Witam. Bardzo proszę o pomoc w usunięciu wirusa Coin-miner, który od uruchomienia systemu obciąża procesor do 100% i nie da się pracować w systemie. W menedzerze zadań jest dostępnych kilkanaście procesów coinz.exe (coinz-miner), które mocno obciażają procesor. Obecnie pracuje w trybie awaryjnym. Dotychczas czyściłem AdwCleanerem,Malwarebytes Anti-Malware i Dr.WEB CureIt! niestety bez skutecznie.
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL
O4 - HKU\S-1-5-21-2805471356-3147972059-2305172666-1000..\Run: [MS-SpoolerSVCx32] C:\Users\Public\AppData\Local\Microsoft\spoolsv.exe ()
O4 - HKU\S-1-5-21-2805471356-3147972059-2305172666-1000..\Run: [MS-SpoolerSVCx64] D:\Users\Public\AppData\Local\Microsoft\spoolsv.exe File not found
O4 - HKU\S-1-5-21-2805471356-3147972059-2305172666-1000..\Run: [Overwolf] C:\Program Files (x86)\Overwolf\Overwolf.exe -silent File not found
O4 - HKU\S-1-5-21-2805471356-3147972059-2305172666-1000..\Run: [uTorrent] "C:\Program Files (x86)\uTorrent\uTorrent.exe" File not found
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware (cleanup)] rundll32.exe "C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll",ProcessCleanupScript File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-2805471356-3147972059-2305172666-1000..\RunOnce: [MS-SpoolerSVCx32] C:\Users\Public\AppData\Local\Microsoft\spoolsv.exe ()
O4 - HKU\S-1-5-21-2805471356-3147972059-2305172666-1000..\RunOnce: [MS-SpoolerSVCx64] D:\Users\Public\AppData\Local\Microsoft\spoolsv.exe File not found
O4 - HKU\S-1-5-21-2805471356-3147972059-2305172666-1000..\RunOnce: [Report] C:\AdwCleaner\AdwCleaner[S1].txt File not found
O4 - HKU\S-1-5-21-2805471356-3147972059-2305172666-1000..\RunOnce: [temps_mon] C:\Users\Public\AppData\Local\Microsoft\spoolsv.exe ()
:Commands
[emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).