Вложений: 3
Обнаружил майнер John, прошу помощи!
Это моя последняя попытка вылечить данную ОС.
Ранее уже был найден майнер примерно месяца 2-3 назад (и надеюсь ликвидирован если всё было сделано правильно). Тот вирус был очень наглый и выявить его не составило труда, он закрывал сайты с антивирусами и браузер при попытке найти информацию о нём, после чистки и перестала реагировать кнопка windows на клавиатуре и не кликается до сих пор кнопка пуск (понимаю мучения излишни, но не хочется сносить ОС, всё как всегда).
Ближе к делу, обнаружил что ПК подвисает без видимых на то причин, а диспетчер задач при открытии показывает нагрузку ЦП в потолок на несколько секунд, далее как будто что-то закрывается и/или прячется и всё приходит в норму. Если диспетчер задач оставить открытым вплотную до завершения сеанса, то ПК ведёт себя как обычно и никаких аномалий в работе не наблюдается. Решил углубиться в вопрос, так как заподозрил неладное, гуглил симптомы (попутно обнаружил что процесс защитника виндовс самоликвидируется при попытке его запустить, далее наткнулся на одну из тем с вашего сайта. По стартовой инструкции загрузил AVBR однако тот не запускается и процесс по всей видимости также ликвидируется вирусом (перепробовал и запуск с безопасного режима, и смену имени файла и перемещение в разные директории - результат один, не запускается).
Далее при попытке разобраться с ситуацией встроенными в ОС способами (точкой восстановления) при загрузке моего профиля пользователя вылезло окно с уведомлением о переполненном буфере (или как-то так, и якобы мои данные могут быть раскрыты), затем выбрав восстановление с точки был обнаружен сам профиль John. Потратив немного времени на осмысление и поиск информации об этом наткнулся на ресурс с GitHub и утилиту MinerSearch. Вот она сразу поняла что с пк что-то не так и выявила проблему (логи работы программы также приложу). По итогам не могу понять как быть дальше и ликвидирована ли угроза, так как встроенный защитник по-прежнему отказывается запускаться, а другие антивирусы (MalwareBytes, CureIt и тд) в упор не видят ничего и говорят что всё чисто.
Прошу помощи, прилагаю все вышеупомянутые логи в т.ч и необходимый вам.