|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Опять эта монока..32 |
|
Опять эта монока..32
|
Новый участник Сообщения: 2 |
Профиль | Отправить PM | Цитировать
Привет,стал тупить комп,просканировал прогой,и понял что это любимая монока или моноса..,из за которой страшно грузиться процессор.вот логи
|
|
Отправлено: 13:51, 24-08-2010 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\documents and settings\admin\главное меню\программы\автозагрузка\monoca32.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\Toolbar.exe',''); DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\Toolbar.exe'); DeleteFile('c:\documents and settings\admin\главное меню\программы\автозагрузка\monoca32.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Обновите базы АВЗ и сделайте новые логи. |
------- Отправлено: 23:55, 24-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать Выше написанный скрпит необходимо будет выполнить в безопасном режиме!!!
при загрузке системы нажать F8 и выбрать безопасный режим или Safe mode |
------- Отправлено: 23:59, 24-08-2010 | #3 |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Сделал все,как говорите,Касперский ответил что это троян Монока.
Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Database version: 4473 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 25.08.2010 12:29:09 mbam-log-2010-08-25 (12-29-09).txt Scan type: Full scan (C:\|) Objects scanned: 151635 Time elapsed: 34 minute(s), 59 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 3 Folders Infected: 0 Files Infected: 3 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Folders Infected: (No malicious items detected) Files Infected: C:\Downloads\PC_Tools_Firewall_Plus_70062_Beta_2-58379714.exe (Trojan.Dropper) -> Quarantined and deleted successfully. C:\Program Files\WinRAR\original\RAR Slayer v1.1.exe (Malware.Tool) -> Quarantined and deleted successfully. C:\Documents and Settings\Admin\Application Data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully. |
Последний раз редактировалось iskander-k, 26-08-2010 в 00:22. Причина: теги Отправлено: 06:15, 25-08-2010 | #4 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать Скачайте "OSAM" ("OSAM" (Online Solutions Autorun Manager)). В меню драйверов правой кнопкой по aeuh и выберите "Turn Run Off", потом подтвердите перезагрузку. Прикрепите лог (в формате HTML) OSAM к следующему сообщению
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('aeuh.sys',''); DeleteFile('aeuh.sys'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('aeuh'); BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. повторите плиз логи AVZ + RSIT |
|
------- Отправлено: 11:41, 25-08-2010 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] эта память и материнка совместимы? | schicksal | Материнские платы и память | 4 | 14-03-2008 01:52 | |
что эта за ошибка? | Tosha_l | Общий по FreeBSD | 8 | 25-05-2006 13:16 | |
Надоела эта последовательность | OpenX | Общий по Linux | 10 | 02-08-2003 12:21 | |
Опять ХР, опять вин98, опять сеть =( | Arioch | Сетевые технологии | 7 | 01-04-2003 11:45 | |
Что значит эта ошибка | indigo | Microsoft Windows 95/98/Me (архив) | 3 | 04-10-2002 15:02 |
|