0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
|
|
1 | |
В папках Program Files, Program Files 86 и ProgramData появились скрытые папки с именами популярных антивирусов15.04.2023, 10:17. Показов 2125. Ответов 13
Метки нет (Все метки)
Приветствую!
В папках Program Files, Program Files 86 и ProgramData появились скрытые папки с именами популярных антивирусов (например Avast, AVG, Kaspersky и многие др) Что делать? Помогите пожалуйста! Больше подробностей, на днях поймал майнер маскированный под RealtekHD, вроде с ним справился, но вот папки не дают покоя, да и изза них как я понял не могу установить определенные антивирусы. Логи в закрепе, заранее благодарю за помощь.
0
|
15.04.2023, 10:17 | |
Ответы с готовыми решениями:
13
В папках Program Files, Program Files 86 и ProgramData появились скрытые папки с именами популярных антивирусов В папках Program Files, Program Files x86 и ProgramData появились скрытые папки с именами разных антивирусов В папках Program Files, Program Data, Program Files x86 появились скрытые папки с названиями антивирусов В папках Program Files, Program Data, Program Files x86 появились скрытые папки с названиями антивирусов Пустые папки без доступа с именами популярных антивирусов в папках Program Files и Program Files(x86) |
0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
|
|
15.04.2023, 10:36 [ТС] | 2 |
Помимо этого обнаружил папку в пользователях Jhon и другие такие как рабочий стол, документы, шаблоны и т.д при открытии пишет отказано в доступе.
0
|
13259 / 7384 / 1563
Регистрация: 06.09.2009
Сообщений: 26,943
|
|
15.04.2023, 23:07 | 3 |
Сообщение было отмечено Vampire696 как решение
Решение
Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Как вариант, можно воспользоваться версией со случайным именем. Если и так не запускается, запустите его в безопасном режиме с поддержкой сети. В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
1
|
0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
|
|
16.04.2023, 09:39 [ТС] | 4 |
Добрый день, пользователь Джон был отсоединен, прикрепляю файлы.
0
|
13259 / 7384 / 1563
Регистрация: 06.09.2009
Сообщений: 26,943
|
|
16.04.2023, 22:04 | 5 |
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
1
|
0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
|
|
17.04.2023, 09:34 [ТС] | 6 |
Все сделал, файлы в закрепе.
0
|
13259 / 7384 / 1563
Регистрация: 06.09.2009
Сообщений: 26,943
|
|
17.04.2023, 23:10 | 7 |
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать)
Код
Start:: SystemRestore: On CreateRestorePoint: HKLM\...\Run: [Realtek HD Audio] => C:\ProgramData\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:easeofaccess-speechrecognition;speech;privacy-feedback;privacy-automaticfiledownloads;cortana;windowsdefender;holographic-audio HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ Task: {011EB515-ED55-44C6-9401-8E580003A7C7} - System32\Tasks\Microsoft\Windows\WindowsBackup\TaskCheck => C:\Programdata\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ Task: {264846F7-FEF0-4BD7-801D-1DC2AD81922E} - System32\Tasks\Microsoft\Windows\WindowsBackup\RealtekCheck => C:\Programdata\ReaItekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ Task: {8ACBF2F1-5F4C-4948-9D07-6D023434F72A} - System32\Tasks\Microsoft\Windows\WindowsBackup\OnlogonCheck => C:\Programdata\ReaItekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ Task: {8E711686-8559-452C-BDA1-CF340FE67C78} - System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck => C:\Programdata\ReaItekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Microsoft Framework => ""="Microsoft Framework" AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [3948] FirewallRules: [TCP Query User{86EC1A86-0EF6-467E-807E-B78F7E872F14}E:\games\vaultcache\ue_5.0\engine\binaries\win64\unrealeditor.exe] => (Allow) E:\games\vaultcache\ue_5.0\engine\binaries\win64\unrealeditor.exe => Нет файла FirewallRules: [UDP Query User{EA47C480-9CE8-4159-BC54-C3DE03A7B4B5}E:\games\vaultcache\ue_5.0\engine\binaries\win64\unrealeditor.exe] => (Allow) E:\games\vaultcache\ue_5.0\engine\binaries\win64\unrealeditor.exe => Нет файла FirewallRules: [{65CF2366-49AB-4D3D-897C-E0D65876DB29}] => (Allow) C:\Users\WolficK\AppData\Local\Temp\utorrent\utorrent.exe => Нет файла FirewallRules: [{5B9B2AAA-04E6-405D-B440-1AB18F9A347D}] => (Allow) C:\Users\WolficK\AppData\Local\Temp\utorrent\utorrent.exe => Нет файла Reboot: End:: 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
1
|
0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
|
|
18.04.2023, 09:57 [ТС] | 8 |
Добрый день, на стадии создания точки восстановления программа виснет.
Заметил что вручную не могу создавать точки ибо нет доступных дисков, просто идет поиск.
0
|
0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
|
|
18.04.2023, 13:12 [ТС] | 9 |
Извиняюсь, вроде в итоге получилось. Файл в закрепе.
0
|
13259 / 7384 / 1563
Регистрация: 06.09.2009
Сообщений: 26,943
|
|
18.04.2023, 17:45 | 10 |
Проблема решена?
0
|
0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
|
|
18.04.2023, 17:55 [ТС] | 11 |
Папки удалились, пользователь удален. Проблема решена, спасибо огромное )
0
|
13259 / 7384 / 1563
Регистрация: 06.09.2009
Сообщений: 26,943
|
|
19.04.2023, 07:46 | 12 |
Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
0
|
0 / 0 / 0
Регистрация: 15.04.2023
Сообщений: 8
|
|
19.04.2023, 09:22 [ТС] | 13 |
Все сделал, файл прикрепил.
0
|
13259 / 7384 / 1563
Регистрация: 06.09.2009
Сообщений: 26,943
|
|
21.04.2023, 12:29 | 14 |
0
|
21.04.2023, 12:29 | |
21.04.2023, 12:29 | |
Помогаю со студенческими работами здесь
14
В Program Files появились папки разных антивирусов На диске c появились скрытые папки с именами популярных антивирусов папки в Винде 7 Program files и Program files х86 Под дебагом тестов всегда подставляется папка Program Files(x86) вместо Program Files Вирус в скрытых папках MySQL в Fonts, и в Program Files с названиями известных антивирусов. Возможно где-то ещё В системных Program Files/Files (x86)/Data появились различные антивирусы, к папкам которых нет доступа Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |