Trojan:BAT/Malagent!MSR вам в хату

Помогите вытравить этого таракана из хаты

Доброго времени суток, DTF-чане. Такая хрень приключилась. Windows Defender находит данный вирус:

1. Чётко раз в полчаса

2. Всегда в одном месте, а именно \Пользователи\Имя_Пользователя\AppData\Local\Temp\наборизрандомныхбуковицифр.ps1

3.Угроза помещается в карантин и есть возможность файлы удалять или восстанавливать.

Вот так это выглядит
Вот так это выглядит
Вот всё, что можно с этим делать
Вот всё, что можно с этим делать

Пробовал запускать полную проверку, без толку. Что-то там в том же месте находит и успокаивается.

Подскажите, чем эту дрянь вытравить раз и навсегда или проще плюнуть и чистую установку системы жахнуть?

Встречали у себя на ПК такого зверя?
Да
Нет
55
42 комментария

Может, пора сделать ЭТО... с защитой?
https://linuxmint.com/

Вам пригодятся эти 3 команды (ввести сразу после установки):
sudo apt-get install wine -y sudo apt-get install winetricks -y winetricks dotnet450

ну и до кучи:
В стиме выбери "запускать программы с Protom'a", будет глючить - выбери "версия 6.10"

Пользую VRChat на железе в 8 раз слабее минимального (ещё и на встройке), но он VRAM всю выжирает, сцобака.

4

А потом "парни, я тут по совету в интернете sudo rm -rf" сделал, мне что-то ругнулось, а теперь я все мои документы не могу найти.

Может просто внимательнее смотреть, куда в интернете лазаешь и что качаешь?

1

- Эй ребят, мне тут яблоко червивое попалось, есть у кого-нибудь ножик?
- Может пора уже сельдерей есть вместо яблок?

Я бы записал загрузочный образ какого-нибудь антивируса на флешку/DVD, загрузился бы и прошерстил систему. Например:
https://free.drweb.ru/aid_admin/

Но в принципе можно просто скачать проверочную утилиту от него и запустить полную проверку дисков.

3

Всегда использую CureIt, а про подобный образ не знал вовсе. Спасибо! Надо будет ознакомиться.

1

Хм, надо попробовать. Спасибо за совет!