PDA

Показать полную графическую версию : Как очистится от всякого скверного


Не флужу
27-07-2009, 02:21
Помогите решить несколько проблем с ПК:aggressiv

1. Прокси сервер постояно бомбит Squid Analysis Report Generator . Не знаю что это такое, но почемуто думаю что это плохая вещ, которую натравили на мой IP:)

2. В процессах при открытии експлорера появляется IEXPLORE.EXE который процессор сильно нагружает.

Это- главные две проблемы которые меня беспокоют. Ещё, если не сложно- посоветуйте какие антивирусные системы лучше прописать для защиты.

З.Ы. Аваст и "одна из антиспайверовских програмок"(названия не помню ибо стёр) ничего не находят

Nod32(Точнее Eset Smart Security) тоже ничего не нашёл. Сканировал не с компакта, а записывал антивирь на хард

Vadikan
27-07-2009, 03:45
Не флужу - это хорошо. Теперь выложите логи в соответствии с этими (http://forum.oszone.net/post-717373-2.html) инструкциями.

Не флужу
28-07-2009, 06:42
Извините, не прочитал правила ветки :)

Прикрепил необходимые логи, но не совсем понял как "закрыть все программы"(не знаю какие процессы останавливать, а какие - нет)

Перед написанием этого топа, просканировал реестр (программа Uniblue RegistryBooster 2009), было найдено под 300 ошибок и исправлено. Есть точки отката.

Drongo
29-07-2009, 19:23
Не флужу, Здравствуйте. :) В логах ничего подозрительного не заметил. Можете выполнить такой скрипт

• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
ExecuteRepair(13);
end.



А так же.

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

Не флужу
30-07-2009, 00:09
Drongo, Здравствуй

Выполнил скрипт в обычном режиме, получил: "Скрипт выполнен", но компьютер не перезагрузился.

Что за зверь Squid Analysis Report Generator ? Периодически кидает мне большую партию пакетов с буквенно- циферной кодировкой(непонятный набор букв и цифр)

thyrex
30-07-2009, 01:00
Что за зверь Squid Analysis Report Generator ? Периодически кидает мне большую партию пакетов с буквенно- циферной кодировкой(непонятный набор букв и цифр) »http://www.opennet.ru/prog/info/1175.shtml

Не флужу
30-07-2009, 01:10
Просканировал при помощи Malwarebytes' Anti-Malware

Получил:
Заражено ключей реестра: 0 Exception Processing Message c0000013 Parameters 75b3bf7c 4 75b3bf7c 75b3bf7c

Заражено параметров реестра:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Заражено файлов:
h:\documents and settings\Admin\мои документы\downloads\WinRar\Keygen.exe (Trojan.Dropper) -> Quarantined and deleted successfully.

Сразу после рестарта "поймал" экран смерти.

Когда открываю "Оперу" получаю "Exception Processing Message c0000013 Parameters 75b3bf7c 4 75b3bf7c 75b3bf7c"


thyrex, Ничего подобного не прописывал, в связи с чем опасаюсь, что его "натравили". Вот и написал здесь



После очередного рестарта пропало сообщение "Exception Processing Message c0000013 Parameters 75b3bf7c 4 75b3bf7c 75b3bf7c"




© OSzone.net 2001-2012