


Удалил файл Searchost.(был майнер)
Дело в том, что у меня на пк был майнер, который прятался под searchhost, я посмотрел где файл, удалил его и дальше все пошло. Не могу открыть меню пуск, windows powershell, поиск внутри пк, даже iTunes не могу открыть, запускал проверку в cmd sfc /scannow не помогло, при попытке открыть диспетчер устройств или иного административного приложения вылезает ошибка mmc.exe, где сказано, что администратор заблокировал выполнение этого приложения
Ну вообще, да, такое бывает после майнера. Что тут могу предложить:
Для начала, можешь использовать восстановление системы, как самый простой вариант (если, конечно, есть точки восстановления). Можешь проверить групповую политику. Конфигурация компьютера - Административные шаблоны - Все параметры, и ищи любые необычные настройки и сбрасывай их. В реестр потом глянь. Проверь эти ключи
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
и удали любые подозрительные записи. Чем еще помочь... можешь сбросить права доступа
takeown /f %windir%\system32\mmc.exe
icacls %windir%\system32\mmc.exe /grant administrators:F
Либо попытаться восстановить системные файлы
DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow
Если ничего не помогло, прогони еще раз систему Malwarebytes