Решена Майнер Taskhost ,Вирус Realtek HD

Статус
В этой теме нельзя размещать новые ответы.

Степанъ

Новый пользователь
Сообщения
4
Реакции
0
Перепробовал много всего и не помогло, Dr.Web, UnHackMe, KVRT, AVbr, гайды. В Process Hacker 2 заморозить только могу и всё. При запуске открывается блокнот с

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
 

Вложения

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем. Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.
 
Да ладно, вирус удалился, я сутки с ним боролся, а оставалось повторно запустить AV block remover, с блокнотом разобрался, когда с вируса пытался снять атрибут скрытый.
Спасибо за финальную подсказку.
 
"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 4
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Real-Time Protection: [DisableRealtimeMonitoring] = 1
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{842053C5-B6F0-4968-84DA-B4433D4E8DF1} - \Microsoft\Windows\GlobalDataE\RecoveryTask (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E7EF6365-F360-41A1-8635-A9F9A82923BF} - (no key)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E7EF6365-F360-41A1-8635-A9F9A82923BF} - \Microsoft\Windows\WindowsBackup\MapInfo (no xml)
O22 - Tasks: \Microsoft\Windows\GlobalDataE\RecoveryHosts - C:\Programdata\Microsoft\vkroy\script.bat (file missing)

После проверяйте работу системы.
 
@Степанъ, резюмируем - проблема решена?
 
Здравствуйте!

Ввиду отсутствия активности в течение последних 10 дней, предположу, что наша помощь больше не нужна. Поэтому тема закрывается.
Если Вам по-прежнему нужна помощь, отправьте личное сообщение одному из модераторов и укажите ссылку на эту тему.

Спасибо за использование нашего форума и удачи!
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу