Повернутися на форум

Switch to English

Переключиться на русский

Це спрощена авторська версія статті, розміщеної на форумі.

 

Як видалити майнер, що маскується під Realtek HD: огляд шкідливого ПЗ та інструкція з видалення

Вступ

Майнер - це програма, яка використовує ресурси комп'ютера для видобутку криптовалюти і часто встановлюється шкідливим ПЗ без відома користувача. Він може завдати серйозної шкоди системі через перегрів компонентів, знизити її продуктивність і підвищити споживання електроенергії.

Опис шкідливого ПЗ

Це комплекс логічно пов'язаних файлів. Практично не маскується в системі, спираючись більше на агресивні методи закріплення в системі та опору своєму видаленню.

Шляхи зараження

Встановлення програмного забезпечення, ігор, активаторів, безкоштовного ПЗ, завантаженого з ненадійних джерел. Найбільш "улюблений" спосіб поширення - це варез та нелицензійні ігри. При цьому були випадки, коли майнер поширювався через репаки Fitgirl або поширювався на відомих торрент-трекерах. Загалом, це лотерея для любителів "безкоштовного софту".

Типові симптоми

Видалення майнера та відновлення роботи комп'ютера

Якщо ви хочете видалити це шкідливе ПЗ та відновити працездатність комп'ютера, ви можете використовувати спеціально підготовлену утиліту AV block remover. Ця утиліта автоматично знаходить і видаляє файли та записи реєстру, пов'язані з цим шкідливим ПЗ.

Опис утиліти AV block remover

AV block remover (AVbr) - скрипт на базі антивірусної утиліти AVZ, який дозволяє видалити з системи майнер, який блокує встановлення та роботу антивірусів і доступ до антивірусних сайтів. Скрипт був створений для видалення одного конкретного майнера. Оновлюється щоденно.

Можливості AV block remover

Інструкція з роботи з AV block remover

  1. Завантажте архів з утилітою за однією з цих посилань: AV block remover або з дзеркала.
  2. Розпакуйте архів в будь-яку теку на вашому комп'ютері (виконуваний файл повинен лежати в підтеку з випадковим ім'ям, а не на Робочому столі або в теки Завантаження).
  3. Перейменуйте файл AVBR.exe (наприклад: AV_b_r.exe) або скористайтеся версією з випадковим ім'ям файлу.
  4. Запустіть перейменований файл AVBR.exe з іменами адміністратора.
  5. Дочекайтеся завершення роботи утиліти, комп'ютер буде перезавантажено автоматично.
  6. У теку з утилітою буде створено файл AV_block_remove_дата-час.log. Якщо ви звертаєтесь на форум за допомогою, додайте його до теми.

Після перезавантаження ваш комп'ютер повинен бути очищений від блокування антивірусних програм. Ви можете перевірити це, спробувавши запустити будь-яку антивірусну програму або сканер.

Оскільки автор майнера активно відстежує форуми лікування та активно вносить зміни в свій продукт, ми не можемо гарантувати 100% успішність видалення. Якщо симптоми не зникли (і навіть якщо зникли), рекомендується звернутися в розділ лікування на форумі. Не забудьте підготувати архів з логами для аналізу системи і додайте файл (або файли, якщо було декілька запусків) AV_block_remove_дата-час.log.