Svchost.exe загружает процессор, а также при входе в систему появляется ошибка sisgbi32.exe, пользуюсь Windows 7
Svchost.exe загружает процессор, а также при входе в систему появляется ошибка sisgbi32.exe, пользуюсь Windows 7
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Выполните скрипт в АВЗ в безопасном режиме -Код:R3 - URLSearchHook: (no name) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file) R3 - URLSearchHook: (no name) - - (no file)
После выполнения скрипта компьютер перезагрузится.Код:begin QuarantineFile('C:\Users\DreamTeam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\sisgbi32.exe',''); QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll',''); DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier'); DeleteFile('C:\Users\DreamTeam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\sisgbi32.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Повторите логи
Последний раз редактировалось olejah; 27.08.2010 в 17:30.
Пофиксил, но при выполнении первого скрипта AVZ сам закрывается, ошибка AVZ guard c***** точно не запомнил, автоматической перезагрузки не происходит
Поправил скрипт, выполните пожалуйста.
Карантин отправил...вроде все норм стало: ошибка не поялвяется и проц не грузится. Спасибо большое!!
В логах плохого не вижу, работает всё нормально, жалоб нет?
Все в порядке, еще раз спасибо
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\program files\\internet explorer\\setupapi.dll - Trojan.Win32.Zapchast.cax ( DrWEB: Trojan.WinSpy.935, BitDefender: Trojan.Generic.4679209, NOD32: Win32/Agent.OSS trojan, AVAST4: Win32:Patched-TI [Trj] )
- c:\\users\\dreamteam\\appdata\\roaming\\microsoft\ \windows\\start menu\\programs\\startup\\sisgbi32.exe - Trojan.Win32.VB.ajzr ( DrWEB: Trojan.Botnetlog.518, BitDefender: Trojan.Generic.4804659, AVAST4: Win32:Malware-gen )
Уважаемый(ая) DreamTeam, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.