Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Сообщение safesurf.exe – ошибка приложения (заявка № 97133)

  1. #1
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    34
    Вес репутации
    55

    Thumbs up Сообщение safesurf.exe – ошибка приложения

    Добрый день!
    Каждые 10 минут, на выводится сообщение надпись в шапке“safesurf.exe – ошибка приложения” в самом окне текст “Исключение неизвестное программное исключение (0xc06d007e) в приложении по адресу 0x7с812aeb.” и предлагает нажать или ОК или НЕТ, нажав нет, просто пропадет и компьютер норм работает, нажать ОК – страшно)
    И еще при нажатии на кнопку Выключить ПК, компьютер не выключается, а перезагружается.
    Думаю, скорее всего на ПК есть вирус. Пожалуйста помогите, спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    QuarantineFile('c:\windows\system32\drivers\safesurf.exe','');
    QuarantineFile('C:\WINDOWS\system32\system\svchost.exe','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=97133).

    Обновите базы AVZ и сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    34
    Вес репутации
    55
    карантин послал + новые логи.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     DeleteService('Win_Updater');
     TerminateProcessByName('c:\windows\system32\drivers\safesurf.exe');
     TerminateProcessByName('c:\windows\system32\system\svchost.exe');
     DeleteFile('c:\windows\system32\drivers\safesurf.exe');
     DeleteFile('c:\windows\system32\system\svchost.exe');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip;

  6. #5
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    34
    Вес репутации
    55
    сделал скрипт, и один лог

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - сделайте лог Combofix

  8. #7
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    34
    Вес репутации
    55
    блин,теперь возникла проблема не удаляется AVG Free 9.0. при нем Combofix работать не хочет =( как удалить этот антивирус? (стандартным образом выдает какую-то 1 ошибку)

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Дмитрий007, попытайтесь просто выгрузить AVG не удаляя его. Если всё же хотите удалить http://support.kaspersky.ru/faq/?qid=208636073

  10. #9
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    34
    Вес репутации
    55
    так вот дело в том, что этот антивирус никаким образом не отключить полностью (по крайне мере я и большинство людей в инете), его можно только удалить. а при удалении он пишет ошибку и процесс удаления прерывается. у меня версия AVG 9.0 Free - программа AVG8_Kleaner.exe не подходит.

    Добавлено через 3 часа 49 минут

    при удалении пишет:
    возникла ошибка
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: создание ключа реестра....

    p.s. во вложениях скрины ошибки при удалении

    Антивирус всё-таки удалил!!! средство называется avg_remover (скачивается с их фоиц сайта). только теперь не запускается ComboFix, начинается процесс установки и происходит перезагрузка. переименование в Combo@Fix не помогает - также перезагружается комп. Что делать?
    Последний раз редактировалось Дмитрий007; 05.02.2011 в 01:18. Причина: Добавлено

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    попробуйте сделать в безопасном режиме

  12. #11
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    34
    Вес репутации
    55
    вроде лог сделал, в безопасном режиме Combofix

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\drivers\safesurf.exe
    c:\windows\system32\drivers\surfguard.exe
    
    Driver::
    
    NetSvc::
    
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

  14. #13
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    34
    Вес репутации
    55
    сделал новый лог Combofix (на этот раз сразу в обычном режиме)

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('c:\windows\system32\drivers\skybound.gecko.dll','');
     QuarantineFile('c:\windows\system32\drivers\up.exe','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

  16. #15
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    34
    Вес репутации
    55
    Выполнил скрипт в AVZ, выслал карантин.

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    что с проблемой?

  18. #17
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    34
    Вес репутации
    55
    да, вроде нет больше проблем, сообщение не вылазит, в диспетчере задач этих процессов больше нет, компьютер теперь всегда выключается, а не перезагружается. чуть позже сделаю стандартные логи для контрольной проверки

  19. #18
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    34
    Вес репутации
    55
    контрольные логи

  20. #19
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    -Профиксите в HijackThis
    Код:
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
    В остальном подозрительного нет.
    - Удалите ComboFix

  21. #20
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    34
    Вес репутации
    55
    ок, большое спасибо всем за помощь.

  • Уважаемый(ая) Дмитрий007, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 21.12.2011, 00:24
    2. Ответов: 1
      Последнее сообщение: 14.04.2011, 18:00
    3. Ответов: 2
      Последнее сообщение: 04.10.2010, 01:58
    4. Ответов: 9
      Последнее сообщение: 26.07.2010, 08:37
    5. Ответов: 2
      Последнее сообщение: 01.03.2010, 18:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00783 seconds with 19 queries