Компьютерный форум NoWa.cc Надежный китайский посредник Taobao.com
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::. Трекер BRODIM.COM
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжелое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney Z826074280762 Webmoney WMR146037758184 Webmoney WMP: 209123518174 Webmoney WME804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелек для вашей помощи Yandex 410013204813773
Yandex Спасибо за поддержку!



Уважаемые пользователи сайта 2baksa.net , у нас новый адрес сайта >> 2baksa.ws !

У нас сложилась не предвиденная ситуация, в связи с тем, что был украден домен 2baksa.net .

В данный момент мы ведём работу по его возврату и надеемся, что в скором времени вернём .

Сейчас сайт находится по адресу >> 2baksa.ws !

**********************************************************************

Dear users of the site
2baksa.net , we have a new site address >> 2baksa.ws !

We had an unexpected situation due to the fact that the 2baksa.net domain was stolen.

We are currently working on its return and hope that we will return it soon .

Now the site is located at >> 2baksa.ws !


Закрытая тема
 
Опции темы Поиск в этой теме Language
Старый 24.08.2010, 23:04   #1
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию monoca32 помогите вылечить

висит monoca32 в автозагрузке(также как и в соседней теме удалить не получается), и еще процесс жрет на 100 то winlogon, то svchost, под пользователем систем, выполнил скрип из соседней темы " [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] " только вот что там предлагалось по фиксить у меня не было.
уповаю на вашу помошь, не ругайте строго если не так как то оформил тему,

Последний раз редактировалось betep52; 21.04.2011 в 11:12..
betep52 вне форума
 
Вверх
Здесь может быть Ваша реклама


Реклама: стулья белыйдатчики для систем вентиляциикровать rest орматек видеоЛюстры золотопривод nfa-s2 belimo


Старый 25.08.2010, 09:12   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,690
Репутация: 3327
По умолчанию Re: monoca32 не лечится

betep52, тему вы оформили правильно, несмотря на то что правила похоже читали невнимательно:

Цитата:
Сообщение от ispolin Посмотреть сообщение
Важное замечание

Пожалуйста, не выполняйте скрипты лечения, написанные для других пользователей. Каждый случай уникален, Вы можете нанести вред Вашему компьютеру и нашей репутации. За последствия, наступившие в случае невыполнения данного пункта, форум Nowa.cc ответственности не несет! В данном случае администрация ресурса имеет право отказать в оказании помощи без пояснения причин.

__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 25.08.2010, 10:32   #3
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: monoca32 не лечится

[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\807287c4.exe,C:\WINDOWS\system32\htfmzs.exe,
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
Выполните скрипты в AVZ в следующем порядке:

1. Этот скрипт нужно сделать [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\htfmzs.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\aec.sys','');
 QuarantineFile('C:\WINDOWS\system32\807287c4.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monoca32.exe','');
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monoca32.exe');
 DeleteFile('C:\WINDOWS\system32\807287c4.exe');
 DeleteFile('C:\WINDOWS\system32\jjjvhhhl.dl');
 DeleteFile('C:\WINDOWS\system32\htfmzs.exe');
BC_Importall;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!

2.
Код:
begin
 CreateQurantineArchive('С:\quarantine.zip');
end.
Отправьте файл quarantine.zip, он находится в корне вашего диска C:\, на [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]. В загаловке письма укажите ваш ник на форуме или сслыку на тему.

Выполните всё, что написано тут [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
Скачайте AVZ 4.34 по ссылке в правилах. Обновите базы AVZ
Повторите логи по правилам.
__________________
Карету мне и глобус Марса!..
Alexey_VI вне форума
 
Вверх
Старый 25.08.2010, 10:52   #4
betep52
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: monoca32 не лечится

а после этого востановление системы включить можно?
betep52 вне форума
 
Вверх
Старый 25.08.2010, 10:54   #5
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: monoca32 не лечится

Логи повторно сделайте после всего, а там посмотрим.
__________________
Карету мне и глобус Марса!..
Alexey_VI вне форума
 
Вверх
Старый 26.08.2010, 19:56   #6
betep52
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: monoca32 помогите вылечить

логи!

Последний раз редактировалось betep52; 21.04.2011 в 11:12..
betep52 вне форума
 
Вверх
Старый 26.08.2010, 21:06   #7
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: monoca32 помогите вылечить

1. Запустите AVZ, выберите из меню "Файл" -> "Просмотр карантина".
2. Справа в списке файлов отметьте все файлы.
3. Нажмите на кнопку "Архивировать" и укажите место на диске где будет сохранен архив. Настоятельно рекомендуется принимать название файла по умолчанию, т.е. virus.zip.

Пришлите virus.zip на тот же ящик.

Добавлено через 19 минут
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
 QuarantineFile('%windir%\system32\sfcfiles.dll','');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
 if CheckFile('%windir%\system32\dllcache\sfcfiles.dll')=3  then
  begin
    RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
    CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
    DeleteFile('%windir%\system32\sfcfiles.bak');
    AddToLog('Замена sfcfiles.dll успешно произведена');
    SaveLog('Replace_sfcfiles.dll.log');
  end
 else
  begin  
    AddToLog('Файл sfcfiles.dll отсутствует в кеше');
    SaveLog('Replace_sfcfiles.dll.log');
  end;
 DeleteFile('C:\WINDOWS\system32\807287c4.exe');
 DeleteFile('C:\WINDOWS\system32\Drivers\sfc.sys');
 DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
 DeleteService('aec', true);
 DeleteService('gajtw', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Шлите карантин.
Повторяйте логи

Цитата:
Сообщение от Alexey_VI Посмотреть сообщение
Выполните всё, что написано тут [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Всё выполнили?
__________________
Карету мне и глобус Марса!..

Последний раз редактировалось Alexey_VI; 26.08.2010 в 21:08..
Alexey_VI вне форума
 
Вверх
Старый 26.08.2010, 22:50   #8
betep52
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: monoca32 помогите вылечить

скрипт делать в безопаснике?
betep52 вне форума
 
Вверх
Старый 27.08.2010, 08:29   #9
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: monoca32 помогите вылечить

В обычном режиме. И в добавок приложьте файл Replace_sfcfiles.dll.log из папки AVZ
__________________
Карету мне и глобус Марса!..
Alexey_VI вне форума
 
Вверх
Закрытая тема
 Уважаемые пользователи портала 2BakSa.WS и форума NoWa.cc !

  Рады Вам сообщить, что у нас открылся Torrent трекер >> BRODIM.COM

  Приглашаем вас принять участие в обмене полезной информацией,

  и ждем от вас поддержки в создании новых раздач.

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Гайморит- как вылечить? Каханбунда Если хочешь быть здоров 42 24.12.2010 11:34
Лечение от monoca32 Ladoha Лечение систем от вредоносных программ 16 10.08.2010 18:05
Возможно ли вылечить заразу ? BEN63 Антихакинг 2 18.10.2008 15:35
!!!Как вылечить монитор? ГосподинПрез Архив 5 24.07.2006 17:48

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 15:35. Часовой пояс GMT +3.


Copyright ©2004 - 2020 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2020, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.17052 секунды с 10 запросами