"Ультилита поиска строк"

Переодически из ниоткуда появляется "Ультилита поиска строк (GREP)".

Включается в рандомный момент, не делает ничего, загружает процессор от 60 да 100%. Единственный выход - просто завершить в диспетчере, но через какое-то время может появиться снова (будь хоть 1 час, хоть весь день).
Что это такое и как это отключить (навсегда)?

Комментарии: 2
Ваш комментарий

ceptey8520
Глянуть планировщик заданий и автозагрузку. Автозагрузку можно чекнуть сторонней программой Autoruns, пробуй.
Yandex Browser есть?

0

Решил проблему - это был вирус. Расскажу поподробнее:

Спойлер

1) Не определяется ултилитами по типу Kaspersky Virus Removal Tool
2) В основной своей части является папками:
TrustedInstaller (В Program Filse (x86)) Такой папки (по идее) быть там не должно. Удаляется без проблем, но восстанавливается сам обратно после перезапуска системы.
Reference Assemblies (!!! В папке Program Filse (x86), а не в обычной Program Filse !!!). Чтобы убедиться, что это тот вирус, попробуйте его удалить. Должен писать, что нужно разрешение папки "TrustedInstaller"
У всех по разному, но в конечном итоге в этом также замешана папка Flock (у некоторых она просто в "C:" лежит, у кого-то в программах, которые они не устанавливали)

Как именно решил:
1) Заходим в безопасный режим (win+r, дальше вбиваете msconfig, после "Загрузка" и ставим безопасный режим. Далее на первой вкладке того же окна снимаем галочку с автозагрузки).
2) Удаляем папку "TrustedInstaller" (пока лучше из корзины её не чистить). Дальше удаляем папки "Reference Assemblies" (и "Flock" при наличии). Просто так система вам этого сделать не даст, прилагаю видео-инстркуцию:

Спойлер

3) Очищаем корзину, перезапускаем пк и проверяем, удалилось ли то, что мы удаляли (всё ещё в безопасном).
4) Если всё удалилось, то настройках ставим "обычный запуск", снова перезагружаем и проверяем диспетчер задач с папками. Если папки удалены, а процессов лишних больше нет, то поздравляю с победой над заразой (если всё же нет, то придётся вам ещё полазать в интернете).

0