[ Закрыто ] TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов , Подхватил майнер

RSS
Здравствуйте форумчане!
Ну собсно история такая. Сидел я себе ночью в телефоне и слышу как начинает с бешеной скоростью крутиться кулер, открыл диспетчер естественно нагрузка спадает моментально кулер успокоился о таких вещах я слышал и сразу принялся искать заразу. Запустил я значит процессхакер и давай бдить пока майнер снова начнёт свою работу, он начал я его нашёл в ручную удалил, кстати он ещё записал в hosts ссылки на все сайты антивирусного ПО. Ну так вот вроде там сям почистил, но не могу установить ни один антивирус(никогда не было антивирусного ПО) любой антивирусный exeшник пишет мне ошибку 1303 нет доступа. А ещё ночью я с флешки от Касперского утилиту запустил утром все почистил. Установил я eset по рекомендации из другой темы создал три папки в корне диска и установил. Теперь я защищён, но мне не даёт покоя куча папок с названием антивирусов, и отсутсвие у меня прав на удаление. А также понимание, что к этим папкам и у антивирусов нет доступа. Собсно проблема с доступом, а я простой бармен, а не сисадмин и с таким мне сложно справиться. Помогите пожалуйста.

UPD: Сейчас создал учётную запись администратора(до этого была одна учётка администратора) с новой учетки могу удалять эти папки, но на той всё также

P.S. Если я написал не туда не ругайтесь сильно.  
Изменено: Evgeny Mineev - 25.02.2021 16:02:40

Ответы

да, эта папка не попала в список разблокировки
2021-02-24 14:12 - 2021-02-25 00:50 - 000000000 __SHD C:\AdwCleaner
такой еще скрипт выполните в FRST.
можно просто скопировать скрипт в буфер обмена, и нажать в FRST fix
Цитата

Start::
2021-02-24 14:12 - 2021-02-25 00:50 - 000000000 __SHD C:\AdwCleaner
End::
Спасибо большое! Тему можно закрыть
Читают тему (гостей: 1)