Офисная техника

Вирус майнер taskhostw.exe, NT Kernel - System ↓

Вопрос будет не про то как его удалить, скорее почти, я удалил его с помощью Dr. Web, при следующем запуске пк, появился самораспаковывающий архив (вроде так) и эта мразота снова появилась, что делать? Более глубокую проверку в Dr Web?
Здравствуйте! У вас на компьютере остались остатки и последствия пребывания скрытого майнера (вот почему я не рекомендую удалять его вручную). Выполните следующее: Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV9r.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем.
Если и так не сработает, то запускайте утилиту в безопасном режиме с поддержкой сети. После её успешной отработки в безопасном режиме - обратно перезагрузите ПК в обычный режим.
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, его оставьте и НЕ удаляйте, далее он вам понадобится. Затем выполните это по порядку:

1) На специальном форуме прочитайте и выполните "Порядок оформления запроса о помощи" (пропустив первый пункт, если утилиты не скачиваются/не запускаются). В нём описывается процесс сбора логов и подробное объяснение (второй пункт), вот его внимательно прочтите и выполните.

2) Зарегистрируйтесь или войдите на самом форуме.

3) Начните создание новой темы в разделе "Помощь в удалении вирусов". Заголовок напишите примерно такой: "Очистка от остатков майнера". Тег можно написать "майнер" или "троян". Внутри подробно опишите вашу ситуацию и прикрепите собранные логи, в том числе и лог по правилам форума, и тот лог, созданный AVbr'ом (AV_block_remove_дата-время.log), также не забудьте упомянуть, что перед этим вы использовали AVbr. Далее ожидайте ответа консультанта и выполняйте всё, о чём он будет вас просить.

Удачи!
Виктор Романов
Виктор Романов
27 073
Лучший ответ
Когда наловил блох то никакой Dr Web не поможет, только полная ПЕРЕУСТАНОВКА ОС и без фантазий
ВЖ
Виктор Жуков
69 940
Напиши мне, попробую помочь: vk.com/KiberAndy
Mukhit Dzhartibaev
Mukhit Dzhartibaev
22 413
Бери молоток и действуй!
Удалить архив. А в особо серьёзных случаях выкинь компьютер нахой в памойку
Вепа Гараханов Проблема в том что я не знаю где этот архив.