Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] monoca32 и discountprowatch.com?

Ответить
Настройки темы
[решено] monoca32 и discountprowatch.com?

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.1 Kb, 1 просмотров)
Здравствуйте!
Описание проблемы: упала скорость скачивания с интернета, медленно запускаются программы на компе, долго выключается и перезагружается. Антивирусник Eset Smart Security 4 блокирует страницу discountprowatch.com/news/controller.php. В автозагрузке появился файл monoca32 (пытался выключить его, но он всё равно после перезагрузки остаётся включённым). Eset его не находит!
Скачал Dr.Web Cureit и проверил в безопасном режиме (файл monoca32 им был найден в c:\Documents and Settings\Petrovich\Главное меню\Программы\Автозагрузка\ и удалён). Теперь в msconfig\автозагрузка файл monoca32.exe выключен, но чист ли комп от этого вируса полностью?
Логи прикрепил.

Отправлено: 00:22, 15-08-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\thumbs.db');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 12:18, 15-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(12.5 Kb, 3 просмотров)
Тип файла: txt log.txt
(35.5 Kb, 4 просмотров)

Скрипт выполнил в AVZ, затем "комп" стал перезагружаться и повис!
После запустил RSIT, за последние 3 месяца выполнил проверку.

Отправлено: 13:45, 15-08-2010 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Ветки реестра
Цитата:
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Run]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Shell]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Petrovich^Главное меню^Программы^Автозагрузка^monoca32.exe]
Удалите вручную через regedit

Больше необычного не видно

Установите Acrobat Reader 9.3 или удалите старый

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:08, 15-08-2010 | #4


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ветки в реестре удалил. Acrobat Reader 9.3 установил.
"Комп" работает стабильно, перезагружается и выключается быстро, симптомов вируса нет.
Спасибо за помощь! Вопрос можно закрывать.

Отправлено: 17:24, 15-08-2010 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] monoca32 и discountprowatch.com?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
monoca32.exe Razi52 Лечение систем от вредоносных программ 14 23-08-2010 19:22
[решено] и снова monoca32 Ant0n_89 Лечение систем от вредоносных программ 8 17-08-2010 12:49
[решено] monoca32 zen Лечение систем от вредоносных программ 11 10-08-2010 17:07
[решено] monoca32 и еще кое-какие проблемы baton314 Лечение систем от вредоносных программ 6 10-08-2010 16:00
[решено] monoca32.exe - HELP! PLEASE! Mafia_07 Лечение систем от вредоносных программ 6 06-08-2010 13:44




 
Переход