Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Службы - [решено] Защитник (Defender) сошел с ума

Ответить
Настройки темы
Службы - [решено] Защитник (Defender) сошел с ума

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: disputant
Дата: 23-06-2023
Windows 10. Буквально при каждой перегрузке Защитник выносит предупреждение о проблемах, и указывает на файл (если важно — образ Hiren Boot) с WindowsLoader.exe где-то внутри, как на содержащий страшную угрозу - HackTool:Win23/Keygen.

А теперь интересное... Он указывает второй строкой

Цитата:
10.06.2023 18:18 (Активно)
Т.е. уже 2 недели (!). При этом сам файл сначала был внесен в исключения, потом туда же была внесена вся папка, потом файл запакован в rar с паролем — т.е. такого файла, как он пишет, просто нет на диске! - ничего не помогает. Загрузка, сообщение...

Самое интересное — я уже просто удалил этот файл и каталог, в котором он находился!

Запускаю быструю проверку - опять то же самое: обнаружены угрозы от 10 июня...

Как ему пояснить, чтоб он понял, что угрозы давно нет? Где можно почистить?

Просто ужас какой-то...

P.S. Сейчас обратил внимание — в %TMP% каталоге пустой подкаталог _avast_\unp_low, хотя Avast не ставил и найти его на машине не могу...

Отправлено: 23:28, 22-06-2023

 

Пользователь


Сообщения: 90
Благодарности: 2

Профиль | Отправить PM | Цитировать


А у меня защитник Windows 10 удалил html-файл без спроса.
Увидел - только когда делал синхронизацию, то есть, бэкап.
Там была обычная homepage, размещавшаяся на публичном хостинге, и сохранённая в файл, и он нашёл там какой-то iframe, или не знаю, что.
Пара баннеров - там, может, и была. Один - от хостера, а другой - в подарок.
А что? Все так делают (я не про html-страницу, если что).
Я, кажется, открывал его вообще с другого компа, через общие папки. А был ли спрос (дефендером)?

Последний раз редактировалось megabyte1, 23-06-2023 в 07:53.


Отправлено: 00:52, 23-06-2023 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Модератор


Moderator


Сообщения: 8302
Благодарности: 2861

Профиль | Отправить PM | Цитировать


Цитата disputant:
обнаружены угрозы от 10 июня... »
Он нашёл WindowsLoader. Лечение он знает только одно - удаление.
Но удалять файлы в образе диска он не умеет. Значит угроза непобедима.

Цитата megabyte1:
А был ли спрос »
Была всплывашка "обнаружена угроза".
Задавать вопросы пользователю про вирусы в общем случае лишено смысла, "хочешь защитить - удаляй".

Отправлено: 07:37, 23-06-2023 | #3


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Amigos:
Он нашёл WindowsLoader. Лечение он знает только одно - удаление.
Но удалять файлы в образе диска он не умеет. Значит угроза непобедима. »
Да я как бы понимаю. Но

1. Я добавлял файл в исключения — не помогло!
2. Я разрешал угрозу — в тот момент пишет "угроз нет", потом опять...

3. Я удалил не только файл, но и папку, в которой он лежал! Не помогло.

Остается сделать вывод, что он где-то что-то прописал в себе очень глубоко, и не проверяет актуальность угрозы... и хочется это удалить...

Последний раз редактировалось disputant, 23-06-2023 в 07:59.


Отправлено: 07:42, 23-06-2023 | #4


Старожил


Сообщения: 188
Благодарности: 38

Профиль | Отправить PM | Цитировать


Цитата disputant:
он где-то что-то прописал в себе очень глубоко »
Удалите содержимое этой папки "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service".

Отправлено: 09:44, 23-06-2023 | #5


Аватара для STALKER2

Пользователь


Сообщения: 73
Благодарности: 38

Профиль | Отправить PM | Цитировать


Цитата disputant:
Остается сделать вывод, что он где-то что-то прописал в себе очень глубоко, и не проверяет актуальность угрозы... и хочется это удалить... »
Совсем не глубоко. Достаточно включить показывать скрытые элементы в Проводнике и выполнить соответствующее действие
1. Отключаем Защиту в реальном времени и Облачную защиту.
2. Удаляем содержимое папки: C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service
3. Включаем Защиту в реальном времени и Облачную защиту.

Теперь это не работает!!! Через superUser64.exe удаляет...)

Последний раз редактировалось STALKER2, 03-07-2023 в 22:10.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:41, 23-06-2023 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата sondz7:
Удалите содержимое этой папки "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service". »
Спасибо!

Но, даже зайдя с правами админа, вычистить все не удается. Как это сделать попроще?...

Отправлено: 13:06, 23-06-2023 | #7


Старожил


Сообщения: 188
Благодарности: 38

Профиль | Отправить PM | Цитировать


Цитата disputant:
Как это сделать попроще? »
Загрузится с любого winpe типа Strelec, а еще лучше с какого-нибудь линуксоида.

Отправлено: 17:48, 23-06-2023 | #8


Ветеран


Сообщения: 1087
Благодарности: 223

Профиль | Отправить PM | Цитировать


Цитата disputant:
Но, даже зайдя с правами админа, вычистить все не удается. Как это сделать попроще?... »
наверно нужно с правами trustedinstaller удалять.
superUser64.exe
двойной клик запустит cmd

команда для батника -
Код: Выделить весь код
superUser64 /w cmd /c rd /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service"

Последний раз редактировалось geepnozeex, 30-06-2023 в 08:53.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:47, 30-06-2023 | #9



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Службы - [решено] Защитник (Defender) сошел с ума

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender) Blast Защита компьютерных систем 197 07-04-2025 19:09
HDD - Жесткий диск сошел с ума! Диалос Накопители (SSD, HDD, USB Flash) 0 22-05-2018 18:57
Службы - [решено] Как включить защитник (defender)? alef2474 Microsoft Windows 8 и 8.1 3 24-07-2013 23:02
Мышь - Грызун сошел с ума! Jullian BrennanEG Прочее железо 2 13-03-2011 21:07
Принтер Epson Stylus C67 Photo Edit сошел с ума!!! Myasnikov Прочее железо 30 05-03-2009 16:35




 
Переход