Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Подробнее, пожалуйста. Вы нажимаете на строку с исключением и не появляется кнопка удаления? Через PowerShell пробовали?

  • Ответов 51
  • Создана
  • Последний ответ

Топ авторов темы

  • Mkos

    26

  • Sandor

    25

  • Mark D. Pearlstone

    1

Опубликовано

image.thumb.png.7591562dedd73ead717b136249af3112.pngСделал всё по инструкции, в PowerShell пишет, что все эти файлы удалены. Захожу обратно в антивирус, так они там и остались.

Опубликовано

Да, странно. В логах FRST тоже ничего подобного не видно. После очистки перезагружали систему?

Опубликовано
18 часов назад, Sandor сказал:

Вы нажимаете на строку с исключением и не появляется кнопка удаления?

Не ответили.

Опубликовано
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

 

Опубликовано

Для эксперимента создайте ещё одну учётную запись Windows, войдите в неё и проверьте, будут ли эти записи в исключениях Защитника.

Опубликовано

Запустите frst64.exe, в поле Поиск введите

drgobskcugun




нажмите Искать в реестре (Registry Search). Итоговый файл SearchReg.txt приложите к следующему сообщению.
Опубликовано (изменено)

Ага, картина проясняется :)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    ExportKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Подробнее читайте в этом руководстве.

Изменено пользователем Sandor
Опубликовано (изменено)
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    DeleteValue: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths|C:\Program Files (x86)\DRgObSkcUgUn
    DeleteValue: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths|C:\Program Files (x86)\UhqzGJOMvdQWC
    DeleteValue: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths|C:\Program Files (x86)\VbgptgrxfwXtiVsYIwR
    DeleteValue: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths|C:\Program Files (x86)\ehGwMPomU
    DeleteValue: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths|C:\Program Files (x86)\gphrDsiflBqU2
    DeleteValue: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths|C:\Program Files (x86)\sKGPOwuGzIE
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Подробнее читайте в этом руководстве.

Изменено пользователем Sandor

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...