Page 1 of 2 12 Last
Results 1 to 20 of 21

Сообщение safesurf.exe – ошибка приложения (заявка № 97133)

  1. #1
    Junior Member Репутация
    Join Date
    Apr 2009
    Posts
    34
    Rep Power
    61

    Thumbs up Сообщение safesurf.exe – ошибка приложения

    Добрый день!
    Каждые 10 минут, на выводится сообщение надпись в шапке“safesurf.exe – ошибка приложения” в самом окне текст “Исключение неизвестное программное исключение (0xc06d007e) в приложении по адресу 0x7с812aeb.” и предлагает нажать или ОК или НЕТ, нажав нет, просто пропадет и компьютер норм работает, нажать ОК – страшно)
    И еще при нажатии на кнопку Выключить ПК, компьютер не выключается, а перезагружается.
    Думаю, скорее всего на ПК есть вирус. Пожалуйста помогите, спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2006
    Location
    Vladivostok
    Posts
    23,298
    Rep Power
    1583
    Выполните скрипт в AVZ:
    Code:
    begin
    QuarantineFile('c:\windows\system32\drivers\safesurf.exe','');
    QuarantineFile('C:\WINDOWS\system32\system\svchost.exe','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=97133).

    Обновите базы AVZ и сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Join Date
    Apr 2009
    Posts
    34
    Rep Power
    61
    карантин послал + новые логи.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2009
    Location
    Пермь
    Posts
    11,186
    Rep Power
    556
    - Выполните скрипт в AVZ
    Code:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     DeleteService('Win_Updater');
     TerminateProcessByName('c:\windows\system32\drivers\safesurf.exe');
     TerminateProcessByName('c:\windows\system32\system\svchost.exe');
     DeleteFile('c:\windows\system32\drivers\safesurf.exe');
     DeleteFile('c:\windows\system32\system\svchost.exe');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip;

  6. #5
    Junior Member Репутация
    Join Date
    Apr 2009
    Posts
    34
    Rep Power
    61
    сделал скрипт, и один лог

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2009
    Location
    Пермь
    Posts
    11,186
    Rep Power
    556
    - сделайте лог Combofix

  8. #7
    Junior Member Репутация
    Join Date
    Apr 2009
    Posts
    34
    Rep Power
    61
    блин,теперь возникла проблема не удаляется AVG Free 9.0. при нем Combofix работать не хочет =( как удалить этот антивирус? (стандартным образом выдает какую-то 1 ошибку)

  9. #8

  10. #9
    Junior Member Репутация
    Join Date
    Apr 2009
    Posts
    34
    Rep Power
    61
    так вот дело в том, что этот антивирус никаким образом не отключить полностью (по крайне мере я и большинство людей в инете), его можно только удалить. а при удалении он пишет ошибку и процесс удаления прерывается. у меня версия AVG 9.0 Free - программа AVG8_Kleaner.exe не подходит.

    Добавлено через 3 часа 49 минут

    при удалении пишет:
    возникла ошибка
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: создание ключа реестра....

    p.s. во вложениях скрины ошибки при удалении

    Антивирус всё-таки удалил!!! средство называется avg_remover (скачивается с их фоиц сайта). только теперь не запускается ComboFix, начинается процесс установки и происходит перезагрузка. переименование в Combo@Fix не помогает - также перезагружается комп. Что делать?
    Last edited by Дмитрий007; 02-05-2011 at 01:18 AM. Reason: Добавлено

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2009
    Location
    Пермь
    Posts
    11,186
    Rep Power
    556
    попробуйте сделать в безопасном режиме

  12. #11
    Junior Member Репутация
    Join Date
    Apr 2009
    Posts
    34
    Rep Power
    61
    вроде лог сделал, в безопасном режиме Combofix

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2009
    Location
    Пермь
    Posts
    11,186
    Rep Power
    556
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Code:
    KillAll::
    
    File::
    c:\windows\system32\drivers\safesurf.exe
    c:\windows\system32\drivers\surfguard.exe
    
    Driver::
    
    NetSvc::
    
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

  14. #13
    Junior Member Репутация
    Join Date
    Apr 2009
    Posts
    34
    Rep Power
    61
    сделал новый лог Combofix (на этот раз сразу в обычном режиме)

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2009
    Location
    Пермь
    Posts
    11,186
    Rep Power
    556
    - Выполните скрипт в AVZ
    Code:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('c:\windows\system32\drivers\skybound.gecko.dll','');
     QuarantineFile('c:\windows\system32\drivers\up.exe','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

  16. #15
    Junior Member Репутация
    Join Date
    Apr 2009
    Posts
    34
    Rep Power
    61
    Выполнил скрипт в AVZ, выслал карантин.

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2009
    Location
    Пермь
    Posts
    11,186
    Rep Power
    556
    что с проблемой?

  18. #17
    Junior Member Репутация
    Join Date
    Apr 2009
    Posts
    34
    Rep Power
    61
    да, вроде нет больше проблем, сообщение не вылазит, в диспетчере задач этих процессов больше нет, компьютер теперь всегда выключается, а не перезагружается. чуть позже сделаю стандартные логи для контрольной проверки

  19. #18
    Junior Member Репутация
    Join Date
    Apr 2009
    Posts
    34
    Rep Power
    61
    контрольные логи

  20. #19
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2009
    Location
    Пермь
    Posts
    11,186
    Rep Power
    556
    -Профиксите в HijackThis
    Code:
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
    В остальном подозрительного нет.
    - Удалите ComboFix

  21. #20
    Junior Member Репутация
    Join Date
    Apr 2009
    Posts
    34
    Rep Power
    61
    ок, большое спасибо всем за помощь.

  • Уважаемый(ая) Дмитрий007, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Page 1 of 2 12 Last

    Similar Threads

    1. Replies: 6
      Last Post: 12-21-2011, 12:24 AM
    2. Replies: 1
      Last Post: 04-14-2011, 06:00 PM
    3. Replies: 2
      Last Post: 10-04-2010, 01:58 AM
    4. Replies: 9
      Last Post: 07-26-2010, 08:37 AM
    5. Replies: 2
      Last Post: 03-01-2010, 06:00 PM

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.00504 seconds with 18 queries