Показано с 1 по 18 из 18.

Файл lock в Windows Defender (заявка № 226534)

  1. #1
    Junior Member Репутация
    Регистрация
    07.05.2018
    Сообщений
    21
    Вес репутации
    28

    Thumbs up Файл lock в Windows Defender

    Здравствуйте. Недавно обнаружил файл IMpService77BDAF73-B396-481F-9042-AD358843EC24.lock в папке Windows Defender, которого там явно быть не должно. Файл не удаляется ни в безопасном режиме ни Unlockeroм. Что этот файл из себя представляет и возможно ли его удалить?
    Прилагаю логи

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Microman, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Здравствуйте!

    Скачайте AV block remover.
    Распакуйте, запустите и следуйте инструкциям.

    После перезагрузки системы соберите новый CollectionLog Автологером.

  5. #4
    Junior Member Репутация
    Регистрация
    07.05.2018
    Сообщений
    21
    Вес репутации
    28
    Всё сделал по инструкции, выключил Windows Defender, запустил программу и выполнил перезагрузку. Но при повторном включении Windows Defender файл снова появился.
    Прилагаю новые логи

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО:
    DriverPack Solution Updater
    Unity Web Player
    Затем:
    • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
    • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
    • Прикрепите отчет к своему следующему сообщению.

  7. #6
    Junior Member Репутация
    Регистрация
    07.05.2018
    Сообщений
    21
    Вес репутации
    28
    При удалении программ появляется сообщение "Не удается найти файл. Проверьте, правильно ли указано имя и повторите попытку".
    Прикрепляю отчет

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Значит удалите принудительно через Geek Uninstaller

    Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
    Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать (Scan).
    После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  9. #8
    Junior Member Репутация
    Регистрация
    07.05.2018
    Сообщений
    21
    Вес репутации
    28
    Удалил принудительно.
    Прикрепляю отчеты

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    • Отключите до перезагрузки антивирус.
    • Выделите следующий код:
      Код:
      Start::
      SystemRestore: On
      CreateRestorePoint:
      GroupPolicy: Ограничение - Chrome <==== ВНИМАНИЕ
      GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
      Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
      HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
      File: C:\Users\1\Documents\IMpService77BDAF73-B396-481F-9042-AD358843EC24.lock
      AlternateDataStreams: C:\ProgramData:NT [40]
      AlternateDataStreams: C:\ProgramData:NT2 [926]
      AlternateDataStreams: C:\Users\All Users:NT [40]
      AlternateDataStreams: C:\Users\All Users:NT2 [926]
      AlternateDataStreams: C:\Users\Все пользователи:NT [40]
      AlternateDataStreams: C:\Users\Все пользователи:NT2 [926]
      AlternateDataStreams: C:\Users\1\Application Data:NT [40]
      AlternateDataStreams: C:\Users\1\Application Data:NT2 [926]
      AlternateDataStreams: C:\Users\1\AppData\Roaming:NT [40]
      AlternateDataStreams: C:\Users\1\AppData\Roaming:NT2 [926]
      AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
      AlternateDataStreams: C:\ProgramData\Application Data:NT2 [926]
      ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
      EmptyTemp:
      Reboot:
      End::
    • Скопируйте выделенный текст (правой кнопкой - Копировать).
    • Запустите FRST (FRST64) от имени администратора.
    • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

    Компьютер будет перезагружен автоматически.

  11. #10
    Junior Member Репутация
    Регистрация
    07.05.2018
    Сообщений
    21
    Вес репутации
    28
    В документах файла lock не обнаружено, я изменил путь на C:\ProgramData\Microsoft\Windows Defender\IMpService77BDAF73-B396-481F-9042-AD358843EC24.lock. При отключенном антивирусе от не обнаруживается, а при включенном сообщается что файл используется.
    Прилагаю лог

  12. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Нет-нет, зачем же вы так делаете?
    Менять скрипт не нужно было. И выполнять его нужно было только один раз, а не четыре.


    Цитата Сообщение от Microman Посмотреть сообщение
    При отключенном антивирусе от не обнаруживается, а при включенном сообщается что файл используется.
    То есть, вы заходите в эту папку (кстати, в какую?) и видите (или не видите) этот файл, так?

  13. #12
    Junior Member Репутация
    Регистрация
    07.05.2018
    Сообщений
    21
    Вес репутации
    28
    Файл IMpService77BDAF73-B396-481F-9042-AD358843EC24.lock находится в C:\ProgramData\Microsoft\Windows Defender который нужно удалить. В папке "документы" был только текстовой файл с таким же именем. Но в C:\ProgramData\Microsoft\Windows Defender он так и остался. Я уже говорил что файл lock исчезает при отключении антивируса и появляется при включении и его не получается удалить. Он всегда занят и используется службой антивирусной программы Microsoft Defender.
    Я выполнил скрипт который был указан изначально.

  14. #13
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Какой размер у этого файла?

  15. #14
    Junior Member Репутация
    Регистрация
    07.05.2018
    Сообщений
    21
    Вес репутации
    28
    0 кб.

  16. #15
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Соответственно никакого вреда он принести не может. Оставьте его в покое.

    1.
    • Пожалуйста, запустите adwcleaner.exe
    • В меню Параметры прокрутите вниз и выберите Удалить.


    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
    Компьютер перезагрузится.

    Остальные утилиты лечения и папки можно просто удалить.

    2.
    • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
    • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    • Прикрепите этот файл к своему следующему сообщению.

  17. #16
    Junior Member Репутация
    Регистрация
    07.05.2018
    Сообщений
    21
    Вес репутации
    28
    Я читал про этот файл что он может быть меткой для блокировки антивируса и его настроек.
    Сделал указанное.
    Прикрепляю лог

  18. #17
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Блокировку вызывало то, что мы очистили/исправили с помощью AVbr в самом начале.

    Закрывайте уязвимые места:
    --------------------------- [ OtherUtilities ] ----------------------------
    Microsoft .NET Framework 4.5.2 v.4.5.51209 Внимание! Скачать обновления
    Microsoft OneDrive v.21.016.0124.0003 Внимание! Скачать обновления
    Microsoft Office Enterprise 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
    Microsoft Office Home and Student 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
    Microsoft Office 2007 Service Pack 3 (SP3) Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
    Python 2.7.6 v.2.7.6150 Внимание! Скачать обновления
    Microsoft .NET Framework 1.1 v.1.1.4322 Данная программа больше не поддерживается разработчиком.
    ------------------------------- [ Imaging ] -------------------------------
    paint.net v.4.2.10 Внимание! Скачать обновления
    --------------------------------- [ P2P ] ---------------------------------
    µTorrent v.3.5.5.45852 Внимание! Клиент сети P2P с рекламным модулем!.
    -------------------------------- [ Java ] ---------------------------------
    Java 8 Update 101 v.8.0.1010.13 Внимание! Скачать обновления
    ^Удалите старую версию и установите новую (jre-8u281-windows-i586.exe)^
    --------------------------- [ AdobeProduction ] ---------------------------
    Adobe Flash Player 21 NPAPI v.21.0.0.213 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
    Adobe Shockwave Player 12.1 v.12.1.6.156 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
    swMSM v.12.0.0.1 << Скрыта Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
    Adobe Acrobat Reader DC - Russian v.17.012.20098 Внимание! Скачать обновления
    ^Проверьте обновления через меню Справка - Проверить обновления!^


    Читайте Советы и рекомендации после лечения компьютера.

  19. #18
    Junior Member Репутация
    Регистрация
    07.05.2018
    Сообщений
    21
    Вес репутации
    28
    Спасибо за помощь.

  • Уважаемый(ая) Microman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Как полностью отключить Windows Defender в Windows 8
      От olejah в разделе Microsoft Windows
      Ответов: 1
      Последнее сообщение: 05.03.2018, 19:01
    2. Ответов: 2
      Последнее сообщение: 04.10.2013, 18:42
    3. lock windows
      От 8t88 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.01.2011, 15:55
    4. Ответов: 0
      Последнее сообщение: 26.01.2010, 13:10
    5. Windows Defender (Beta 2)
      От RiC в разделе Антивирусы
      Ответов: 0
      Последнее сообщение: 14.02.2006, 13:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01204 seconds with 18 queries