AV block remover (AVbr)

AV block remover (AVbr) v.4

Парни, вы для меня говорите на китайском. Я почистил диск от майнера. Система на этом накопителе сломалась и прибывала в полу рабочем состояние. Сейчас я загружаю систему с другого накопителя. Вы меня попросили лог, я вам его прислал, как и было указано на одной из ваших страниц. Какой тип лога вам нужен и как его получить, я не понимаю.
 
Я почистил диск от майнера.
вот теперь, подробно и по шагам. Скачал оттуда, запустил тото, там внес исправления по такой-то инструкции и т.д. и т.п. Мне нужны максимальные подробности о том, как вы "кирпич" из ОС получили.

Какой тип лога вам нужен и как его получить, я не понимаю.
логи со второй системы бесполезны, т.к. не покажут, что происходит с проблемной.


Вы меня попросили лог, я вам его прислал, как и было указано на одной из ваших страниц.
Это все не то, так, что нужны шаги описанные в начале сообщения.
 
вот теперь, подробно и по шагам. Скачал оттуда, запустил тото, там внес исправления по такой-то инструкции и т.д. и т.п. Мне нужны максимальные подробности о том, как вы "кирпич" из ОС получили.


логи со второй системы бесполезны, т.к. не покажут, что происходит с проблемной.



Это все не то, так, что нужны шаги описанные в начале сообщения.
Программу скачал в описании данного видео
в одном из разделов в описание "Со случайным именем (Может помочь, если обычная не запускается): (ссылка ниже)". Скачал с яндекс диска, поместил в папку (программа не запускалась с рабочего стола), открыл саму программу. Программа начала через короткий промежуток времени сканирование. Был найден второй пользователь John, после чего программа спросила у меня удалять этого пользователя или нет. Он был удалён. Были найдены ещё файлы, которые были удаленны после запроса программой (названия не помню). Программа завершила своё сканирование и ушла на перезагрузку. После перезагрузки я встретил систему в полу рабочем состояние.
 
Программа не трогает никаких драйверов.

Были найдены ещё файлы, которые были удаленны после запроса программой (названия не помню)
программа могла спросить только о файле hosts, но его очистка от записей с блокировкой антивирусных сайтов систему убить не может.
 
Последнее редактирование:
Посмотрел содержимое (@regist скажет точнее), но авбр не трогает настройки сети (кроме чистки hosts).

По поводу откачки сети

или
 
Последнее редактирование:
нужно найти его на диске с проблемной системой в папке, откуда запускали программу AV block remover
Нашёл.
Upd: заметил, что система там указана как Windows 10 домашняя. Но стоит Windows 11.
 

Вложения

  • AV_block_remove_2023.08.23-18.04.log
    8.7 KB · Просмотры: 5
Последнее редактирование:
Запускайте с любого другого места, или просто создайте папку с любым именем и переместите в неё и пусть автор майнера хоть до посинения добавляет себе все варианты путей на которые у вас хватит фантазии.
Спасибо,как де сильно мне помог!
 
В безопасном режиме ничего не находит, а в обычном и режиме отладки вылетает, как не переименовывай. Что делать?
 
@vik7, здравствуйте!

Вам тоже предлагаю создать тему в разделе лечения, предварительно выполнив Правила оформления запроса о помощи

Картинки при необходимости можете вставлять прямо в сообщение.
 
@vik7, эта тема для обсуждения утилиты. А у вас заражение. Поэтому моё предложение актуально.
 
Запускайте в безопасном режиме с поддержкой сети
там по скрину видно, что проблема не в этом. А как он верно подметил майнер обновился.
Так что надо в лечение, там поможем ))).
 
Здравствуйте! Помогите восстановить бэкап. Не понимаю как и куда нажимать, чтобы восстановить файл. Программа ограничила ESET антивирус и теперь он не обновляется, надо исправить.
 

Вложения

  • AV_block_remove_2024.02.03-23.47.log
    1.7 KB · Просмотры: 3
  • Folders_SDDL_2024-02-03_23-48.txt
    547 байт · Просмотры: 1
Здравствуйте! Помогите восстановить бэкап. Не понимаю как и куда нажимать, чтобы восстановить файл. Программа ограничила ESET антивирус и теперь он не обновляется, надо исправить.
Сам исправил. У кого такая же проблема - решается так.
1) Запускаем Windows в режиме восстановления с консольной командой (Shift+перезагрузка, 6 вариант).
2) Пишем в консоль takeown.exe /f "C:\Program Files\ESET" /r /d y
takeown.exe /f "C:\ProgramData\ESET" /r /d y
3) Затем пишем icacls.exe "C:\Program Files\ESET" /reset /T
icacls.exe "C:\ProgramData\ESET" /reset /T
4) Загружаемся как обычно.
Данные действия восстанавливают права на файлы, которые AVbr заблокировал.
 
Назад
Сверху Снизу