Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.64/11: Рейтинг темы: голосов - 11, средняя оценка - 4.64
0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
1

В папках Program Files, Program Files 86 и ProgramData появились скрытые папки с именами популярных антивирусов

15.04.2023, 10:17. Показов 2125. Ответов 13
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Приветствую!
В папках Program Files, Program Files 86 и ProgramData появились скрытые папки с именами популярных антивирусов (например Avast, AVG, Kaspersky и многие др)
Что делать? Помогите пожалуйста!
Больше подробностей, на днях поймал майнер маскированный под RealtekHD, вроде с ним справился, но вот папки не дают покоя, да и изза них как я понял не могу установить определенные антивирусы.
Логи в закрепе, заранее благодарю за помощь.
Вложения
Тип файла: zip CollectionLog-2023.04.15-09.42.zip (74.2 Кб, 12 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
15.04.2023, 10:17
Ответы с готовыми решениями:

В папках Program Files, Program Files 86 и ProgramData появились скрытые папки с именами популярных антивирусов
Приветствую! В папках Program Files, Program Files 86 и ProgramData появились скрытые папки с...

В папках Program Files, Program Files x86 и ProgramData появились скрытые папки с именами разных антивирусов
День добрый. Компьютер стал тормозить, позвали посмотреть. Антивируса в настоящий момент нет,...

В папках Program Files, Program Data, Program Files x86 появились скрытые папки с названиями антивирусов
Так случилось что я подцепил сразу два вируса, один вирус был связан с Remote Manipulator System, а...

В папках Program Files, Program Data, Program Files x86 появились скрытые папки с названиями антивирусов
Обнаружил, что в папках Program Files, Program Data, Program Files x86 появились скрытые папки с...

Пустые папки без доступа с именами популярных антивирусов в папках Program Files и Program Files(x86)
Здраствуйте. Столкнулся вчера с проблемой. В общем и целом, я частенько захожу на торренты и в тот...

13
0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
15.04.2023, 10:36  [ТС] 2
Помимо этого обнаружил папку в пользователях Jhon и другие такие как рабочий стол, документы, шаблоны и т.д при открытии пишет отказано в доступе.
0
Вирусоборец
13259 / 7384 / 1563
Регистрация: 06.09.2009
Сообщений: 26,943
15.04.2023, 23:07 3
Лучший ответ Сообщение было отмечено Vampire696 как решение

Решение

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем. Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
1
0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
16.04.2023, 09:39  [ТС] 4
Добрый день, пользователь Джон был отсоединен, прикрепляю файлы.
Вложения
Тип файла: log AV_block_remove_2023.04.16-09.22.log (11.0 Кб, 5 просмотров)
Тип файла: zip CollectionLog-2023.04.16-09.38.zip (85.9 Кб, 3 просмотров)
0
Вирусоборец
13259 / 7384 / 1563
Регистрация: 06.09.2009
Сообщений: 26,943
16.04.2023, 22:04 5
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
1
0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
17.04.2023, 09:34  [ТС] 6
Все сделал, файлы в закрепе.
Вложения
Тип файла: rar Файлы FRST64 rar.rar (32.4 Кб, 6 просмотров)
0
Вирусоборец
13259 / 7384 / 1563
Регистрация: 06.09.2009
Сообщений: 26,943
17.04.2023, 23:10 7
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)
Код
Start::
SystemRestore: On
CreateRestorePoint:
HKLM\...\Run: [Realtek HD Audio] => C:\ProgramData\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:easeofaccess-speechrecognition;speech;privacy-feedback;privacy-automaticfiledownloads;cortana;windowsdefender;holographic-audio
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
Task: {011EB515-ED55-44C6-9401-8E580003A7C7} - System32\Tasks\Microsoft\Windows\WindowsBackup\TaskCheck => C:\Programdata\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
Task: {264846F7-FEF0-4BD7-801D-1DC2AD81922E} - System32\Tasks\Microsoft\Windows\WindowsBackup\RealtekCheck => C:\Programdata\ReaItekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
Task: {8ACBF2F1-5F4C-4948-9D07-6D023434F72A} - System32\Tasks\Microsoft\Windows\WindowsBackup\OnlogonCheck => C:\Programdata\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
Task: {8E711686-8559-452C-BDA1-CF340FE67C78} - System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck => C:\Programdata\ReaItekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Microsoft Framework => ""="Microsoft Framework"
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [3948]
FirewallRules: [TCP Query User{86EC1A86-0EF6-467E-807E-B78F7E872F14}E:\games\vaultcache\ue_5.0\engine\binaries\win64\unrealeditor.exe] => (Allow) E:\games\vaultcache\ue_5.0\engine\binaries\win64\unrealeditor.exe => Нет файла
FirewallRules: [UDP Query User{EA47C480-9CE8-4159-BC54-C3DE03A7B4B5}E:\games\vaultcache\ue_5.0\engine\binaries\win64\unrealeditor.exe] => (Allow) E:\games\vaultcache\ue_5.0\engine\binaries\win64\unrealeditor.exe => Нет файла
FirewallRules: [{65CF2366-49AB-4D3D-897C-E0D65876DB29}] => (Allow) C:\Users\WolficK\AppData\Local\Temp\utorrent\utorrent.exe => Нет файла
FirewallRules: [{5B9B2AAA-04E6-405D-B440-1AB18F9A347D}] => (Allow) C:\Users\WolficK\AppData\Local\Temp\utorrent\utorrent.exe => Нет файла
Reboot:
End::
2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
1
0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
18.04.2023, 09:57  [ТС] 8
Добрый день, на стадии создания точки восстановления программа виснет.
Заметил что вручную не могу создавать точки ибо нет доступных дисков, просто идет поиск.
0
0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
18.04.2023, 13:12  [ТС] 9
Извиняюсь, вроде в итоге получилось. Файл в закрепе.
Вложения
Тип файла: txt Fixlog.txt (6.6 Кб, 3 просмотров)
0
Вирусоборец
13259 / 7384 / 1563
Регистрация: 06.09.2009
Сообщений: 26,943
18.04.2023, 17:45 10
Проблема решена?
0
0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
18.04.2023, 17:55  [ТС] 11
Папки удалились, пользователь удален. Проблема решена, спасибо огромное )
0
Вирусоборец
13259 / 7384 / 1563
Регистрация: 06.09.2009
Сообщений: 26,943
19.04.2023, 07:46 12
Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.
0
0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
19.04.2023, 09:22  [ТС] 13
Все сделал, файл прикрепил.
Вложения
Тип файла: txt SecurityCheck.txt (9.6 Кб, 3 просмотров)
0
Вирусоборец
13259 / 7384 / 1563
Регистрация: 06.09.2009
Сообщений: 26,943
21.04.2023, 12:29 14
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office Professional Plus 2019 - en-us v.16.0.12730.20270 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.12730.20270 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
NVIDIA GeForce Experience 3.27.0.112 v.3.27.0.112 [+]
FileZilla Client 3.59.0 v.3.59.0 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 21.07 (x64) v.21.07 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
-------------------------------- [ Media ] --------------------------------
K-Lite Codec Pack 16.9.8 Full v.16.9.8 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Кнопка "Яндекс" на панели задач v.3.7.7.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Исправляйте указанное + Рекомендации после удаления вредоносного ПО
0
21.04.2023, 12:29
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
21.04.2023, 12:29
Помогаю со студенческими работами здесь

В Program Files появились папки разных антивирусов
Недавно заглянул в program files (86 и 64) и обнаружил там скрытые папки разных антивирусов. Папки...

На диске c появились скрытые папки с именами популярных антивирусов
Здравствуйте! На диске C: а так же в папках Program Files, Program Files 86 и ProgramData...

папки в Винде 7 Program files и Program files х86
Добрый вечер, ребята, у меня вот такой вопрос. в инете копался, но ответа не нашел в W7 созданы...

Под дебагом тестов всегда подставляется папка Program Files(x86) вместо Program Files
В таком простом тексте string s1 =...

Вирус в скрытых папках MySQL в Fonts, и в Program Files с названиями известных антивирусов. Возможно где-то ещё
Здравствуйте, недавно поймал вирус. Диспетчер задач стал закрываться сам по себе, также...

В системных Program Files/Files (x86)/Data появились различные антивирусы, к папкам которых нет доступа
Добрый день! Помогите пожалуйста. После очередного посещения интернета в указанных системных...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru