-
Junior Member
- Вес репутации
- 55
Помогите пожалуйста.
Здравствуйте Уважаемые.
Проблема возникла в пятницу. НаПКбылустановлен Symantec Antivirus Corporate Edition 10. Началось всё с того, что весь экран заполнили сообщения что невозможно отправить некие сообщения. Заглушив процесс AppCC.exe - появление окошек прекратилось. С таким я сталкивался и всегда обходился лечением CureIt с сайта Dr.Web. В этот раз всё оказалось сложнее. Понаходил с 10-к вирусов, но рассылка не прекратилась. Прогнал машину и NOD32 и DrWeb и AVZ - результатов это не дало. Сообщения так и валятся. Нашёл схожие проблемы обсуждаемые на сайте - выполнил рекомендации - не помогло. Ещё и провайдер прислал письмо, что я спам рассылаю. Победить сам не смог. Вот и решил написать. Помогите пожалуйста. Логи прилагаю.
Последний раз редактировалось kan510; 22.10.2010 в 01:19.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
Junior Member
- Вес репутации
- 55
При работе указанной Вами программы происходит следующее:
Выскакивает окно, приведённое во вложении.
Если я отвечаю ДА - машина виснет мёртво.
Если я отвечаю НЕТ - затем нажимаю кнопку Scan - начинается процесс сканирования и через 10 секунд всё снова виснет мёртво. И только кнопка Ресет помогает.
Последний раз редактировалось kan510; 22.10.2010 в 01:19.
-
Junior Member
- Вес репутации
- 55
Процесс ccApp.exe -в первом сообщении я не верно указал процесс, который я выключаю
-
Вы о чём? Это процесс Symantec Antivirus. Вы должны выгрузить его перед использованием гмер
-
-
Junior Member
- Вес репутации
- 55
KidoKiller - ничего не отыскал. (его лог во вложении)
Остальные логи тоже во вложении
Последний раз редактировалось kan510; 22.10.2010 в 01:19.
-
Symantec выгрузите. GMER по прежнему зависает?
-
-
Junior Member
- Вес репутации
- 55
Процесс Симантека был выгружен! Перед стартом ГМЕР!
Если его не выгрузить - весь экран завален сообщениями и тогда вообще ничего сделать нельзя.
Это с выгруженным процессом - результат работы гмер.
---------------
При работе указанной Вами программы происходит следующее:
Выскакивает окно, приведённое во вложении.
Если я отвечаю ДА - машина виснет мёртво.
Если я отвечаю НЕТ - затем нажимаю кнопку Scan - начинается процесс сканирования и через 10 секунд всё снова виснет мёртво. И только кнопка Ресет помогает.
Добавлено через 12 минут
Симантек - ВООБще снёс с машины. Гмер зависает и спасает только РЕСЕТ
Добавлено через 2 часа 53 минуты
Помогите пожалуйста если кто может и знает.
Меня скушают завтра если не решить этот вопрос!
спасибо.
Последний раз редактировалось kan510; 09.08.2010 в 22:58.
Причина: Добавлено
-
-
-
Junior Member
- Вес репутации
- 55
Combo-fix - поработал, поработал и завис.
Помог опять только ресет.
и никакого Combfix.txt он не создал.
Создал кучу папок и файликов, а лога нет среди них
А по тем логам, что я выслал ранее ничего вредного не видно?
-
Это не Кидо
Скачайте "OSAM" (Online Solutions Autorun Manager). В меню драйверов правой кнопкой по gsllalzl и выберите "Turn Run Off", потом подтвердите перезагрузку. Повторите последнее указание и для npfgn
html-лог работы утилиты заархивируйте и прикрепите к своему сообщению
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\Drivers\gsllalzl.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\npfgn.sys','');
DeleteFile('C:\WINDOWS\system32\Drivers\npfgn.sys');
DeleteFile('C:\WINDOWS\system32\Drivers\gsllalzl.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 55
Всё сделал как Вы сказали.
Карантин закачал. Новые логи во вложении
Последний раз редактировалось kan510; 22.10.2010 в 01:19.
-
Звери в карантин идти не захотели
Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 55
Вы знаете, пока тихо. Нет этих мерзких окошечек. Очень надеюсь, что благодаря Вам проблема решена. Боюсь сглазить! :-)
Т.к. этот комп работает круглосуточно, эта ночь покажет проблема ушла или нет.
СПАСИБО Вам огромное за помощь!
Утром отпишусь, что и как!
Ещё раз СПАСИБО!
-
- Удалите ComboFix
Обновите систему
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - тут
- Обновите Java .
-
-
Junior Member
- Вес репутации
- 55
СПАСИБО всем отозвавшимся.
Спасибо за помощь.
Всё прекрасно работает и глюков больше нет!
Ещё раз всем спасибо!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-