Решена Здравствуйте, столкнулся с проблемой, не могу удалить вирус Realtek HD Audio/taskhostw.exe.

Статус
В этой теме нельзя размещать новые ответы.

Sheldon

Новый пользователь
Сообщения
7
Реакции
0
Не могу удалить вирус Realtek HD Audio/taskhostw.exe. Вернее могу и удаляю, но после перезагрузки появляется командная строка СMD и если я правильно понял, устанавливает его вновь. В планировщике и автозагрузке все отключал, не помогло. Windows 11
 
Скачайте, распакуйте и запустите в безопасном режиме с поддержкой сети (от имени администратора) AV block remover.
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файла
 

Вложения

Логи собирали в безопасном режиме. Попробуйте то же самое сделать в нормальном и прикрепите новый архив CollectionLog.
 

Вложения

1. Файл CheckBrowserLnk.log
из папки
...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.

move.gif

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    Task: {06134898-BCE6-4770-ABBF-38D9EE86CCD6} - \Microsoft\Windows\WindowsBackup\DataBase -> Нет файла <==== ВНИМАНИЕ
    Task: {0A5E0BD6-479F-4AFA-A2F1-ED44E3476313} - \Microsoft\Windows\Wininet\winsers -> Нет файла <==== ВНИМАНИЕ
    Task: {1AC84067-2F33-45F2-96B5-25D5F631E112} - \Microsoft\Windows\WindowsBackup\DataRecovery -> Нет файла <==== ВНИМАНИЕ
    Task: {2DA15FCF-7C93-4D8B-946F-5419EDC6F591} - \Microsoft\Windows\DataBaseX\gttuc -> Нет файла <==== ВНИМАНИЕ
    Task: {56551949-886C-49AE-9A27-EBB36F718FE4} - \Microsoft\Windows\Wininet\winser -> Нет файла <==== ВНИМАНИЕ
    Task: {59B1E09C-7088-4BD7-923C-E9F76FCA534A} - \Microsoft\Windows\UpdateOrchestrator\USO_UxBroker -> Нет файла <==== ВНИМАНИЕ
    Task: {7AB30159-BF3A-4FAD-AD93-481FD5937450} - \Microsoft\Office\Office 15 Subscription Heartbeat -> Нет файла <==== ВНИМАНИЕ
    Task: {836A366A-7804-4F33-BF75-E14917F89361} - \Microsoft\Windows\WindowsBackup\OnlogonCheck -> Нет файла <==== ВНИМАНИЕ
    Task: {BDC13FE5-D1EF-401F-9F23-D1CC990BC999} - \Microsoft\Windows\DataBaseX\RecoveryHosts -> Нет файла <==== ВНИМАНИЕ
    Task: {CA7D1EEF-7AD3-49AB-BA63-159BBF220D89} - \Microsoft\Windows\DataBaseX\RecoveryTask -> Нет файла <==== ВНИМАНИЕ
    2023-05-15 01:22 - 2023-05-15 01:22 - 000000000 __SHD C:\Users\KDFX Team\Downloads\AV_block_remover
    2023-05-15 01:22 - 2023-05-15 01:22 - 000000000 __SHD C:\Users\KDFX Team\Downloads\AutoLogger
    2023-05-15 01:22 - 2023-05-15 01:22 - 000000000 __SHD C:\Users\KDFX Team\Desktop\AV_block_remover
    2023-05-15 01:22 - 2023-05-15 01:22 - 000000000 __SHD C:\Users\KDFX Team\Desktop\AutoLogger
    2023-05-15 01:22 - 2023-05-15 01:22 - 000000000 __SHD C:\ProgramData\princeton-produce
    2023-05-15 01:22 - 2023-05-15 01:22 - 000000000 __SHD C:\Program Files\SUPERAntiSpyware
    2023-05-15 01:22 - 2023-05-15 01:22 - 000000000 __SHD C:\Program Files\RogueKiller
    2023-05-15 01:22 - 2023-05-15 01:22 - 000000000 __SHD C:\Program Files\HitmanPro
    2023-05-15 01:22 - 2023-05-15 01:22 - 000000000 __SHD C:\Program Files\EnigmaSoft
    2023-05-15 01:22 - 2023-05-15 01:22 - 000000000 __SHD C:\Program Files (x86)\SpeedFan
    2023-05-15 01:22 - 2023-05-15 01:22 - 000000000 __SHD C:\Program Files (x86)\Moo0
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу