Решена Появление Realtek HD Audio taskhow.exe в списке программ

Статус
В этой теме нельзя размещать новые ответы.

Sipha1401

Новый пользователь
Сообщения
16
Реакции
1
Периодически ЦП загружается на 100%, хотя причин на то нет, диспетчер задач самопроизвольно закрывается, а в списке программ появилась Realtek HD Audio taskhow.exe, поиск которой в интернете и привёл на этот форум. Антивирусы, само собой, не запускаются, либо не находят этот файл.

Я не мог выключить защитник windows, так как раздел настроек "защита от вирусов и угроз" не загружался, но поскольку автологгер сработал нормально и выдал лог, я могу предположить, что майнер отключил защитника сам.
 

Вложения

Скачайте AV block remover. Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Как вариант, можно воспользоваться версией со случайным именем. Если и так не сработает, запускайте в безопасном режиме с поддержкой сети. В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.
 
Скачайте AV block remover. Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Как вариант, можно воспользоваться версией со случайным именем. Если и так не сработает, запускайте в безопасном режиме с поддержкой сети. В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.
Поместил папку в архив, но он не прикрепился из-за того, что он слишком большой. Достаточно будет отправить только файл "delminer.txt"?
 
Последнее редактирование:
Запустите ещё раз эту же программу, только в безопасном режиме с поддержкой сети.
После перезагрузки прикрепите новый её отчёт.
Затем соберите в нормальном режиме новый CollectionLog Автологером.
 
Нового отчёта в папке AV_block_remover после запуска программы в безопасном режиме не появилось. Программа удалила пользователя, о существовании которого я не знал. После перезагрузки собрал новый CollectionLog в нормальном режиме, его прикрепляю.
 

Вложения

Хорошо. Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKU\S-1-5-21-1649814965-3498300117-1666911066-1001\...\MountPoints2: {f0aa4ac5-b6bf-11ec-af37-ec2e98f040c8} - "D:\autorun.exe" 
    C:\Users\makus\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfhcmdonhekjhfbjmeacdjbhlfgpjabp
    CHR HKU\S-1-5-21-1649814965-3498300117-1666911066-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gndelhfhcfbdhndfpcinebijfcjpmpec]
    CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
    CHR HKLM-x32\...\Chrome\Extension: [mfhcmdonhekjhfbjmeacdjbhlfgpjabp]
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    R2 BdDci; C:\WINDOWS\system32\DRIVERS\bddci.sys [367096 2022-02-20] (Bitdefender SRL -> Bitdefender)
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Что-то вы сделали не так. Предположу, что второй раз запустили, создав пустой файл с именем fixlist.txt
Но не страшно.

Что сейчас с проблемой?
 
Да, видимо забыл сохранить изменения в фикслисте после того, как вставил туда код, могу исправить, если это необходимо.
Признаков майнера нет: память и процессор не перегружаются, диспетчер задач самопроизвольно не закрывается, этот форум не вызывает закрытие браузера. У меня есть все основания полагать, что проблема решена.
 
Хорошо. Переделывать ничего не нужно, там уже будет не актуальная информация.

Завершаем:

1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Стоит ли удалять остальные утилиты лечения? Если у меня возникнет подобная проблема, мне можно повторить процесс подобным образом, или лучше создать новую тему с проблемой?
 

Вложения

Во-первых, утилиты лечения часто (некоторые ежедневно) обновляются. Поэтому лучше их скачивать актуальными.
Во-вторых, следующие рекомендации помогут вам предотвратить в будущем подобное. Но если всё же случится, то да, создадите новую тему.

--------------------------- [ OtherUtilities ] ----------------------------
calibre 64bit v.5.37.0 Внимание! Скачать обновления
Python 3.10.5 (64-bit) v.3.10.5150.0 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.10 (64-bit) v.6.10.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9003 Внимание! Скачать обновления
---------------------------- [ ProxyAndVPNs ] -----------------------------
OpenVPN 2.4.6-I602 v.2.4.6-I602 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46552 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u341-windows-x64.exe - Windows Offline (64-bit))^
---------------------------- [ UnwantedApps ] -----------------------------
Razer Cortex v.9.18.7.1508 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.


Исправьте по возможности перечисленное.
Читайте Рекомендации после удаления вредоносного ПО
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу