Перейти к содержанию

Не открываются некоторые программы и антивирусы в обычном режиме. Служба task host window synchronize language settings не даёт компьютеру самому выключится.


Рекомендуемые сообщения

Опубликовано

 Точно такая же проблема, но скрипт Avbr удаляет якобы вирус, но после перезагрузки ничего не меняется. Так же task host window synchronize language settings не даёт выключится компьютеру самому.

  • thyrex изменил название на Не открывается антивирус в обычном режиме
Опубликовано

Всё начало после того, как я скачал репак игры с торрентов. У меня не открывались все антивирусы и компьютер жутко зависал, прочитав один из постов на этом сайте я зашёл в безопасный режим (предварительно скачав Malwarebytes и DrWeb) запустил и ждал проверки. Антивирусы нашли угрозы и удалили их, после чего зайдя в обычный режим у меня стали запускаться антивирусами, я ещё раз всё проверил и угроз на этот раз выявлено небыло. Дальше я скачал программу AVbr, запустил и погодя пару секунд она начала удалять "майнер", удалила учётную запить о которой я не знал, всё было хорошо пока я не перезагрузил компьютер. В последующей проверке AVbr предлагала сбросить файл "host", я соглашался и после перезагрузки ничего не менялось. Каждый раз когда после того как программа AVbr удаляет майнер скриптом компьютер перезагружается и всё по новой, ничего не меняется. Прошу помочь. Лог прикреплён.

Сообщение от модератора thyrex
Темы объединены

 

CollectionLog-2023.05.01-12.33.zip

Опубликовано

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте!

 

Пофиксите следующие строчки в HiJackThis (используйте версию из папки Автологгера).

 

O22 - Tasks: \Microsoft\Windows\WindowsBackup\OnlogonCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\RealtekCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\TaskCheck - C:\Programdata\ReaItekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\WinlogonCheck - C:\Programdata\ReaItekHD\taskhost.exe (file missing)
O26 - Debugger: HKLM\..\CompatTelRunner.exe: [Debugger] = C:\Windows\system32\systray.exe (Microsoft)
O26 - Debugger: HKLM\..\mobsync.exe: [Debugger] = C:\Windows\system32\systray.exe (Microsoft)

 

Сделайте новые логи Автологгером.

Опубликовано

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены, как на картинке ниже.
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
       
    CreateRestorePoint:
    CloseProcesses:
    2023-05-01 01:32 - 2023-05-01 01:32 - 000000008 _____ C:\ProgramData\ntuser.pol
    2023-04-23 14:32 - 2023-04-23 14:57 - 000012288 _____ () C:\Users\Maks Titov\AppData\Roaming\emp.bin


  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  4. Обратите внимание, что компьютер будет перезагружен.

Опубликовано

Что с проблемой? 

Опубликовано

Никак, ничего не поменялось, так же 0 результата. Вот лог.  

AV_block_remove_2023.05.01-22.28.log

Я не могу писать в поисковой строке, я не могу удалить антивирус и при каждом включении выдаёт это.

1.png

 

Я откатил виндовс через восстановление и вроде всё работает как и должно, можно как то убедится что вируса больше нет или как то так?

Опубликовано

Стандартные логи Автологгера сделайте

Опубликовано

Кое-что осталось. Сделайте новые логи frst.txt, addition.txt

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vyatka
      Автор Vyatka
      Добрый день. На ноутбуке заметил просадку фпс в играх.  Заметил нагрузку на процессор (спадает спустя секунду), вентиляторы вообще не крутились.
      Переустановил систему. После переустановки нагрузка на процессор осталась и вентиляторы начали крутить в отсечку.
      Также судя по всему в системе прописан скрытый администратор.
      После неудачных попыток вернуть контроль над ноутбуком, решил проверить рабочий пк (пишу с него). На рабочем пк обнаружилась та же проблема.
      Логи прикрепляю.
      CollectionLog-2025.10.03-15.40.zip
    • FlangeIR
      Автор FlangeIR
      Компьютер был заражен майнером, малварью и троянами. Была произведена очистка через KVRT. После этого пытался инсталлировать MBAM, но он не запускается после установки.
      Addition.txt FRST.txt avz_log.txt
    • AlexTi22
      Автор AlexTi22
      При проверке Dr. Web CureIt! было замечено 2 угрозы Trojan.Siggen31.46344 в одной из папок Temp в файле app.dll. Удаление при помощи CureIt не помогла, при перезагрузке проблема возвращается. Папки с этими файлами невозможно удалить вручную. 

    • Матвей_123
      Автор Матвей_123
      Вирус в папке ProgramData, создает папку qhpxndiguijf. Началось после того, как хотел полноCollectionLog-2025.09.25-12.14.zipCollectionLog-2025.09.25-12.14.zipстью удалить старый офис на ноутбуке через KMS Auto. Файл логов прикладываю. Помогите, пожалуйста, ноутбук рабочий, не могу полностью сносить виндовс, заранее спасибо
    • EvgeniyPoluchil
      Автор EvgeniyPoluchil
      Здравствуйте, dr.web начал находить каждые 10-15 секунд угрозу под названием DPC:PowerShell.AVKILL.10, при этом иногда в уведомлении появляется некий троян и сразу же исчезает. Дополнительно было замечено, что подгрузка при включении аппарата увеличилась, так и с ОЗУ.CollectionLog-2025.09.25-00.00.zip
×
×
  • Создать...