Помогите плиз удалить вирусняк-майнер,
Eset его видит как win64/CoinMiner.CZ, который прописывается в папку TEMP c файлами xmrig.exe & config.json при загрузке винды, в частности при обращении к файлу explorer.exe. Eset удаляет только эти файлы xmrig.exe & config.json. При перезагрузке винды они опять там.
Прогонял весь винт Cureit`ом , удалил все браузеры. По удалял все с автозагрузки, но фиг там. Файл hosts - почистил, все лишние проги поудалял, все папки TEMP почистил.
ОТКУДА этот майнер грузится ?
можно конечно винду переустановить, но хотелось бы найти падлу.