Разные полезные советы для ПК

FussesDemon

Администратор
Администратор
9 Фев 2005
5.860
658
113
www.unifree.ru
Про вирусы ... Часто вирусы контролируют диспетчер задач, браузеры и антивирусы. Создают различные учётные записи из под них творят свои дела.
Для начала нужно смотреть автозагрузку, службы, задачник
Если есть подозрения то ширшум в безопасный режим. Исследуем автозагрузку и проверка цельности ОС.
 

FussesDemon

Администратор
Администратор
9 Фев 2005
5.860
658
113
www.unifree.ru
Добавлю приключение https://xn--80apjgdy9f.xn--p1ai/threads/dcom-error-1084-windows.28760/

Варианты команд для настройки загрузки пользователя
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon Путь через реестр

Средствами утилит винды netplwiz или control userpasswords2
 

Bingo

Глобальный модератор
Глобальный модератор
9 Фев 2005
4.067
1.254
113
33
Медиков
Подцепил где-то майнера на компьютер на работе.
Сейчас обратился родственник - ноутбук дочери жужжит, крутит куллерами и долго выключается. Попросил проверить.
Удалённый доступ. AIDA64. Все показатели в норме, всё работает хорошо.
А сайт с антимайнером закрывается :eye:
Хорошо, что недавно уже столкнулся с этим, смог помочь
 
  • Like
Реакции: FussesDemon

FussesDemon

Администратор
Администратор
9 Фев 2005
5.860
658
113
www.unifree.ru
AV block remover или сокращённо AVbr - это утилита, предназначенная для удаления конкретного майнера, в том числе блокирующего установку антвирусного софта и доступ на сайты AV компаний и форумов с лечением. Может применяться и в других случаях при похожих способах блокировки антивирусов.
Симптомы этого майнера: Вирус не дает возможность скачать антивирус, блокирует сайты, закрывает диспетчер задач и gpedit.msc, закрывает браузер при попытке найти или скачать cureit и др. антивирусные утилиты, "пропал" установленный антивирус.
Кстати, помимо майнинга и блокировки антивирусов этот вирус устанавливает RMS. Так что ваши данные тоже могли быть похищены.

Для использования утилиты необходимо:
Скачать утилиту и распаковать её в любое удобное для вас место.
После распаковки временно отключить антивирус (если он у вас есть), в том числе отключить Windows Defender. Если боитесь отключать антивирус, чтобы не скачало ещё больше вирусов, то дополнительно временно отключитесь от интернета.
Запустить файл AVbr.exe

В ходе работы утилиты рядом с этим файлом будет создана папка ..\AV_block_remover содержащая в том числе:
  • AV_block_remove_дата-время.log - лог работы утилиты.
  • quarantine.zip - стандартный архив AVZ с карантином удалённых файлов.
  • Backup - папка с резервной копией некоторых настроек, изменённых в ходе лечения.

  • Утилита удаляет сам майнер и его производные.
  • Снимает запреты на установку антивирусного ПО. В том числе удаляет папки от антивирусов если они пустые, а если не пустые, то восстанавливает на них стандартные права доступа.
  • Восстанавливает службу теневого копирования.
  • Если пользователь согласится, то удаляет учётную запись "John", которую создаёт майнер и которая не видна в Управлении учётными записями.
  • Если файл Hosts отсутствует, то создаёт. Если существует и не прошёл проверку (изменён), то в зависимости от выбора пользователя сбрасывает к состоянию по умолчанию или открывает его для редактирования вручную.
Так как после утилиты всё равно могут оставаться некоторые следы от вируса, либо система может быть параллельно заражена и другим вирусом, то после лечения этой утилиты настоятельно рекомендуется создать тему в разделе лечения. Например в "Помощь в удалении вредоносного ПО" выполнив правила оформления запроса.

Утилита представляет собой оболочку со скриптом для запуска антивирусной утилиты от Олега Зайцева - AVZ. По своему принципу работы аналогична AutoLogger-у. И, точно также как и он, автоматически каждый день пересобирается на сервере.

Так как этот майнер блокирует доступ к сайтам и форумам, где могут помочь с его удалением, то приветствуется перезаливка этой утилиты на другие сайты и разные ФО с целью предоставления возможности скачивания пользователем, который не может это сделать сам. Только следует учитывать, что так как майнер регулярно обновляется, то обновляется и скрипт лечения в этой утилите, а также обновляется и сама утилита AVZ. По этой причине у утилиты есть "срок действия". После истечения определённого кол-ва дней со дня скачивания утилита попросит скачать свежую версию.
 

Вложения

  • Like
Реакции: Bingo

Bingo

Глобальный модератор
Глобальный модератор
9 Фев 2005
4.067
1.254
113
33
Медиков
Как диагностировать:
-ПК шумит, гудит, работает на сверхмощности, но в диспетчере пусто.
-Диспетчер задач сам закрывается через 3-4 минуты
-Нет доступа к сайту утилиты (ссылка выше)
-(скорее всего, появилась учётная запись John)
Пару слов о процессе лечения:
Скачать утилиту (компьютер будет сопротивляться. скачивайте через немогу)
Переименовать файл утилиты с AVbr на что-то другое. Напр. AV--br123. Это запутает майнера (проверено!)
Перезагрузиться в безопасный режим (при включении F8), запустить утилиту. Она сама всё сделает (и, скорее всего, удалит учётную запись John)

...
Перезагружаемся, проверяем доступ к сайту утилитки.