Решена Вирус realtekhd\taskhost.exe помогите, пожалуйста, удалить

  • Автор темы Автор темы Anna_14
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Anna_14

Новый пользователь
Сообщения
13
Реакции
1
Добрый день!

Я предполагаю, что в моем ноутбуке поселился вирус. Антивирус 360 total при включении находит realtekhd\taskhost.exe. Я его удаляю, но он каждый раз при включении появляется снова. И еще происходит нечто занимательное - иногда браузер закрывается, если начинаю искать решение по удалению данного вируса.
 

Вложения

Здравствуйте!

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем.
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 
Ноутбук после сбора логов шуметь стал. Автологер перестал работать - браузеры открываются, а после этого приложение само закрывается и дальше не работает.
 

Вложения

Программа AVbr не отработала как следует.
Запустите её из безопасного режима с поддержкой сети. После перезагрузки пробуйте в нормальном режиме собрать новый CollectionLog.
 
При повторном запуске AVbr предложили удалить незнакомого пользователя (удалила) и майнер, который мешал доступу к хосту.
 

Вложения

Хорошо. Сейчас ещё раз запустите AVbr на этот раз из нормального режима. Дайте перезагрузиться системе и прикрепите новый AV_block_remove.log

Далее:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-2358632801-435933380-1950008770-1001\...\MountPoints2: {c98920d7-7854-11ec-977f-145afc4f9086} - "F:\autorun.exe" 
    Task: {27FB8B5A-95BE-4926-BD98-91C803D99E44} - System32\Tasks\Microsoft\Windows\WindowsBackup\OnlogonCheck => C:\Programdata\RealtekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
    Task: {85B9859E-4321-4B8B-BBA9-87013A37542C} - System32\Tasks\Microsoft\Windows\WindowsBackup\TaskCheck => C:\Programdata\RealtekHD\taskhostw.exe (Нет файла) <==== ВНИМАНИЕ
    Task: {E6DF3D89-E8C2-48F8-B721-F383D3EC6A5F} - System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck => C:\Programdata\RealtekHD\taskhost.exe (Нет файла) <==== ВНИМАНИЕ
    C:\Users\anna_\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\aegnopegbbhjeeiganiajffnalhlkkjb
    CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Хорошо. Проблема решена?
 
Шуметь перестал и антивирус больше не предупреждает. Спасибо вам огромное! Скажите, пожалуйста, это был майнер?
 
Да, и попал он к вам скорее всего путём установки некоего репака какой-то игры, скачанного с торрента.

Проделайте завершающие шаги:

1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft 365 - ru-ru v.16.0.14326.20238 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
NVIDIA GeForce Experience 3.20.5.70 v.3.20.5.70 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.02 (64-разрядная) v.6.02.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9004 Внимание! Скачать обновления
Microsoft Teams v.1.4.00.19572 Внимание! Скачать обновления
Skype, версия 8.81 v.8.81 Внимание! Скачать обновления
---------------------------- [ ProxyAndVPNs ] -----------------------------
OpenVPN 2.5-rc2-I601 amd64 v.2.5.017 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46348 Внимание! Клиент сети P2P с рекламным модулем!.
------------------------------- [ Browser ] -------------------------------
Opera Stable 90.0.4480.84 v.90.0.4480.84 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Yandex (All Users) v.22.7.2.899 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^


По возможности исправьте перечисленное выше.

Читайте Рекомендации после удаления вредоносного ПО
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу