Здравствуйте, незадолго после активации ОС софтом KMS, выскочила ошибка (autoit error line 19366 C\ProgrammData\RealtekHD\taskhosw.exe), что навело на подозрения. Естественно попытки отключить процесс, убрать из автозагрузки и тд, не увенчались успехом. Так же навел на подозрения появившийся в корне диска файл MigLog.xml. На запросы поисковика браузер отвечал закрытием самого себя, диспетчер задач тоже. Пришлось загружать через смартфон утилиту Tdsskiller, после чего вирус не давал запустить ее (операция отменена из-за действующих ограничений), gpedit удалось открыть только в безопасном режиме, но там все правила имели параметр "не задано". После удаления правил с реестра Tdsskiller запустился, но вирусов не нашел, помог av block, но как я понял после его применения нужно еще удалить мусор с помощью других утилит сформировав правильный скрипт, ковырять не стал чтобы не напортачить. Прошу подсказать дальнейшие шаги в решении этой проблемы, заранее очень благодарен. Логи прилагаю.
P.S. msdia80.dll в корне диска может являться вредоносной библиотекой?
P.S. msdia80.dll в корне диска может являться вредоносной библиотекой?
Вложения
-
AV_block_remove_2023.01.19-11.02.log4 KB · Просмотры: 6
-
TDSSKiller.3.1.0.28_19.01.2023_10.52.03_log.txt574.7 KB · Просмотры: 2
-
ClearLNK-2023.01.19_12.29.55.log3.6 KB · Просмотры: 2
-
CollectionLog-2023.01.19-12.29.zip101.1 KB · Просмотры: 4
-
Addition.txt28.9 KB · Просмотры: 3
-
FRST.txt45.8 KB · Просмотры: 4