-
Помогите пожалуйста.
[COLOR=black][FONT=Verdana]Здравствуйте Уважаемые.[/FONT][/COLOR]
[COLOR=black][FONT=Verdana]Проблема возникла в пятницу. На[/FONT][/COLOR][COLOR=black][FONT=Verdana] [/FONT][/COLOR][COLOR=black][FONT=Verdana]ПК[/FONT][/COLOR][COLOR=black][FONT=Verdana] [/FONT][/COLOR][COLOR=black][FONT=Verdana]был[/FONT][/COLOR][COLOR=black][FONT=Verdana] [/FONT][/COLOR][COLOR=black][FONT=Verdana]установлен[/FONT][/COLOR][COLOR=black][FONT=Verdana] Symantec Antivirus Corporate Edition 10. [/FONT][/COLOR][COLOR=black][FONT=Verdana]Началось всё с того, что весь экран заполнили сообщения что невозможно отправить некие сообщения. Заглушив процесс AppCC.exe - появление окошек прекратилось. С таким я сталкивался и всегда обходился лечением CureIt с сайта Dr.Web. В этот раз всё оказалось сложнее. Понаходил с 10-к вирусов, но рассылка не прекратилась. Прогнал машину и NOD32 и DrWeb и AVZ - результатов это не дало. Сообщения так и валятся. Нашёл схожие проблемы обсуждаемые на сайте - выполнил рекомендации - не помогло. Ещё и провайдер прислал письмо, что я спам рассылаю. Победить сам не смог. Вот и решил написать. Помогите пожалуйста. Логи прилагаю.[/FONT][/COLOR]
[FONT=Calibri][SIZE=3] [/SIZE][/FONT]
-
такой лог сделайте: [url]http://virusinfo.info/showthread.php?t=40118[/url]
-
При работе указанной Вами программы происходит следующее:
Выскакивает окно, приведённое во вложении.
Если я отвечаю ДА - машина виснет мёртво.
Если я отвечаю НЕТ - затем нажимаю кнопку Scan - начинается процесс сканирования и через 10 секунд всё снова виснет мёртво. И только кнопка Ресет помогает.
-
Процесс ccApp.exe -в первом сообщении я не верно указал процесс, который я выключаю
-
Вы о чём? Это процесс Symantec Antivirus. Вы должны [B]выгрузить[/B] его перед использованием гмер
-
KidoKiller - ничего не отыскал. (его лог во вложении)
Остальные логи тоже во вложении
-
Symantec выгрузите. GMER по прежнему зависает?
-
Процесс Симантека был выгружен! Перед стартом ГМЕР!
Если его не выгрузить - весь экран завален сообщениями и тогда вообще ничего сделать нельзя.
Это с выгруженным процессом - результат работы гмер.
---------------
При работе указанной Вами программы происходит следующее:
Выскакивает окно, приведённое во вложении.
Если я отвечаю ДА - машина виснет мёртво.
Если я отвечаю НЕТ - затем нажимаю кнопку Scan - начинается процесс сканирования и через 10 секунд всё снова виснет мёртво. И только кнопка Ресет помогает.
[size="1"][color="#666686"][B][I]Добавлено через 12 минут[/I][/B][/color][/size]
Симантек - ВООБще снёс с машины. Гмер зависает и спасает только РЕСЕТ
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 53 минуты[/I][/B][/color][/size]
Помогите пожалуйста если кто может и знает.
Меня скушают завтра если не решить этот вопрос!
спасибо.
-
- сделайте лог [URL="http://virusinfo.info/showthread.php?t=58309"]Combofix[/URL]
-
Combo-fix - поработал, поработал и завис.
Помог опять только ресет.
и никакого Combfix.txt он не создал.
Создал кучу папок и файликов, а лога нет среди них
А по тем логам, что я выслал ранее ничего вредного не видно?
-
Это не Кидо
Скачайте [url="http://www2.online-solutions.ru/ru/download_file.php?p=65580"]"OSAM" (Online Solutions Autorun Manager)[/url]. В меню драйверов правой кнопкой по [B]gsllalzl[/B] и выберите [B]"Turn Run Off"[/B], потом подтвердите перезагрузку. Повторите последнее указание и для [B]npfgn[/B]
html-лог работы утилиты заархивируйте и прикрепите к своему сообщению
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\Drivers\gsllalzl.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\npfgn.sys','');
DeleteFile('C:\WINDOWS\system32\Drivers\npfgn.sys');
DeleteFile('C:\WINDOWS\system32\Drivers\gsllalzl.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
-
Всё сделал как Вы сказали.
Карантин закачал. Новые логи во вложении
-
Звери в карантин идти не захотели
Что с проблемой?
-
Вы знаете, пока тихо. Нет этих мерзких окошечек. Очень надеюсь, что благодаря Вам проблема решена. Боюсь сглазить! :-)
Т.к. этот комп работает круглосуточно, эта ночь покажет проблема ушла или нет.
СПАСИБО Вам огромное за помощь!
Утром отпишусь, что и как!
Ещё раз СПАСИБО!
-
- [URL="http://virusinfo.info/showpost.php?p=500136&postcount=2"]Удалите ComboFix[/URL]
Обновите систему
- Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet-Explorer 8[/URL].(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - [URL="http://www.update.microsoft.com"]тут[/URL]
- Обновите [URL="http://www.java.com/ru/download/manual.jsp"]Java [/URL].
-
[B][COLOR="Red"]СПАСИБО всем отозвавшимся.
Спасибо за помощь.
Всё прекрасно работает и глюков больше нет!
Ещё раз всем спасибо![/COLOR][/B]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01015 seconds with 10 queries