Top.Mail.Ru
Ответы
Аватар пользователя
Аватар пользователя
Аватар пользователя
Аватар пользователя
Информационные технологии
+3

Удалил файл Searchost.(был майнер)

Дело в том, что у меня на пк был майнер, который прятался под searchhost, я посмотрел где файл, удалил его и дальше все пошло. Не могу открыть меню пуск, windows powershell, поиск внутри пк, даже iTunes не могу открыть, запускал проверку в cmd sfc /scannow не помогло, при попытке открыть диспетчер устройств или иного административного приложения вылезает ошибка mmc.exe, где сказано, что администратор заблокировал выполнение этого приложения

По дате
По рейтингу
Аватар пользователя
5мес

Ну вообще, да, такое бывает после майнера. Что тут могу предложить:
Для начала, можешь использовать восстановление системы, как самый простой вариант (если, конечно, есть точки восстановления). Можешь проверить групповую политику. Конфигурация компьютера - Административные шаблоны - Все параметры, и ищи любые необычные настройки и сбрасывай их. В реестр потом глянь. Проверь эти ключи

123
 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options  
 
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 


и удали любые подозрительные записи. Чем еще помочь... можешь сбросить права доступа

12
 takeown /f %windir%\system32\mmc.exe  
icacls %windir%\system32\mmc.exe /grant administrators:F 


Либо попытаться восстановить системные файлы

12
 DISM /Online /Cleanup-Image /RestoreHealth  
sfc /scannow 

Если ничего не помогло, прогони еще раз систему Malwarebytes