Очень сильно загружает ЦП winsys64.exe. Прошу помощи. Заранее благодарен.
С Уважением.
Очень сильно загружает ЦП winsys64.exe. Прошу помощи. Заранее благодарен.
С Уважением.
Уважаемый(ая) ars87, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
> Выполните скрипт в AVZ:
После выполнения скрипта компьютер будет перезагружен.Код:begin ClearQuarantine; if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; TerminateProcessByName('c:\users\ТАМИРА САМБУЕВНА\appdata\roaming\{e9ce56e8-e32c-489e-abbe-7b863c63ad13}\winsyn64.exe'); QuarantineFile('c:\users\ТАМИРА САМБУЕВНА\appdata\roaming\{e9ce56e8-e32c-489e-abbe-7b863c63ad13}\winsyn64.exe',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\Users\ТАМИРА САМБУЕВНА\AppData\Roaming\Nililv.exe',''); QuarantineFile('C:\Users\ТАМИРА САМБУЕВНА\AppData\Roaming\Yjlilg.exe',''); QuarantineFile('C:\Users\ТАМИРА САМБУЕВНА\AppData\Roaming\regsrv34.exe',''); DeleteFile('C:\Users\ТАМИРА САМБУЕВНА\AppData\Roaming\regsrv34.exe'); DeleteFile('C:\Users\ТАМИРА САМБУЕВНА\AppData\Roaming\Yjlilg.exe'); DeleteFile('C:\Users\ТАМИРА САМБУЕВНА\AppData\Roaming\Nililv.exe'); DeleteFile('D:\autorun.inf'); DeleteFile('c:\users\ТАМИРА САМБУЕВНА\appdata\roaming\{e9ce56e8-e32c-489e-abbe-7b863c63ad13}\winsyn64.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
> Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
Этот файл находится в папке AVZ.
Если загрузчик сообщает, что данный файл уже был загружен, скорее всего, карантин пуст. Пропустите этот пункт и следуйте далее.
> Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
как выполнить скрипт в AVZ
Готово. Файл карантина загружен.
> Выполните скрипт в AVZ:
После выполнения скрипта компьютер будет перезагружен.Код:begin ClearQuarantine; if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; DeleteFile('C:\Users\ТАМИРА САМБУЕВНА\AppData\Roaming\Yjlilg.exe'); DeleteFile('C:\Users\ТАМИРА САМБУЕВНА\AppData\Roaming\Nililv.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Nililv'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Yjlilg'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
> Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
Готово
Да, проблема решена! Премного благодарен!
Уважаемый(ая) ars87, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.