Показано с 1 по 1 из 1.

ati.exe - ошибка приложения, загрузка процессора: RiskTool.Win32.BitCoinMiner

  1. #1
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955

    Post ati.exe - ошибка приложения, загрузка процессора: RiskTool.Win32.BitCoinMiner

    RiskTool.Win32.BitCoinMiner

    В настоящее время наблюдается большое число обращений в раздел "Помогите" пользователей с жалобами на высокую загрузку ЦП, медленную работу компьютера и окно с ошибкой приложения ati.exe.

    Проблемы связаны с действием потенциально нежелательной программы BitcoinMiner. Данная программа использует вычислительную мощность компьютера для генерации единиц в данной системе электонной валюты. В зависимости от конфигурации компьютера такие действия могут привести как к существенному замедлению работы приложений, так и к полной невозможности их запуска.
    Существует несколько модификаций этого вида вредоносного ПО, как правило, отличающиеся расположением и способом запуска. Здесь представлена инструкция по удалению модификации, наиболее популярной на сегодняшний день.

    Чтобы избавиться от RiskTool.Win32.BitCoinMiner, выполните следующие шаги:

    1. Воспользуйтесь сервисом Virusdetector, чтобы получить отчет о состоянии системы. Это необходимо, чтобы выявить другие угрозы безопасности, которые могут находиться на вашем компьютере.

    Проверьте полученный отчет virusdetector, если в нем присутствуют такие записи:


    можно приступать к следующему пункту.

    Если же обнаружены другие вредоносные программы, или вы подозреваете наличие вредоносных программ в системе, обратитесь в раздел "Помогите".

    2. Для удаления RiskTool.Win32.BitCoinMiner выполните скрипт в AVZ (как выполнить скрипт?)

    Код:
    BEGIN
     TerminateProcessByName('%WinDir%\proxy.exe');
     TerminateProcessByName('%WinDir%\cuda.exe');
     TerminateProcessByName('%WinDir%\cpu.exe');
     TerminateProcessByName('%WinDir%\core.exe');
     DeleteFile('%WinDir%\cuda.exe','32');
     DeleteFile('%WinDir%\cpu.exe','32');
     DeleteFile('%WinDir%\core.exe','32');
     DeleteFile('%WinDir%\proxy.exe','32');
     DeleteFile('%WinDir%\ati.exe','32');
     IF IsWow64 THEN
     DeleteFile('%WinDir%\system32\Tasks\UpCH','64')
     ELSE
     DeleteFile('%WinDir%\system32\Tasks\UpCH','32');
     ExecuteSysClean;
     RebootWindows(true);
    END.
    Компьютер будет автоматически перезагружен.

    Проверьте, решена ли проблема.

    Рекомендуем Вам обратиться в раздел "Помогите" за дополнительной консультацией.

    Примеры обращений:

    http://virusinfo.info/showthread.php?t=153798
    http://virusinfo.info/showthread.php?t=153638
    http://virusinfo.info/showthread.php?t=153457
    http://virusinfo.info/showthread.php?t=153453
    http://virusinfo.info/showthread.php?t=153344
    http://virusinfo.info/showthread.php?t=153186
    http://virusinfo.info/showthread.php?t=153056
    Последний раз редактировалось Никита Соловьев; 27.01.2014 в 19:46. Причина: информация обновлена.

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 22.01.2014, 20:22
  2. Ответов: 8
    Последнее сообщение: 21.01.2014, 13:09
  3. Ответов: 6
    Последнее сообщение: 19.01.2014, 21:26
  4. Ответов: 8
    Последнее сообщение: 12.01.2014, 12:05
  5. Ответов: 8
    Последнее сообщение: 15.11.2013, 13:55

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00104 seconds with 19 queries