Написал я данную статью в связи с тем, что пока я бился с этим противным (но отнюдь умным) вирусом, в интернете я не нашел вообще информации по его удалению (естественно, не считая рекомендации переустановки системы).
Да и переустанавливать систему не имело никакого смысла. Во-первых: даже если у Вас два диска, то вирус просто размножит себя на два диска, и так или иначе Вы с ним останетесь. Во-вторых: если у Вас нет второго диска, и Вы переустановите систему, то вы потеряете всю свою личную информацию. В-третьих: даже если Вы сольете информацию на флешку, то не факт, что вирус не заразит флешку.
Это даже не вирус. И он не умный. Это ты еще умные полиморфные вирусы не встречал в эпоху из рассвета. К счастью их актуальность потеряла смысл. И всего то надо было загрузиться с live cd и в нем полечиться. И вирус ничего не заразит если он не будет запускаться. Поэтому первая цель не дать ему запуститься. От того что он лежит на другом диске и не будет запущен он ничего не заразит.
Дело в том, что во-первых: не у всех есть флеш с LiveCD, во-вторых: человек может подхватить этого паразита в то время, когда у него не будет такой возможности, воспользоваться флеш с LiveCD. А так, в принципе, да, достаточно было лишь запуститься в флеш, и провести очистку вирусов
вывод: сидишь спокойно только на дтф и нет никаких вирусов.
зачем кудо еще ходить, елси етсь дтф. не понимаю
Просто прикол в том, что данный вирус уже был зашит в одну из сборок Windows, что мне удалось скачать. И неизвестно, в какой еще сборке он может быть зашит. Более того, видел, как левые сайты вшивают этот же вирус в установщики для игр. Так что.. думаю, многим эта статья будет полезна ;)
Подобные вирусы были. Я уже привык, что они блокируют открытие сайтов с антивирусами и прочим . Эти блокировали установку антивирусов. При запуске с другой системы и удалении , все возвращалось на свои места. Cureit доктор вебовский только мог работать. Удаление вирусных папок ничего не делала, новые файлы, новые папки. Хотя все тот же вебовский курейт помог. Вирусы задействовали большое количество папок по разным дерикториям. Даже скрытные вирусные файлы на рабочий стол создавались. Сканил весь диск и вроде поборол. Я конечно извиняюсь , но те кто создаёт такую залупу явно - пидары. Надеюсь их черти в аду драть будут. И создателей майнинговых вирусов туда же . Удаляются не трудно, но не отменяет того факта, что они пидары. И майнинг туда же, из-за них сколько народ страдал.
Автор, это конечно печально сообщать, но ты к сожалению потратил очень много времени в пустую. Этим "Realtek HD miner" заражено более 3млн устройств, его распространяют через торренты в основном. И из-за 3 млн устройств есть прога AVbr, которая создана специально чтобы удалять этот вирус. Ты просто искал инфу не по тому файлу)
У меня он прописал ещё пользователя John, которому дал доступ выше чем мне (в статье этого не увидел, так что иди проверяй, у тебя левая учетка с возможностью удаленного доступа висит). Закрывает браузер и диспетчер задач, прописал в hosts запреты на все сайты антивирусов, маялся я с ним долго. Livecd кстати не помогает, потому что он как-то клонируется даже если пишет что удалено. Так что качайте AVbr, и он удалит и его файлы, и его записи в реестре, и вообще всё. Берете файл, запускаете безопасный режим, конец. Ловил его ещё в декабре прошлого года.
Статья об AVbr: https://www.safezone.cc/resources/av-block-remover-avbr.224/
Upd: но приятно было увидеть старого знакомого, и понять что все же я достаточно уверенный пользователь пека раз сам смог его удалить.
На всякие случай проверил диспетчер задач