Самостоятельно попытался удалить эти папки, но прав не хватало, после чего подгрузился с лайф флешки и удалил эти папки.
После всех манипуляций антивирусы по прежнему не устанавливались, запустил rkill он показал что по пути: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explorer] были ограничения на запуск программ и отключил (я же потом зашел туда и удалил вручную весь список антивирусов запрещенных на запуск и папку DisallowRun в целом) перезапустил компьютер но и этого не помогло, всё равно блокируются антивирусы, собственно на этом моменте я сейчас и остановился, прошу помощи у специалистов помогите пожалуйста обезвредить гадость )
Логи с логгера прикрепил