Показано с 1 по 16 из 16.

sisgbi32(?) не могу избавиться (заявка № 87913)

  1. #1
    Junior Member Репутация
    Регистрация
    14.09.2010
    Сообщений
    8
    Вес репутации
    50

    sisgbi32(?) не могу избавиться

    доброго времени суток. кратко о сути проблемы, при загрузке комп перестал реагировать на команды, на рабочем столе открывались только текстовые файлы, комп впадает с ступор минут на 20, диспетчер задач в это время не доступен, через 20 минут все приходит в норму и можно пользоваться интернетом и софтом. пытаясь выяснить причины ступора наткнулся на sisgbi32 в автозагрузке, почистил курейтом (в безопасном режиме), sisgbi32 пропал, больше курейт ничего не находит, но ступор остался. полагаю что не полностью вычистился sisgbi32 т.к. в аналогичных темах жалуются на долгую загрузку компов, либо это что-то совсем мне не известное.
    прошу помощи, логи прилагаю.
    спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ничего плохого не видно

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    14.09.2010
    Сообщений
    8
    Вес репутации
    50
    лог полного сканирования МВАМ

    по зараженным файлам могу сказать что в первых трех случаях (если смотреть сверху вниз) ругается на кейгены, эти программы у меня давно и дело не в них. файл hosts у меня чистый, его курейт не так давно правил, и сейчас проверил, он без изменений, а вот четвертый пункт я не знаю что такое. про реестр ничего не скажу - не понимаю.
    и еще у меня вопрос: не так давно курейт стал предлагать запускаться в "режиме усиленной защиты", для сканирования, описанного в правилах сайта, все равно нужно загружаться в безопасном режиме или режима усиленной защиты достаточно?
    p.s сейчас прогонял курейт в безопасном режиме.

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Удалите в МВАМ -

    Код:
    Зараженные файлы:
    C:\Documents and Settings\Admin\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
    C:\WINDOWS\system32\hosts (Trojan.Agent) -> No action taken.
    - Больше плохого не видно

  6. #5
    Junior Member Репутация
    Регистрация
    14.09.2010
    Сообщений
    8
    Вес репутации
    50
    удалил. извиняюсь, затупил с hosts, тот о котором я говорил находится по другому адресу.
    проблема осталась.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - сделайте лог Combofix

  8. #7
    Junior Member Репутация
    Регистрация
    14.09.2010
    Сообщений
    8
    Вес репутации
    50
    лог Combofix


    есть небольшой прогресс, на загрузку ушло 10 минут
    Последний раз редактировалось Vig; 15.09.2010 в 21:42.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     DeleteFile('c:\windows\system32\config\systemprofile\Application Data\rhjodx.dat');
      if FileExists ('%windir%\system32\sfcfiles.dll') then
       begin
        if CheckFile('%windir%\system32\sfcfiles.dll')=3 then
           begin
             QuarantineFile('%windir%\system32\Drivers\sfc.SYS','');
             QuarantineFile('%windir%\system32\sfcfiles.dll','');
             QuarantineFile('%windir%\system32\mssfc.dll','');
             DeleteFile('%windir%\system32\drivers\sfc.sys');
             DeleteFile('%windir%\system32\mssfc.dll');
             AddToLog('%windir%\system32\sfcfiles.dll прошел по базе безопасных');
           end
          else
           begin
             AddToLog('%windir%\system32\sfcfiles.dll не прошел по базе безопасных');
             QuarantineFile('%windir%\system32\Drivers\sfc.SYS','');
             QuarantineFile('%windir%\system32\sfcfiles.dll','');
             QuarantineFile('%windir%\system32\mssfc.dll','');
             DeleteFile('%windir%\system32\drivers\sfc.sys');
             DeleteFile('%windir%\system32\mssfc.dll');
             RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
             if FileExists ('%windir%\system32\dllcache\sfcfiles.dll') then
               begin
                if CheckFile('%windir%\system32\dllcache\sfcfiles.dll')=3 then
                  begin
                   CopyFile('%windir%\system32\dllcache\sfcfiles.dll','%windir%\system32\sfcfiles.dll');
                   AddToLog('Замена sfcfiles.dll успешно произведена из кеша');
                  end
                 else
                  begin
                   AddToLog('файл sfcfiles.dll в кеше не прошел по базе безопасных');
                   SaveLog('sfcfiles.log');
                   if FileExists ('%windir%\ServicePackFiles\i386\sfcfiles.dll') then
                     begin
                      if CheckFile('%windir%\ServicePackFiles\i386\sfcfiles.dll')=3 then
                        begin
                         CopyFile('%windir%\ServicePackFiles\i386\dllcache\sfcfiles.dll','%windir%\system32\sfcfiles.dll');
                         AddToLog('Замена sfcfiles.dll успешно произведена из i386');
                        end
                       else
                        begin
                         AddToLog('файл sfcfiles.dll в i386 не прошел по базе безопасных');
                        end;
                     end
                    else
                     begin
                      AddToLog('Файл sfcfiles.dll отсутствует в i386');
                     end;
                  end;
               end
              else
               begin
                AddToLog('Файл sfcfiles.dll отсутствует в кеше');
                if FileExists ('%windir%\ServicePackFiles\i386\sfcfiles.dll') then
                  begin
                   if CheckFile('%windir%\ServicePackFiles\i386\sfcfiles.dll')=3 then
                     begin
                      CopyFile('%windir%\ServicePackFiles\i386\dllcache\sfcfiles.dll','%windir%\system32\sfcfiles.dll');
                      AddToLog('Замена sfcfiles.dll успешно произведена из i386');
                     end
                   else
                    begin
                      AddToLog('файл sfcfiles.dll в i386 не прошел по базе безопасных');
                    end;
                  end
                 else
                  begin
                   AddToLog('Файл sfcfiles.dll отсутствует в i386');
                  end;
               end;
             DeleteFile('%windir%\system32\sfcfiles.bak');
           end;
       end
      else
       begin
         AddToLog('файл sfcfiles.dll отсутствует в  %windir%\system32\');
         QuarantineFile('%windir%\system32\Drivers\sfc.SYS','');
         QuarantineFile('%windir%\system32\mssfc.dll','');
         DeleteFile('%windir%\system32\drivers\sfc.sys');
         DeleteFile('%windir%\system32\mssfc.dll');
         if FileExists ('%windir%\system32\dllcache\sfcfiles.dll') then
           begin
            if CheckFile('%windir%\system32\dllcache\sfcfiles.dll')=3 then
              begin
               CopyFile('%windir%\system32\dllcache\sfcfiles.dll','%windir%\system32\sfcfiles.dll');
               AddToLog('Замена sfcfiles.dll успешно произведена из кеша');
              end
             else
              begin
               AddToLog('файл sfcfiles.dll в кеше не прошел по базе безопасных');
               SaveLog('sfcfiles.log');
               if FileExists ('%windir%\ServicePackFiles\i386\sfcfiles.dll') then
                 begin
                  if CheckFile('%windir%\ServicePackFiles\i386\sfcfiles.dll')=3 then
                    begin
                     CopyFile('%windir%\ServicePackFiles\i386\dllcache\sfcfiles.dll','%windir%\system32\sfcfiles.dll');
                     AddToLog('Замена sfcfiles.dll успешно произведена из i386');
                    end
                   else
                    begin
                     AddToLog('файл sfcfiles.dll в i386 не прошел по базе безопасных');
                    end;
                 end
                else
                 begin
                  AddToLog('Файл sfcfiles.dll отсутствует в i386');
                 end;
              end;
           end
          else
           begin
            AddToLog('Файл sfcfiles.dll отсутствует в кеше');
            SaveLog('sfcfiles.log');
            if FileExists ('%windir%\ServicePackFiles\i386\sfcfiles.dll') then
              begin
               if CheckFile('%windir%\ServicePackFiles\i386\sfcfiles.dll')=3 then
                 begin
                  CopyFile('%windir%\ServicePackFiles\i386\dllcache\sfcfiles.dll','%windir%\system32\sfcfiles.dll');
                  AddToLog('Замена sfcfiles.dll успешно произведена из i386');
                 end
               else
                begin
                  AddToLog('файл sfcfiles.dll в i386 не прошел по базе безопасных');
                end;
              end
             else
              begin
               AddToLog('Файл sfcfiles.dll отсутствует в i386');
              end;
           end;
         DeleteFile('%windir%\system32\sfcfiles.bak');
       end;
     SaveLog('sfcfiles.log');
     BC_ImportALL;
     ExecuteSysClean;
     BC_DeleteFile('%windir%\System32\sfcfiles.bak');
     BC_DeleteSvc('sfc');
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - файл sfcfiles.log прикрепите к сообщению

  10. #9
    Junior Member Репутация
    Регистрация
    14.09.2010
    Сообщений
    8
    Вес репутации
    50
    после выполнения первого скрипта и перезагрузки, секунд 30 можно было пользоваться компом, но потом все равно впал в ступор на 10 минут. карантин отправил, файл sfcfiles.log прилагаю.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Восстановите файл C:\WINDOWS\System32\sfcfiles.dll из дистрибутива.

  12. #11
    Junior Member Репутация
    Регистрация
    14.09.2010
    Сообщений
    8
    Вес репутации
    50
    после ввода команды, в консоли восстановления, cd x:\i386 (где X буква привода) пишет: "Не удается найти указанный путь или папку". папка такая на диске есть, есть и файл который нужно восстановить, с расширением .dl_. есть система донор, нет ли инструкции как произвести восстановление файла от донора? а то мне это видится так, скопипастить из здоровой системы нужный файл и вставить в больную, но есть сомнения что так будет правильно.

    сейчас при попытке запустить daemon tools (хотел попробовать с образа восстановить файл) получил нижеследующее предупреждение:

    "Для данного приложения необходима, как минимум, windows 2000 и SPTD 1,60 или выше. Отладчик ядра должен быть деактивирован. ОК"

    вчера все нормально работало.
    Последний раз редактировалось Vig; 17.09.2010 в 18:25.

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    восстановите файл отсюда

  14. #13
    Junior Member Репутация
    Регистрация
    14.09.2010
    Сообщений
    8
    Вес репутации
    50
    распаковал архив, скопировал файл в папку C:\WINDOWS\System32 , перезагрузился, проблема осталась

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Удалите ComboFix

    проблема в чем?

  16. #15
    Junior Member Репутация
    Регистрация
    14.09.2010
    Сообщений
    8
    Вес репутации
    50
    удалил ComboFix

    проблема в том, что комп при загрузке работает секунд 30 и после этого впадает ступор на 10 минут. за время 30 секундной работы в диспетчер задач выйти не получается. после ступора все работает нормально, за исключением daemon tools который я вчера не смог запустить и поискав не нашел вообще его следов, кроме ярлыка в панели задач. видимо что-то из лечащих программ его затерло, переустановил, работает.

    вот список автозагрузки: http://s44.radikal.ru/i104/1009/20/5705ffbdb5a0.jpg
    нет там ничего такого что может подвесить комп на 10 минут или 20 минут, как было при обращении.
    если вариантов с вирусами нет, то буду копаться в железе, HD Tune на шлейф диска C ругался, попробую его поменять, хотя маловероятно, если бы шлейф был сильно поврежден вообще не загружался-бы. ну и начну морально готовиться к переустановке операционки.

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Vig, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не могу избавиться от 66.exe!
      От kvlad4 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.02.2011, 08:52
    2. Помогите избавиться от sisgbi32.exe
      От redzon в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.09.2010, 20:57
    3. Sisgbi32.exe помогите избавиться
      От XitRyga в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 30.08.2010, 22:28
    4. Ответов: 1
      Последнее сообщение: 30.08.2010, 00:36
    5. не могу избавиться
      От demmi в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.05.2010, 08:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01064 seconds with 19 queries