Перейти к содержанию

RealtekHD/taskhost.exe,MicrosoftHost.exe и др. в исключениях Windows Defender


Рекомендуемые сообщения

Доброго времени суток!

Обнаружил прорву вирусов в исключениях защитника windows, не удаляются хоть и кнопка доступна. Вирусы блокируют поиск антивирусов, закрывают диспетчер задач, Грузят проц. блокируют работу KVRT.

Через запуск Rkill смог запустить KVRT который находит майнеров но что бы я с ними не делал, они не удаляются и при повторном сканировании он опять их находит.(за целый день таких сканирований никаких изменений).

Скачал AutoLogger, запустил по инструкции, после открытия браузеров прога закрывается, а в папке с ней есть только такие файлы как на скрине ниже.

И еще скрины добавлю какие файлы есть в защитнике, проверял все и не один не удаляется.

Так как сам в П.О. не разбираюсь от слова совсем то не знаю что делать, из вариантов остались этот сайт или полная переустановка.

Заранее спасибо!

jksdvj.png

Безымянный2.png

Безымянный.png

вирусы.png

вирусы 2.png

Вирусы 3.png

Ссылка на сообщение
Поделиться на другие сайты
9 часов назад, Денчик сказал:

Скачал AutoLogger, запустил по инструкции, после открытия браузеров прога закрывается

Запустите его, загрузившись в безопасном режиме

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • petrichor
      От petrichor
      Точно не скажу с какого времени, но довольно давно заметил, что во многих играх понизился ФПС и появились фризы. Скорость интернета тоже пониженная (если это не очередной прокол ростелекома). Недавно друг подсказал, что это может быть майнер, так как у него были подобные проблемы, но на их устранение он потратил 12000 рублей на мастера. Хочу попробовать разобраться сам, естественно не без вашей помощи. Пробовал установить антивирусник касперского, но установщик просто не запускается (пробовал скачивать разные версии). Защитник виндовс не видит угроз. Прикрепляю файл протоколов AutoLogger.
      CollectionLog-2022.06.10-11.06.zip
    • waromon
      От waromon
      Доброго времени суток!
      Касперский периодически жалуется на вирус mem:trojan.win64.generic.mem в системной памяти, но не лечит его. Судя по всему вирус грузит ЦП до 100%, но при включении диспетчера задач выключается.
      CollectionLog-2022.02.27-11.50.zip
    • kajit1
      От kajit1
      Начал замечать, что когда компьютер остается в простое и ни одна программа не открыта в полноэкранном режиме, про процессор начинается грузится на 70-100%. Когда открываешь диспетчер задач, то все становится на свои места, но при этом можно заметить, что грузит ЦП процесс "Системные прерывания". Понял, что словил майнер. При проверке утилитой от касперского находит MEM:Trojan.Win64.Generic.mem в System Memory. Но после лечения через некоторое время процессор опять начинает грузится. Помогите пожалуйста, как с этим быть? Файл с логами прилагаю.
      CollectionLog-2022.02.03-18.20.zip
    • Elas
      От Elas
      Здраствуйте, Касперский находит HEUR:Trojan.Win64.Miner.gen. Я нажимаю кнопку "лечить с перезагрузкой компьютера", вроде бы удаляется, но на следующий день Касперский опять находит тот же самый вирус.
    • stalker3972
      От stalker3972
      Здравствуйте, сегодня решил почистить компьютер, после загрузки компьютера и входа на рабочий стол сразу же прилетает уведомление об антивирусе что обнаружена угроза, мне стало интересно я захожу в подробности в угрозе и вижу что затронуто сразу несколько элементов, file: C:\ProgramData\FingerPrint\FingerPrint.exe, file: C:\Windows\System32\Tasks\fpShow_W5->(UTF-16LE), regkey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{87E85DD6-D7B9-490E-90D3-38009DED5F19}, regkey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\fpShow_W5, taskscheduler: C:\Windows\System32\Tasks\fpShow_W5, прочитав что такое fingerprint более известен как CSGOcalc 
      я перешел по пути где хранится вирус и удалил папку и перезагрузил компьютер, после перезагрузки компьютера меня ждал сюрприз - вирус не удаляется, он восстанавливается раз за разом, антивирус ничего сделать не смог. Пожалуйста помогите.
×
×
  • Создать...