-
Junior Member
- Вес репутации
- 56
Sisgbi32.exe помогите избавиться, комп не заходит в безопасный режим
пишу ещё раз о своей проблеме так как не смог выполнить предложение скрипты так как при заходе в безопасный режим комп сразу уходит в ребут. "антивирус касперского 2009 нашёл в автозагрузке эту гадость, но не может удалить, не запускается браузер опера, после выполнения скрипта в авз и перезагрузки компьютер не мог загрузится и ещё 2 раза уходил в ребут, незаходит в безопасный режим, пожалуйста помогите с ним справится!"
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ab76d52.exe,C:\WINDOWS\system32\jlsrrm.exe,
Выполните скрипт в АВЗ в безопасном режиме -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\drivers\aec.sys','');
QuarantineFile('C:\Documents and Settings\XitRyga\Главное меню\Программы\Автозагрузка\sisgbi32.exe','');
QuarantineFile('C:\WINDOWS\system32\ab76d52.exe','');
QuarantineFile('C:\WINDOWS\system32\jlsrrm.exe','');
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('C:\WINDOWS\system32\jlsrrm.exe');
DeleteFile('C:\WINDOWS\system32\ab76d52.exe');
DeleteFile('C:\Documents and Settings\XitRyga\Главное меню\Программы\Автозагрузка\sisgbi32.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Сделайте логи Гмер и МВАМ
-