AV block remover или сокращённо AVbr - это утилита, предназначенная для удаления конкретного майнера, в том числе блокирующего установку антивирусного софта и доступ на сайты AV компаний и форумов с лечением. Может применяться и в других случаях при похожих способах блокировки антивирусов.
Симптомы этого майнера: Вирус не дает возможность скачать антивирус, блокирует сайты, закрывает диспетчер задач и gpedit.msc, закрывает браузер при попытке найти или скачать cureit и др. антивирусные утилиты, "пропал" установленный антивирус.
Кстати, помимо майнинга и блокировки антивирусов этот вирус устанавливает RMS. Так что ваши данные тоже могли быть похищены.
Для использования утилиты необходимо:
1. Скачать утилиту и распаковать её в любое удобное для вас место.
2. После распаковки временно отключить антивирус (если он у вас есть), в том числе отключить Windows Defender. Если боитесь отключать антивирус, чтобы не скачало ещё больше вирусов, то дополнительно временно отключитесь от интернета.
3. Запустить файл AVbr.exe
4. Если утилита не запускается или выдаёт ошибку, то переименовать её в любое другое имя и попробовать запустить с другого места (например, переименовать и папку, из которой её запускаете).
5. Если утилита всё равно не запускается или закрывается во время работы, то запустить из безопасного режима с поддержкой сети. В ходе работы утилиты рядом с этим файлом будет создана папка ..\AV_block_remover содержащая в том числе:
- AV_block_remove_дата-время.log - лог работы утилиты.
- quarantine.zip - стандартный архив AVZ с карантином удалённых файлов.
- Backup - папка с резервной копией некоторых настроек, изменённых в ходе лечения.
- Снимает запреты на установку антивирусного ПО. В том числе удаляет папки от антивирусов если они пустые, а если не пустые, то восстанавливает на них стандартные права доступа.
- Восстанавливает службу "Программный поставщик теневого копирования (Microsoft)".
- Восстанавливает настройки Windows Defender, изменённые майнером.
- Удаляет правила файрволла, созданные майнером.
- Если пользователь согласится, то удаляет учётную запись "John", которую создаёт майнер и которая не видна в Управлении учётными записями.
- Если файл Hosts отсутствует, то создаёт. Если существует и не прошёл проверку (изменён), то в зависимости от выбора пользователя сбрасывает к состоянию по умолчанию или открывает его для редактирования вручную.
Информация
Так как после утилиты всё равно могут оставаться некоторые следы от вируса, либо система может быть параллельно заражена и другим вирусом, то после лечения этой утилиты настоятельно рекомендуется создать тему в разделе лечения. Например в "Помощь в удалении вредоносного ПО", выполнив правила оформления запроса.
Утилита представляет собой оболочку со скриптом для запуска антивирусной утилиты от Олега Зайцева - AVZ. По своему принципу работы аналогична AutoLogger-у. И, точно также как и он, автоматически каждый день пересобирается на сервере. Так как этот майнер блокирует доступ к сайтам и форумам, где могут помочь с его удалением, то приветствуется перезаливка этой утилиты на другие сайты и разные ФО с целью предоставления возможности скачивания пользователем, который не может это сделать сам. Только следует учитывать, что так как майнер регулярно обновляется, то обновляется и скрипт лечения в этой утилите, а также обновляется и сама утилита AVZ. По этой причине у утилиты есть "срок действия". После истечения определённого кол-ва дней со дня скачивания утилита попросит скачать свежую версию.----------------------------------------------- https://safezone.cc/threads/dispetc...proizvolno-zakryvajutsja-v-igrax-frizy.36970/
- Вирус блокирует антивирусы.
- Не устанавливаются антивирусы
- Вирусы удалил, а антивирус все равно не могу установить, нужна помощь
- Файловый фирус на пк
- Помощь в лечении майнера
- https://forum.kasperskyclub.ru/topic/80085-ne-zapuskaetsja-ustanovshhik-antivirusa-kasperskij/
- https://forum.kasperskyclub.ru/topic/80274-propal-kpm-i-ne-ustanavlivaetsja-kts-kvrt-ne-pomogaet/
- https://forum.kasperskyclub.ru/topic/80175-ne-ustanavlivaetsja-ni-odin-antivirus/
- https://forum.kasperskyclub.ru/topic/80175-ne-ustanavlivaetsja-ni-odin-antivirus/
- https://forum.kasperskyclub.ru/topi...hego-ne-nahodit-tormozit-dazhe-rabochij-stol/
- https://forum.kasperskyclub.ru/topi...-ostatki-virusov-nevozmozhnost-zapustit-kvrt/
- https://forum.kasperskyclub.ru/topic/79507-windows-10-home-ne-ustanavlivaetsja-kis-virus-majner/
- https://forums.malwarebytes.com/topic/287739-cant-open-malwarebytes-because-of-a-virus/
- https://forums.malwarebytes.com/topic/301209-cant-install-malwarebytes-my-pc-is-infected/
----------------------------------------------
Примечание: Windows XP не поддерживается ни этим майнером, ни этой утилитой.
Для проверки MD5 файлов | To check MD5 files:
MD5 AVbr.exe
MD5 AVbr.zip
Скачать утилиту
А здесь прямая ссылка на скачивание .exe файла со случайным именем.
Резервное зеркало, если остальные не работают (обновляется по требованию)