AV block remover (AVbr)

AV block remover (AVbr) v.4

  • Автор темы Автор темы regist
  • Дата начала Дата начала

Переводчик Google

Сам исправил. У кого такая же проблема - решается так.
1) Запускаем Windows в режиме восстановления с консольной командой (Shift+перезагрузка, 6 вариант).
2) Пишем в консоль takeown.exe /f "C:\Program Files\ESET" /r /d y
takeown.exe /f "C:\ProgramData\ESET" /r /d y
3) Затем пишем icacls.exe "C:\Program Files\ESET" /reset /T
icacls.exe "C:\ProgramData\ESET" /reset /T
4) Загружаемся как обычно.
Данные действия восстанавливают права на файлы, которые AVbr заблокировал.
Вообще-то эти команды AVbr и использует. И режим восстановления для этого совсем не нужен, если только вы там чего-то не намудрили. А блокирует как раз вирус.
Add. И насколько я понимаю по логу перед запуском утилиты вы не отключили антивирус, хотя про это сказано и в описание утилиты, и в самом начале после запуска утилиты она про это попросила. Как следствие антивирус заблокировал эти команды (и именно поэтому вам пришлось выполнять их из режима восстановления), а как следствие команды отработали с ошибкой и вы получили проблему.
Элементарно повторный запуск утилиты с отключённым антивирусом должен был исправить.
 
Последнее редактирование:
Вообще-то эти команды AVbr и использует. И режим восстановления для этого совсем не нужен, если только вы там чего-то не намудрили. А блокирует как раз вирус.
Add. И насколько я понимаю по логу перед запуском утилиты вы не отключили антивирус, хотя про это сказано и в описание утилиты, и в самом начале после запуска утилиты она про это попросила. Как следствие антивирус заблокировал эти команды (и именно поэтому вам пришлось выполнять их из режима восстановления), а как следствие команды отработали с ошибкой и вы получили проблему.
Элементарно повторный запуск утилиты с отключённым антивирусом должен был исправить.
Понял. Учту на будущее, спасибо)
 
вот поймал эту версию сегодня на сайте thelastupd.org, закрывает avbr почти сразу после запуска
 
Пожалуйста, не крепите в открытом разделе вредоносное по.
1. avbr переименован?
2. avbr распакован в нестандартную папку?
 
Спасибо за программу, очень выручили!
Вроде всё исправил, но когда для очистки совести запустил скан диска С ещё раз, на первом шаге выдаёт:
1. Searching for Rootkits and other software intercepting API functions
1.1 Searching for user-mode API hooks
Anti-Rootkit error [Access violation at address 0055BEF4 in module 'taskhostw.exe'. Read of address 660BAAC0], step [10]
При этом никаких других проблем не пишет.
Я правильно понимаю, что это про taskhostw, под который программа маскируется? Просто это довольно неочевидно, даже когда покурил страницы обсуждений какое-то время, пока ждал результаты сканов
 
1733051036028.webp


Скачана только что.
 
Download Master через функцию проверить обновления, нового не скачивает:

1733053466686.webp
 
Сейчас скачалась свежая
 
После свежего обновления проверю, как прижилось исправление.
 
  • Like
Реакции: E100
Назад
Сверху Снизу