Проблема следующего рода:в диспетчере задач фаил winsyn64.exe пергружает ЦП от 95 до 100% . Помогите плиз, заранее спасибо.virusinfo_syscure.ziphijackthis.log
Проблема следующего рода:в диспетчере задач фаил winsyn64.exe пергружает ЦП от 95 до 100% . Помогите плиз, заранее спасибо.virusinfo_syscure.ziphijackthis.log
Уважаемый(ая) Monty-Fronty, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
> Выполните скрипт в AVZ:
После выполнения скрипта компьютер будет перезагружен.Код:begin ClearQuarantine; if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; TerminateProcessByName('c:\documents and settings\admin\application data\{e9ce56e8-e32c-489e-abbe-7b863c63ad13}\winsyn64.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\Qvtetu.exe'); QuarantineFile('C:\Documents and Settings\Admin\Application Data\Tvtetx.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\Qvtetu.exe',''); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Qvtetu'); DeleteFile('C:\Documents and Settings\Admin\Application Data\Tvtetx.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tvtetx'); ExecuteWizard('TSW',2,2,true); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
> Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
> Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
_________________
> как выполнить скрипт в AVZ
Я дико извеняюсь но все равно ЦП 100% грузит что делать????
+ к написанному выше пожалуйста
Заархивируйте эту папку в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.Код:c:\documents and settings\admin\application data\{e9ce56e8-e32c-489e-abbe-7b863c63ad13}
карантин я уже давно прислал , а такой папки у меня нет c:\documents and settings\admin\application data\{e9ce56e8-e32c-489e-abbe-7b863c63ad13}. и всетаки интересно что это за вирус если его не видит антивирус вообще
Последний раз редактировалось Monty-Fronty; 14.02.2013 в 03:31.
{e9ce56e8-e32c-489e-abbe-7b863c63ad13}\winsyn64.exe - Trojan-Downloader.Win32.Andromeda.gto
C:\Documents and Settings\Admin\Application Data\Tvtetx.exe - Net-Worm.Win32.Kolab.afyc
возможно она скрытая, попробуйте поискать её через архиватор.
+ ждём новые логи.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\admin\\application data\\tvtetx.exe - Net-Worm.Win32.Kolab.afyc ( DrWEB: Trojan.SMSSend.2363, BitDefender: Backdoor.Generic.714721, NOD32: Win32/Dorkbot.B worm, AVAST4: Win32:Susn-AU [Trj] )
Уважаемый(ая) Monty-Fronty, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.