Появился майнер на ноуте после установки модов через Тлаунчер
Появился майнер на ноуте, после установки мода заметил командную строку вылезшую на секунду и пару ошибок. Как заметил это, то сразу удалил Тлаунчер, радмин скаченный , чтоб играть с друзьями по сети и недавно скаченную джаву, а после засел в ожидании что будет дальше. Нашёл на компе аиду, решил ею воспользоваться, включил диспечер и через командную строку ввёл radmon. Вывел всё программы в одно окно и стал ждатьждать, но перед этим закрыл всё приложения кроме вышеперечисленных. Прикрепляю видео и фото(пишу на панике). Сначала ЦП было около 0 ,а потом через 5-6 минут оно поднялось до 50(и больше),но самое интересное майнер начинал свою работу даже при диспечере и не пытался его закрыть. После я начал искать признаки майнер и нашёл, что он не разрешает открывать антивирусные сайты и форумы, а также он не работает при отсутствии интернета. Начал открывать сайт Касперского, Доктора веба, есет, но всё работает(я не скачивал эти программы, просто зашёл на сайты), потом я выключил интернет и начал ждать, через 5 минут ЦП поднялось до 20 и через минуты 1-1.5 упало до 0. Потом я включил интернет и начал ждать, но даже через 10 минут ЦП было около 0 (я думаю майнер понял, что его пытаются обноружить ). Пытался гуглить как и что, пытался просканировать встроенным антивирусом от Майкрософт (у меня времени не хват ло и пришлось прервать проверку, проверял больше 2 часов).
Помогите пожалуйста люди, посоветуйте действенный способ по удалению майнера
P.s думаю что это файл svchost.exe , читал что под него может замаскироваться майнер.
Если вы хотите мне по-настоящему помочь, то пишите мне в Телеграмме мой никник @Samootverzhenets я могу скинуть вам видео и предоставить больше вам информации(видео здесь нельзя загрузить). Буду рад любой помощи.
То есть если видишь командную строку, то это сразу майнер?))
Пост прочитай полностью, у меня не пустые слова
Просто переустанови Windows. На флешку майнер врятли переместится, можешь если что в безопасный режим перейти и так записать. Ну и, конечно, не заходи на сайт тдаунчера и все моды скачивай с официальных источников.
Убеждаетесь, что в (1) у вас стоит свежая дата:
После этого вот сюда:
Затем
Комп перезагружается и лечит болячки.
Так же вот тут
смотрите, чтоб в этом списке не было ничего:
Если там что-то есть, то это места, где сидит ваша вирусня, чтоб антивирус ее не трогал, удаляете и запускаете offline-проверку.
Спасибо большое, как приду домой обязательно попробую, но у меня стоит винда 8.1 ноут не особо мощный
Самый простой вариант, полностью снести систему (отформатировать все диски) , и заново накатать винду
Файлов много важных, не могу
Я не програмист и не сисадмин но можешь диски поменять по идее должно сработать