Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] monoca32

Ответить
Настройки темы
[решено] monoca32

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.7 Kb, 1 просмотров)
Здравствуйте. Проблема с monoca32. Больше нечего добавить. Помогите, пожалуйста.

Отправлено: 00:57, 16-08-2010

 

Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ в безопасном режиме!!!. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
 QuarantineFile('C:\Documents and Settings\46\csrss.exe','');
 QuarantineFile('C:\Program Files\Common Files\dtmp.crt','');
 QuarantineFile('C:\Documents and Settings\46\Application Data\Gaenno\ytqiy.exe','');
 DeleteFile('C:\Documents and Settings\46\Главное меню\Программы\Автозагрузка\monoca32.exe');
 DeleteFile('C:\Program Files\Common Files\dtmp.crt');
 DeleteFile('\\?\globalroot\systemroot\system32\9kHjJBX.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\rlDGg8c.exe');
 DeleteFile('C:\Documents and Settings\46\csrss.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\lanmanserver\Parameters','ServiceDll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
обновите базы AVZ
Запрос GMER
Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:20, 16-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip GMER_LOG.zip
(1.6 Kb, 1 просмотров)

Фаил карантина по офрме отправил. Логи гмера прилагаю.

Отправлено: 17:23, 16-08-2010 | #3


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Спасибо, будьте добры повторите логи AVZ
что с проблемой? вам надо обновить SP2 до SP3? так же скачать и установить
explorer 8? даже если вы им и не пользуетесь, так же после!! лечения вам надо будет поменять логины и пароли

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 18:30, 16-08-2010 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Повторяю AVZ. Кажется проблема решена. Во всяком случае из автозапуска вирус убран. Большое спасибо. По поводу надо ли мне обновить SP2 до SP3 - сам не знаю. Наверно надо, но пока с этим возникают трудности. Восьмой експлорер установлю. А по поводу логинов и паролей прошу поподробнее - неужели все логины какие только у меня есть? Или только какие то основные?

Отправлено: 20:55, 16-08-2010 | #5


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата SamHall:
Кажется проблема решена »
тоже подозрительного не вижу
Цитата SamHall:
По поводу надо ли мне обновить SP2 до SP3 - сам не знаю. Наверно надо, но пока с этим возникают трудности. Восьмой експлорер установлю. »
это обязательно, иначе риск заражения очень высок!!!
Цитата SamHall:
А по поводу логинов и паролей прошу поподробнее - неужели все логины какие только у меня есть? Или только какие то основные? »
сами решайте какие, так как информация обо всех скорее всего есть у злоумышленников

Обязательно!!
так же необходимо выполнить следующие процедуры.
1. запустите ATFcliner, поставьте галочку напротив Select All и нажмите Empty Selected.
2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
3. нажмите No, если вы хотите оставить ваши сохраненные пароли
4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
5. нажмите No, если вы хотите оставить ваши сохраненные пароли.
# Очистить и создать новую контрольную точку восстановления,
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

так же
лучше всего поставьте автоматическое обновление и это будет делаться автоматически(Нажмите кнопку Пуск и выберите Панель управления.
В зависимости от используемого вида панели управления (классического или по категориям) выполните одно из следующих действий.
Щелкните пункт Система и перейдите на вкладку Автоматическое обновление.
Щелкните пункт Производительность и обслуживание, выберите пункт Система и затем перейдите на вкладку Автоматическое обновление.
Выберите необходимый параметр. Убедитесь, что функция "Автоматическое обновление" включена.)

Общие рекомендации
Рекомендую проверять систему регулярно, утилитой CureIT или Kaspersky Virus Removal Tool
Flash Disinfector или Скачать Anti-autorun 3.0.9.3.3.1 или Бесплатные программы для борьбы с вирусами "autorun", на флэшке.

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:06, 16-08-2010 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всё сделал как сказали. Проблема решена, большое спасибо ещё раз.

Отправлено: 01:27, 17-08-2010 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] monoca32

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
monoca32.exe Razi52 Лечение систем от вредоносных программ 14 23-08-2010 19:22
[решено] и снова monoca32 Ant0n_89 Лечение систем от вредоносных программ 8 17-08-2010 12:49
[решено] monoca32 и discountprowatch.com? Anthony43 Лечение систем от вредоносных программ 4 15-08-2010 17:24
[решено] monoca32 zen Лечение систем от вредоносных программ 11 10-08-2010 17:07
[решено] monoca32.exe - HELP! PLEASE! Mafia_07 Лечение систем от вредоносных программ 6 06-08-2010 13:44




 
Переход