Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Как удалить файл который не найти простым перебираем папок, но по пути ищется и в антивируснике windows он есть

Игорь Лепитов Ученик (95), закрыт 14 часов назад
Как удалить файл (а в моем случае вирус), которого смотришь ищешь, нету. Антивирусник Windows его находит, доктор вер не находит, но он есть когда переходишь по его следу, но если самому искать не найдешь.
Это произошло после того как скачал TLauncher так что пацаны не качайте эту парашу,
Все почистил и как раз ток это осталось
Как я понял почему это вирус?
В диспетчере выскивала фигня не понятная и потом резко пропадала
Да и аргумент в то что на рабочем столе, без нечего просто рабочий стол 40 градусов, а раньше было 28 градусов
И оперативки так же занято 8 а было 5. Проц туда сюда, что очебн странно хотя раньше больше 1 вы было

Помогите пожалуйста это удалить и не качайте TLauncher , мутно с ним все.
Лучший ответ
Drage1994 Мастер (1084) 1 день назад
Судя по фото - он не скрытый, поэтому не помогут советы выше.

Перезагрузите компьютер в безопасном режиме и пройдите по пути, возможно сможете его найти. В безопасном режиме как правило вирусы не запускаются, хотя 100% гарантии нет
Остальные ответы
HentaIShik десу Мыслитель (9088) 1 день назад
Параметры папок - показывать скрытые файлы и папки.
YT_VolkOFF Искусственный Интеллект (176814) 1 день назад
Для удаления неизвестного файла, который, по мнению пользователя, является вирусом, можно попробовать следующие методы:

Проверить правильность пути к файлу. Нужно убедиться, что название файла и путь к нему указаны верно. Если файл находится на другом диске, возможно, потребуется изменить диск или указать полный путь к файлу.
Использовать поиск по имени файла или по расширению файла. Также необходимо проверить, что файл не защищён от записи и не используется в данный момент другим приложением.
Проверить компьютер на наличие вирусов и других проблемных программ. Некоторые вредоносные программы могут прятать или маскировать файлы пользователя. Для этого можно воспользоваться, например, программами ESET Online Scanner, F-Secure Online Scanner, Kaspersky Security Scan.
Использовать специализированные программы для разблокировки файлов. Программы типа Unlocker или LockHunter могут помочь определить, какая программа блокирует файл, и разблокировать его для удаления.
Перезагрузить компьютер. Иногда перезагрузка компьютера может помочь освободить файлы, которые могли быть заблокированы другими программами.
Открыть файл на другом компьютере. Если это возможно, нужно подключить устройство к другому компьютеру и попробовать удалить файл оттуда.
Если самостоятельно решить проблему не удаётся, рекомендуется обратиться за профессиональной помощью к ИТ-специалистам или в службу технической поддержки.
@GLAVQA Знаток (322) 1 день назад
это действительно вредоносный файл, который не видно в Проводнике, но Windows Defender его ловит, и он периодически исчезает из диспетчера задач, что говорит о трояне с функцией самозащиты или инжекта в процессы.

Вот подробный разбор и что делать, чтобы полностью удалить этот мусор вручную и безопасно:

? Что происходит
Судя по скрину:
Файл \$RML9MKI.exe и подобные (\$RMSNAJ2.exe) находятся в папке с путём, начинающимся на:

C:\Users\ИМЯПОЛЬЗОВАТЕЛЯ\AppData\Local\Temp\S-1-5-21-xxxxxxxxx

Это временные директории, маскирующиеся под системные.

Такие папки часто создаются вирусами и майнерами, которые работают в фоне, жрут ОЗУ и ЦП, а после перезагрузки могут восстанавливаться.

? Как удалить полностью (шаг за шагом)
✅ 1. Перезагрузи в Безопасный режим
Нажми Win + R → введи msconfig

Вкладка Загрузка → поставь галочку Безопасный режим (минимальный)

Перезагрузи ПК — он загрузится без вируса в памяти.

✅ 2. Открой доступ к скрытым папкам и системным файлам
Открой Проводник → вкладка Вид

Включи:

✔️ Показывать скрытые файлы

✔️ Показывать системные файлы

❌ Убери галочку с "Скрывать защищённые системные файлы"

✅ 3. Перейди по пути вручную и удали всё
Перейди в:
 C:\Users\ИМЯ_ПОЛЬЗОВАТЕЛЯ\AppData\Local\Temp\ 

Найди папку, начинающуюся на:
 S-1-5-21-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx 
Это не системная SID-папка — вирус сам создал её, маскируясь.

Удали всю папку с содержимым: ПКМ → удалить

⚠️ Если не удаляется:

Используй Unlocker, IObit Unlocker, или Far Manager от имени администратора.

✅ 4. Очисти реестр от следов автозапуска
Нажми Win + R → regedit

Пройди по пути:
 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Удали всё подозрительное, связанное с $RML9MKI, $RMSNAJ2, Temp, TLauncher или бессмысленными названиями.

✅ 5. Проверь планировщик заданий
Нажми Win + R → taskschd.msc

Открой Библиотека планировщика заданий

Ищи странные задания (с пустыми или неизвестными названиями) — удали.

✅ 6. Проверь автозапуск и службы
Нажми Ctrl + Shift + Esc → вкладка Автозагрузка

Удали всё подозрительное

Также:

Win + R → services.msc

Отключи и удали службы, начинающиеся на случайные буквы или неизвестные имена.

✅ 7. Полный антивирусный скан
Windows Defender:

Открыть → Защита от вирусов → Полная проверка

✅ Также рекомендую:

Dr.Web CureIt (бесплатный сканер)

Kaspersky Virus Removal Tool

✅ 8. Очистка вручную — временные папки:
Очисти всё содержимое:

C:\Users\ИМЯ\AppData\Local\Temp

C:\Windows\Temp

C:\ProgramData\Temp

? Дополнительно:
Проверь, нет ли неизвестных расширений в браузере

Удали TLauncher, если он ещё остался

Очисти корзину


Ответ подготовлен командой GLAVQA
еБанзай Просветленный (26271) 1 день назад
попробовать поискать файл через файловый менеджер типа TotalCommander или Far Manager
Похожие вопросы