Показано с 1 по 15 из 15.

sisgbi32 помогите удалить (заявка № 86487)

  1. #1
    Junior Member Репутация
    Регистрация
    05.08.2010
    Адрес
    Самара
    Сообщений
    75
    Вес репутации
    51

    sisgbi32 помогите удалить

    Нажал переход на сайт и меня преодресовало на другой с порно,нод 32 начел ругатся на сайт и просто завершил работу,ща нод 32 не запускается а Spyware Terminator очень сильно виснет,не могу просканировать не чем компьютер. Я пользователь интернета с 2005 года но таково у меня некогда не было

    Добавлено через 6 минут

    всё виснет немогу нечего делать, с трудом тут смог написать
    я уже обратился http://virusinfo.info/911test/?actio...d=28313&chkc=1 но нет ответа(

    Добавлено через 3 часа 8 минут

    попробывал
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    QuarantineFile('D:\Temp\gtermddo.sys','');
    QuarantineFile('D:\Documents and Settings\Анд®ей\Главное меню\Программы\Автозагрузка\sisgbi32.exe','');
    QuarantineFile('D:\windows\system32\hawdvw.exe','' );
    QuarantineFile('D:\WINDOWS\system32\mssfc.dll','') ;
    DeleteFile('D:\windows\system32\hawdvw.exe');
    DeleteFile('D:\Documents and Settings\Анд®ей\Главное меню\Программы\Автозагрузка\sisgbi32.exe');
    DeleteFile('D:\Temp\gtermddo.sys');
    DeleteFile('D:\WINDOWS\system32\mssfc.dll');
    DeleteService('gtermddo');
    BC_ImportAll;
    ExecuteSysClean;
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE \Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
    BC_Activate;
    RebootWindows(true);
    end.
    sisgbi32 пропала,но ESET NOD32 Antivirus avz не запускаются. Virus Removal Tool очень долго сканирует
    Последний раз редактировалось MR.PUSHKIN; 27.08.2010 в 07:18. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Цитата Сообщение от MR.PUSHKIN Посмотреть сообщение
    Virus Removal Tool очень долго сканирует
    делаете это?

    - скачайте AVPtool
    - установите и запустите его
    - откройте вкладку Ручное лечение
    - Нажмите кнопку «Сбор информации о системе».
    - создавшийся лог прикрепите к новому сообщению

  4. #3
    Junior Member Репутация
    Регистрация
    05.08.2010
    Адрес
    Самара
    Сообщений
    75
    Вес репутации
    51
    вот LOG
    Последний раз редактировалось MR.PUSHKIN; 14.09.2010 в 19:15.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - выполните скрипт в AVPTool
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); 
     QuarantineFile('D:\WINDOWS\inf\unregmp2.exe','');
     QuarantineFile('D:\WINDOWS\system32\iqjjdv.exe','');
     QuarantineFile('D:\WINDOWS\system32\8f9fc252.exe','');
     QuarantineFile('D:\WINDOWS\system32\75f3281a.exe','');
     DeleteFile('D:\WINDOWS\system32\75f3281a.exe');
     DeleteFile('D:\WINDOWS\system32\8f9fc252.exe');
     DeleteFile('D:\WINDOWS\system32\iqjjdv.exe');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive('D:\quarantine.zip'); 
     end.
    - Файл quarantine.zip из корня диска D загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_syscheck.zip; hijackthis.log)

  6. #5
    Junior Member Репутация
    Регистрация
    05.08.2010
    Адрес
    Самара
    Сообщений
    75
    Вес репутации
    51
    3 лога
    Последний раз редактировалось MR.PUSHKIN; 14.09.2010 в 19:16.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('D:\thumbs.db','');
     DeleteFile('D:\thumbs.db');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Скачайте RSIT тут. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
    - Сделайте повторный лог virusinfo_syscheck.zip;

  8. #7
    Junior Member Репутация
    Регистрация
    05.08.2010
    Адрес
    Самара
    Сообщений
    75
    Вес репутации
    51
    rsit и virusinfo_syscheck
    Последний раз редактировалось MR.PUSHKIN; 14.09.2010 в 19:16.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupfolder\D:^Documents and Settings^Анд®ей^Главное меню^Программы^Автозагрузка^sisgbi32.exe');
      RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторный лог RSIT

  10. #9
    Junior Member Репутация
    Регистрация
    05.08.2010
    Адрес
    Самара
    Сообщений
    75
    Вес репутации
    51
    log
    Последний раз редактировалось MR.PUSHKIN; 14.09.2010 в 19:16.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    чисто

  12. #11
    Junior Member Репутация
    Регистрация
    05.08.2010
    Адрес
    Самара
    Сообщений
    75
    Вес репутации
    51
    спасибо за помощь

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    пожалуйста

  14. #13
    Junior Member Репутация
    Регистрация
    05.08.2010
    Адрес
    Самара
    Сообщений
    75
    Вес репутации
    51
    а как тему закрыть? или не надо

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    об этом не беспокойтесь

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 25
    • В ходе лечения обнаружены вредоносные программы:
      1. d:\\documents and settings\\анд®ей\\главное меню\\программы\\автозагрузка\\sisgbi32.exe - Trojan.Win32.VB.ajzr ( DrWEB: Trojan.Botnetlog.518, BitDefender: Trojan.Generic.4804659, AVAST4: Win32:Malware-gen )
      2. d:\\windows\\system32\\iqjjdv.exe - Packed.Win32.Krap.hr ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Heur.FKP.1, AVAST4: Win32:MalOb-DS [Cryp] )
      3. d:\\windows\\system32\\75f3281a.exe - Packed.Win32.Krap.hr ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Kazy.84, NOD32: Win32/Spy.Shiz.NAI trojan, AVAST4: Win32:MalOb-DS [Cryp] )


  • Уважаемый(ая) MR.PUSHKIN, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите избавиться от sisgbi32.exe
      От redzon в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.09.2010, 20:57
    2. Помогите sisgbi32
      От Kustik в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 01.09.2010, 21:23
    3. были проблемы с monoca32,ща sisgbi32 помогите удалить (заявка №28313)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 31.08.2010, 21:00
    4. Sisgbi32.exe помогите избавиться
      От XitRyga в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 30.08.2010, 22:28
    5. Помогите удалить sisgbi32
      От Teodoro в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.08.2010, 18:54

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00899 seconds with 17 queries