Вернуться на форум

Switch to English

Переключитися на українську

Это упрощенная авторская версия статьи расположенная, на форуме

 

Как удалить майнер маскирующийся под Realtek HD: описание вредоносного ПО и руководство по удалению

Введение.

Майнер - это программа, которая использует ресурсы компьютера для добычи криптовалюты и зачастую устанавливается вредоносным ПО без ведома пользователя. Он может причинить серьезный ущерб системе из-за перегрева компонентов, снизить ее производительность и повысить расход электроэнергии.

Описание вредоносного ПО

Является комплексом логически взаимосвязанных файлов. Практически не маскирует себя в системе, опираясь больше на агрессивные методы закрепления в системе и противодействия своему удалению.

Пути заражения

Установка программного обеспечения, игр, активаторов, бесплатных программ, скачанных из ненадёжных источников. Наиболее "любимый" путь распространения - это варез и нелицензионные игры. При том, что были инциденты, когда майнер распространялся через репаки Fitgirl и/или распространялся на известных торрент трекерах. В общем, такая вот лотерея для любителей "бесплатного софта".

Типовые симптомы

Удаление майнера и восстановление работы компьютера

Если вы хотите удалить это вредоносное ПО и восстановить работоспособность компьютера, вы можете использовать специально подготовленную утилиту AV block remover. Эта утилита автоматически находит и удаляет файлы и записи реестра, связанные с этим вредоносным ПО.

Описание утилиты AV block remover

AV block remover (AVbr) — скрипт на базе антивирусной утилиты AVZ, позволяющий удалить из системы майнер, который блокирует установку и работу антивирусов и доступ к антивирусным сайтам. Скрипт был создан для удаления одного конкретного майнера. Обновляется ежедневно.

Возможности AV block remover

Инструкция по работе с AV block remover

  1. Скачайте архив с утилитой по одной из этих ссылок: AV block remover или с зеркала.
  2. Распакуйте архив в любую папку на вашем компьютере (исполняемый файл должен лежать в подпапке со случайным именем, а не на Рабочем столе или в папке Загрузки).
  3. Переименуйте файл AVBR.exe (Например: AV_b_r.exe), или воспользуйтесь версией со случайным именем файла.
  4. Запустите переименованный файл AVBR.exe от имени администратора.
  5. Дождитесь окончания работы утилиты, компьютер будет перезагружен автоматически.
  6. В папке с утилитой будет создан файл AV_block_remove_дата-время.log. Если обратитесь на форум за помощью, прикрепите его в теме.

После перезагрузки ваш компьютер должен быть очищен от блокировки антивирусных программ. Вы можете проверить это, попытавшись запустить любую антивирусную программу или сканер.

В связи с тем, что автор майнера активно отслеживает форумы лечения и активно вносит изменения в свое изделие, то успешность удаления мы не можем гарантировать на 100%. Если симптомы не пропали (а даже если пропали) рекомендуется обратиться в раздел лечения на форуме. Не забудьте подготовить архив с логами для анализа системы и прикрепить файл (или файлы, если запусков было несколько) AV_block_remove_дата-время.log.