Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Так, решил скачать вегас 13 про, но поймал 3 трояна, двое удалил-1 (как раз таки сам Phonzy) остался. При нажатии на "Удалить" просто появляется предложение о быстрой проверки, но после проверки троян снова находится. Dr web Curelt, GridinSoft, S pyHunter не нашли этого Phonzy, хотя дефендер даже после перезапуска компьютера остался. Что мне делать? (P.S вирус был найден в 17:45, сейчас же у меня 19:22 на данный момент)

Снимок экрана 2023-12-22 192142.png

Опубликовано

Выполните эту инструкцию. Новую тему создавать не нужно.

Отчет приложите к следующему сообщению

Модераторы перенесут тему с нужный раздел.

Опубликовано
Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Компьютерная помощь"
Опубликовано
1 час назад, andrew75 сказал:

Выполните эту инструкцию. Новую тему создавать не нужно.

Отчет приложите к следующему сообщению

Модераторы перенесут тему с нужный раздел.

 

CollectionLog-2023.12.22-21.13.zip

Опубликовано

Попробуйте это решение применить для очистки журналов.

 

Вот что можно сделать:

 

Quote

1. Уменьшить время хранения журнала угроз безопасности Windows.
В PowerShell от имени администратора выполнить:
Set-MpPreference -ScanPurgeItemsAfterDelay X
Где X количество дней хранения журнала.

2. Принудительно очистить журнал:
- отключаем Защиту в реальном времени (Real-Time protection)
- отключаем Облачную защиту (Cloud protection)
- удаляем папку Service
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service
- включаем Защиту в реальном времени (Real-Time protection)
- включаем Облачную защиту (Cloud protection)

 

Опубликовано
1 час назад, safety сказал:

Попробуйте это решение применить для очистки журналов.

 

Вот что можно сделать:

 

 

 Мне пишут "Отказано в доступе" при переходе в папку Scans. Что делать?

1 час назад, safety сказал:

Попробуйте это решение применить для очистки журналов.

 

Вот что можно сделать:

 

 

Я уменьшил время на 1 день, нормально?

Опубликовано

Да, нормально, проверьте через день будет ли Defender сигнализировать о найденных угрозах.

Опубликовано
15 минут назад, safety сказал:

Да, нормально, проверьте через день будет ли Defender сигнализировать о найденных угрозах.

а что насчёт отказа доступа?

Опубликовано (изменено)
9 hours ago, Иван_Холодов said:

а что насчёт отказа доступа?

Возможно эта очистка журнала не потребуется после того как вы указали новый период  хранения записей в журнале.


 

Quote

 

Отключите защиту антивируса Dedender,

Запустите cmd.exe от имени Администратора

введите команду:

rmdir /s "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service"

Подтвердите удаление.

Включите защиту антивируса Windefender.

 

 

Изменено пользователем safety
Опубликовано
9 часов назад, safety сказал:

Возможно эта очистка журнала не потребуется после того как вы указали новый период  хранения записей в журнале.


 

 

Благодарю вас, проблема решена, это видимо был глюк дефендера, ещё раз благодарю

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • eturrno
      Автор eturrno
      была попытка удалить через KVRT(Kaspersky Virus Removal Tool), он троян не нашел. После с помощью uvs latest.zip сделала файл где по идеи должно показываться где он  находиться. хотелось бы чтобы помогли разобраться где зарылся троян и как его удалить, ниже прикреплю его LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z
      LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z 
      license.txt readme.txt
    • drxon004
      Автор drxon004
      Где-то подцепил троян Trojan:Win32/Kepavll!rfn. При запуске постоянно вылетает ошибка autoit C:\Programdata\ReaItekHD\taskhost.exe, еще это видимо какой-то скрипт, ибо он не дает заходить на сайты связанные с антивирусом, даже на этом форуме я сейчас пишу через другое устройство, прогнал через Microsoft defender, он его удалить не смог, в затронутых элементах: C:\Programdata\ReaItekHD\taskhost.exe, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck, так же не дает запускать в безопасном режиме (закрывает окно, когда запускаю msconfig), даже и не знаю что делать, пробовал и cureit, он тоже не помог
    • clobase
      Автор clobase
      Др веб нашел троян в файлах vulkaninfo, но при попытки лечения выдает ошибку.
    • Otola
      Автор Otola
      Аналогично сегодня ругается на вулкан. И не лечит его, и не перемещает.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Secret21
      Автор Secret21
      Здравствуйте. Решил сделать плановую проверку пк через утилику dr web curelt и вот что он мне нашел, прочитав о подобном в интернете я нашел информацию что это могут быть ложные срабатывания.
      Использовал последнюю версию на момент 7 февраля.
      P.S после обновления драйвера nvidia этих "троянов" стало 8 вместо прошлых 6.

       
      CollectionLog-2026.02.07-04.56.zip
×
×
  • Создать...