Вложений: 7
Подцепил вчера вирусы, после чистки пк обнаружил вирус, который уже как полгода в системе rthdcpl.exe (майнер) [not-a-virus:HEUR:RiskTool.Win32.BitCoinMiner.gen
]
В общем вчера загружая один файл (с выкл антивирусами, т.к хотел починить одну проблему на пк связанную с вечным обновлением win7)
Установилась куча мусора (амиого, всякие браузеры, и прочие программы, штук 20)
Из-за этого
[url]https://www.virustotal.com/ru/file/4532ac2939486e39ae697ebbe0f47f3d87dd5798c4ca78c225b6790a881fe4f8/analysis/1472955772/[/url]
Но сегодня обнаружил еще и вот это
[url]https://www.virustotal.com/ru/file/9843735dd57e2b7d828061c9ddbf70e38f4f56efd0aa51bc33057a3bee17248c/analysis/1472975138/[/url]
По пути
C\AppData\Local\Microsoft Games\Realtek HD
И оказывается, что он реально работал уже как пол года, т.е грузил проц на 20-40%, но ни одна из моих антивирусных программ это не замечала...
В общем почистил обычными средствами результат первого вируса, вроде бы теперь ничего опасного не находит, но этот ЛжеРеалтек все еще работает и в системе. К тому же появился странный файл который обновляется ежесекундно PerfStringBackup.TMP в system32. Его как вирус не определяет, но раньше его не было (до вируса).