это действительно вредоносный файл, который не видно в Проводнике, но Windows Defender его ловит, и он периодически исчезает из диспетчера задач, что говорит о трояне с функцией самозащиты или инжекта в процессы.
Вот подробный разбор и что делать, чтобы полностью удалить этот мусор вручную и безопасно:
? Что происходит
Судя по скрину:
Файл \$RML9MKI.exe и подобные (\$RMSNAJ2.exe) находятся в папке с путём, начинающимся на:
C:\Users\ИМЯПОЛЬЗОВАТЕЛЯ\AppData\Local\Temp\S-1-5-21-xxxxxxxxx
Это временные директории, маскирующиеся под системные.
Такие папки часто создаются вирусами и майнерами, которые работают в фоне, жрут ОЗУ и ЦП, а после перезагрузки могут восстанавливаться.
? Как удалить полностью (шаг за шагом)
✅ 1. Перезагрузи в Безопасный режим
Нажми Win + R → введи msconfig
Вкладка Загрузка → поставь галочку Безопасный режим (минимальный)
Перезагрузи ПК — он загрузится без вируса в памяти.
✅ 2. Открой доступ к скрытым папкам и системным файлам
Открой Проводник → вкладка Вид
Включи:
✔️ Показывать скрытые файлы
✔️ Показывать системные файлы
❌ Убери галочку с "Скрывать защищённые системные файлы"
✅ 3. Перейди по пути вручную и удали всё
Перейди в:
C:\Users\ИМЯ_ПОЛЬЗОВАТЕЛЯ\AppData\Local\Temp\
Найди папку, начинающуюся на:
S-1-5-21-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Это не системная SID-папка — вирус сам создал её, маскируясь.
Удали всю папку с содержимым: ПКМ → удалить
⚠️ Если не удаляется:
Используй Unlocker, IObit Unlocker, или Far Manager от имени администратора.
✅ 4. Очисти реестр от следов автозапуска
Нажми Win + R → regedit
Пройди по пути:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Удали всё подозрительное, связанное с $RML9MKI, $RMSNAJ2, Temp, TLauncher или бессмысленными названиями.
✅ 5. Проверь планировщик заданий
Нажми Win + R → taskschd.msc
Открой Библиотека планировщика заданий
Ищи странные задания (с пустыми или неизвестными названиями) — удали.
✅ 6. Проверь автозапуск и службы
Нажми Ctrl + Shift + Esc → вкладка Автозагрузка
Удали всё подозрительное
Также:
Win + R → services.msc
Отключи и удали службы, начинающиеся на случайные буквы или неизвестные имена.
✅ 7. Полный антивирусный скан
Windows Defender:
Открыть → Защита от вирусов → Полная проверка
✅ Также рекомендую:
Dr.Web CureIt (бесплатный сканер)
Kaspersky Virus Removal Tool
✅ 8. Очистка вручную — временные папки:
Очисти всё содержимое:
C:\Users\ИМЯ\AppData\Local\Temp
C:\Windows\Temp
C:\ProgramData\Temp
? Дополнительно:
Проверь, нет ли неизвестных расширений в браузере
Удали TLauncher, если он ещё остался
Очисти корзину
Ответ подготовлен командой GLAVQA
Это произошло после того как скачал TLauncher так что пацаны не качайте эту парашу,
Все почистил и как раз ток это осталось
Как я понял почему это вирус?
В диспетчере выскивала фигня не понятная и потом резко пропадала
Да и аргумент в то что на рабочем столе, без нечего просто рабочий стол 40 градусов, а раньше было 28 градусов
И оперативки так же занято 8 а было 5. Проц туда сюда, что очебн странно хотя раньше больше 1 вы было
Помогите пожалуйста это удалить и не качайте TLauncher , мутно с ним все.