Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » monoca32.exe

Ответить
Настройки темы
monoca32.exe

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.4 Kb, 2 просмотров)
Тип файла: zip avptool_sysinfo.zip
(21.8 Kb, 2 просмотров)
Нашёл в автозапуске эту штуку, пытался удалить не получилось. Загрузился в безопасном и запустил cureit тот написал, что её удалил, сейчас опять висит в автозагрузке.

Помогите избавиться от заразы.

Отправлено: 16:31, 10-08-2010

 

Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


выполнить следующий код в АВЗ в безопасном режиме
Код: Выделить весь код
begin
SearchRootkit(true, true); 
SetAVZGuardStatus(True);
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); 
 QuarantineFile('C:\WINDOWS\system32\6311f7f8.exe','');
 DeleteFile('C:\WINDOWS\system32\6311f7f8.exe');
 QuarantineFile('C:\WINDOWS\system32\664abacb.exe','');
 DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\monoca32.exe');
 DeleteFile('C:\WINDOWS\system32\664abacb.exe'); 
BC_ImportDeletedList; 
ExecuteSysClean; 
BC_Activate;
 ExecuteRepair(1); 
RebootWindows(true); 
end.
далее если хотите получить нормальное лечение подготовьте логи в соответсвии с правилами
http://forum.oszone.net/thread-98169.html

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Последний раз редактировалось Drongo, 10-08-2010 в 18:59. Причина: Надо бы в блокнотике составлять скрипт, а то в одну строку это трындец. :)))

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:54, 10-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


А что не так с моими логами?

3.2. В случае, если вы ранее скачали утилиту Kaspersky Virus Removal Tool, вы можете сформировать следующий лог файл с помощью этой утилиты: запустите её, выберите ручное лечение, нажмите Сбор информации о системе. После окончания сканирования перезагрузите компьютер и пропустите п.п. 3.3 и 3.4.
3.3. Запустите AVZ (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора), выберите из меню Файл - Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". В результате выполнения скрипта в папке AVZ\LOG будет создан файл virusinfo_syscure.zip. После выполнения скрипта обязательно перезагрузите компьютер.
3.4. Запустите AVZ, выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты". В результате выполнения скрипта в папке AVZ\LOG будет создан файл virusinfo_syscheck.zip. Закройте AVZ.
3.5. Запустите HijackThis. В появившимся бланке, с пользовательском соглашением, нажмите на кнопку "I Accept". Нажмите на кнопку "Do a system scan and save a logfile". Закройте HijackThis. Запакуйте полученный лог.

Я выполнил 3.2 и пропустил 3.3 и 3.4 как и написано выше. 3.5 также выполнен

Последний раз редактировалось Razi52, 10-08-2010 в 17:24.


Отправлено: 17:10, 10-08-2010 | #3


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


прекрасно будте добры лог RSIT и лог AVZ

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 17:42, 10-08-2010 | #4


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Razi52, Вы выполняли предоставленый вам скрипт из второго сообщения? Если нет, то обязательно выполните как рекомендовано!!!

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:00, 10-08-2010 | #5


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Конечно выполнил. Из автозагрузки монока убрана.

нормальное лечение, что это значит?

Или тему можно пометить решённой?

Отправлено: 19:06, 10-08-2010 | #6


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата Razi52:
Или тему можно пометить решённой? »
нельзя пока не убедимся что все зловреды удалены, для этого нужно
Цитата Arbitr:
прекрасно будте добры лог RSIT и логи AVZ »

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 19:10, 10-08-2010 | #7


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar info.rar
(5.7 Kb, 0 просмотров)
Тип файла: rar log.rar
(7.9 Kb, 1 просмотров)

Дайте пожалуйста ссылку на скачивание AVZ, ссылка в теме "вам нужна помощь" не открывается ни в какую, пробовал копировать ссылку прямо в менеджер загрузок тоже ничего.

Логи Рсит в прикреплёнке

Отправлено: 19:58, 10-08-2010 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Выполните скрипт в АВЗ и попробуйте снова скачать АВЗ.

Код: Выделить весь код
begin
ExecuteRepair(20); 
RebootWindows(true); 
end.
Если скачать не получится - скачайте АВЗ из моей подписи.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:50, 10-08-2010 | #9


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


можете здесь скачать
http://www.z-oleg.com/secur/avz/download.php

выполните для удаления код
Код: Выделить весь код
begin
DeleteFile('C:\Program Files\Common Files\keylog.txt');
end.
у вас получилось скачать AVZ ??

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 21:57, 10-08-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » monoca32.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] monoca32 zen Лечение систем от вредоносных программ 11 10-08-2010 17:07
[решено] monoca32 и еще кое-какие проблемы baton314 Лечение систем от вредоносных программ 6 10-08-2010 16:00
[решено] monoca32.exe - HELP! PLEASE! Mafia_07 Лечение систем от вредоносных программ 6 06-08-2010 13:44
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe Ricardo Проект WinStyle 11 30-07-2009 23:36
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe krazy Автоматическая установка Windows 2000/XP/2003 4 20-11-2008 15:20




 
Переход