Вложений: 1
Залетел вирус с помощью установщика (торрент)
Приветствую! Хотел было порадоваться жизни и вспомнить былые времена (старая игрушка, которую уже нигде не приобретёшь), ну и скачал. Установщик выглядит нормально и так далее, но установилось-то не то, что я хотел. Как результат - имеется папка в ProgramData и задачи в планировщике заданий (их не видно)
Про папку - называется RealtekHD, откуда в свою очередь запускаются файлы taskhost.exe, taskhostw.exe и ещё пара файлов, убиваются сами при запуске диспетчера задач. Диспетчер задач в свою очередь автоматически закрывается спустя минуту-полторы, а файлы эти хоть и выключаются, запускаются повторно. Доступ к папке получил, но файлов всё равно не видно. Как их удалить - непонятно. Владельца получил через TAKEOWN. Удалил внутренности через del в командной строке. Мне интересно, что нибудь ещё от него осталось или нет?
P.S. RealtekHD у меня никогда не было.
UPD. Папка не единственная, причём увидел это - C:\ProgramData\windowstask\WinRing0x64.sys, скорее всего очередной загрузчик троянов. Доступ получить к нему невозможно, как и удалить. Внутренности папок C:\ProgramData\windowstask\ и C:\ProgramData\windows\ - удалил все файлы, что указаны в отчёте во вкладке "Подозрительные объекты", за исключением указанного выше.
UPD2. Попробовал через AVZ выполнить скрипт на удаление задач в Планировщике и закинуть в карантин вышеуказанный файл, закончилось BSOD.