Показано с 1 по 17 из 17.

Проблема с sisgbi32.exe в автозагрузке (заявка № 86635)

  1. #1
    Junior Member Репутация
    Регистрация
    28.08.2010
    Сообщений
    9
    Вес репутации
    50

    Проблема с sisgbi32.exe в автозагрузке

    Непонятно откуда (ничего не ставил перед этим) появился в автозагрузке файл sisgbi32.exe, после чего система (Windows Xp SP3) повисла намертво. Программы не запускаются, комп шумит как ужаленный, индикатор загрузки постоянно мигает. Злощастный файл из автозагрузки убрал...
    Диспетчер задач вызвать не получается, а потому и не посмотреть какие процессы грузят систему.
    Пишу из под безопасного режима, проверки CureIt и VRT ничего не дали...
    Сносить систему не могу - стоит специфическое ПО и нужные файлы.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp62E6.tmp','');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp62E6.tmp');  
     QuarantineFile('C:\Program Files\Internet Explorer\xpsp2res.dll','');
     DeleteFile('C:\Program Files\Internet Explorer\xpsp2res.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');  
     BC_ImportAll;
     ExecuteSysClean;
     RegSearch('HKLM', '', 'esp62E6.tmp');
     ExecuteWizard('TSW',2,2,true);
     SaveLog(GetAVZDirectory + 'esp62E6.log');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Файл esp62E6.log прикрепите к следующему сообщению.

    - Повторите логи
    Последний раз редактировалось olejah; 28.08.2010 в 18:38.

  4. #3
    Junior Member Репутация
    Регистрация
    28.08.2010
    Сообщений
    9
    Вес репутации
    50
    Olejah, что именно в Hijacke пофиксить?

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Это моя ошибка, не обращайте внимания. Поправил.

  6. #5
    Junior Member Репутация
    Регистрация
    28.08.2010
    Сообщений
    9
    Вес репутации
    50
    Файл карантина отправил.
    Где взять файл esp62E6.log ? У меня нет такого...

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Файл esp62E6.log должен лежать в той же папке, где и сама программа АВЗ.

  8. #7
    Junior Member Репутация
    Регистрация
    28.08.2010
    Сообщений
    9
    Вес репутации
    50
    Нет такого файла...да и сам файл quarantine.zip был в папке с Virus Removal Tool
    Либо последний скрипт не сработал, либо я хз...
    Файл карантина тот, который нужен?

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp62E6.tmp');
     BC_ImportAll;
     RegSearch('HKLM','','esp62E6.tmp');
     SaveLog('C:\avz.log');
     ExecuteSysClean;    
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    - В корне диска С должен создаться файл avz.log, приложите его к следующему сообщению

  10. #9
    Junior Member Репутация
    Регистрация
    28.08.2010
    Сообщений
    9
    Вес репутации
    50
    Так, похоже это я тут кое-что перепутал...сейчас попробую все заново и отпишусь...
    Последний раз редактировалось Dexxxter; 28.08.2010 в 21:39. Причина: Добавлено

  11. #10
    Junior Member Репутация
    Регистрация
    28.08.2010
    Сообщений
    9
    Вес репутации
    50
    Итак, обновлённые данные высылаю. Файл карантина выслал через кнопку сверху темы.
    Вложения Вложения
    Последний раз редактировалось Dexxxter; 28.08.2010 в 22:38.

  12. #11
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     RegKeyDel('HKML', 'SYSTEM\ControlSet001\Control\Print\Providers\C2D4BE97');                                     
     RegKeyDel('HKML', 'SYSTEM\ControlSet003\Control\Print\Providers\C2D4BE97');  
     RegKeyDel('HKML', 'SYSTEM\CurrentControlSet\Control\Print\Providers\C2D4BE97');  
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp62E6.tmp');  
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      RegSearch('HKLM','','esp62E6.tmp');
     SaveLog('C:\avz.log');
     end.
    - В корне диска С должен создаться файл avz.log, приложите его к следующему сообщению

    - Повтрите лог virusinfo_syscheck.zip

  13. #12
    Junior Member Репутация
    Регистрация
    28.08.2010
    Сообщений
    9
    Вес репутации
    50
    Всё сделал:

  14. #13
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Да что за живучая дрянь-то такая.

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     RegKeyDel('HKML','SYSTEM\ControlSet001\Control\Print\Providers\C2D4BE97');                                     
     RegKeyDel('HKML','SYSTEM\ControlSet003\Control\Print\Providers\C2D4BE97');  
     RegKeyDel('HKML','SYSTEM\CurrentControlSet\Control\Print\Providers\C2D4BE97');  
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp62E6.tmp');  
     RegKeyDel('HKML','SYSTEM\ControlSet001\Control\Print\Providers\C2D4BE97');                                     
     RegKeyDel('HKML','SYSTEM\ControlSet003\Control\Print\Providers\C2D4BE97');  
     RegKeyDel('HKML','SYSTEM\CurrentControlSet\Control\Print\Providers\C2D4BE97');  
     SaveLog('C:\avz.log');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    - В корне диска С должен создаться файл avz.log, приложите его к следующему сообщению

    - Повтрите лог virusinfo_syscheck.zip
    Последний раз редактировалось olejah; 28.08.2010 в 23:20.

  15. #14
    Junior Member Репутация
    Регистрация
    28.08.2010
    Сообщений
    9
    Вес репутации
    50
    да уж и правда живучая, ксттаи автоматическую перезагрузку, которая есть в скрипте винда не выполняет, приходится после выполнения скрипта (когда написано скрипт выполнен) тупо жать на ресет...

  16. #15
    Junior Member Репутация
    Регистрация
    28.08.2010
    Сообщений
    9
    Вес репутации
    50
    попробовал создать второго юзверя с правами администратора и зайти с него, итог один - зайти удалось, а вот дальше та же самая картина.
    Что за зверь такой сровый? Чем уже только не сканировал, проблема чрезмерной загрузки проца остаётся...

  17. #16
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet001\Control\Print\Providers\C2D4BE97');                                     
     RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Control\Print\Providers\C2D4BE97');  
     RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\Print\Providers\C2D4BE97');        
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp62E6.tmp');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - - Повтрите лог virusinfo_syscheck.zip

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 12
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Dexxxter, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Sisgbi32.exe в автозагрузке
      От Oldin в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 08.09.2010, 20:00
    2. sisgbi32/netprotocol - проблема усложнилась
      От Ruschel в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 31.08.2010, 19:22
    3. monoca32.exe и sisgbi32.exe в автозагрузке
      От Ceschi в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 30.08.2010, 18:41
    4. Ответов: 6
      Последнее сообщение: 29.08.2010, 01:24
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 08:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00902 seconds with 20 queries