Показано с 1 по 7 из 7.

Нужна помощь (siszyd32.exe) (заявка № 65053)

  1. #1
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    29
    Вес репутации
    33

    Thumbs up Нужна помощь (siszyd32.exe)

    Была подобная тема, но скрипт нужен под мой комп.
    Появился процесс siszyd32.exe. Избавиться от него не могу.
    Поведение компа - загрузка камня 99% процессом svchost.exe.
    При принудительном завершении процесса svchost.exe - выскакивает сообщение, что комп будет перегружен через 1 минуту (тикает таймер). Как я понимаю, надо ставить "заплатку" от "ЛавСан". Но для этого нужно сначала избавиться от этой заразы.

    В понедельник "в авральном" режиме сделал только пункт "Скрипт лечение/карантина и сбора информации для раздела "Помогите!" virusinfo.info ".
    Комп очухался. Больше ничего не делал.
    Но сегодня проблема вылезла опять.
    Выкладываю согласно Вашим требованиям сегодняшние логи.

    Заранее благодарен за помощь.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    401
    Пофиксить в Hijack следующие строки:
    Код:
    F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
    Выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\glaide32.sys','');
     DeleteService('glaide32');
     QuarantineFile('C:\Documents and Settings\Irina\Start Menu\Programs\Startup\siszyd32.exe','');
     DeleteFile('C:\Documents and Settings\Irina\Start Menu\Programs\Startup\siszyd32.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\glaide32.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    29
    Вес репутации
    33
    Фикс выполнил.
    Скрипт тоже.
    После перезагрузки вроде всё плохое пропало.
    Карантин в шапку залил.
    Чуть позже скину новые логи.

  5. #4
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    29
    Вес репутации
    33
    Обещанные логи. (Прошу прощение за задержку)

    Всё чисто? Заплатку можно ставить?

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    199
    Чисто

  7. #6
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    29
    Вес репутации
    33
    Премного благодарен!

    С Наступающим Вас!

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\irina\start menu\programs\startup\siszyd32.exe - Trojan-Dropper.Win32.HDrop.am ( DrWEB: Trojan.Botnetlog.124 )


  • Уважаемый(ая) Cricket, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Нужна помощь!
      От mookhin в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.04.2012, 10:31
    2. нужна помощь
      От хромой в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 17.12.2009, 03:52
    3. Нужна помощь!
      От 9ger в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.11.2009, 12:27
    4. Нужна помощь
      От demon_sv78 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.10.2009, 21:33
    5. Нужна помощь!!!
      От Abrasax в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 25.10.2008, 21:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00981 seconds with 16 queries