Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжелое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелек для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра Language
Старый 24.08.2010, 23:04   #1
Неактивный пользователь
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию monoca32 помогите вылечить

висит monoca32 в автозагрузке(также как и в соседней теме удалить не получается), и еще процесс жрет на 100 то winlogon, то svchost, под пользователем систем, выполнил скрип из соседней темы " http://www.nowa.cc/showthread.php?t=294731 " только вот что там предлагалось по фиксить у меня не было.
уповаю на вашу помошь, не ругайте строго если не так как то оформил тему,

Последний раз редактировалось betep52; 21.04.2011 в 11:12..
betep52 вне форума
 
Вверх
Здесь может быть Ваша реклама


Реклама: купит биотуалетамн 150х150заказать комодкупить набор для нарезки резьбыкупить барные стулья с подлокотниками


Старый 25.08.2010, 09:12   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,335
Репутация: 3328
По умолчанию Re: monoca32 не лечится

betep52, тему вы оформили правильно, несмотря на то что правила похоже читали невнимательно:

Цитата:
Сообщение от ispolin Посмотреть сообщение
Важное замечание

Пожалуйста, не выполняйте скрипты лечения, написанные для других пользователей. Каждый случай уникален, Вы можете нанести вред Вашему компьютеру и нашей репутации. За последствия, наступившие в случае невыполнения данного пункта, форум Nowa.cc ответственности не несет! В данном случае администрация ресурса имеет право отказать в оказании помощи без пояснения причин.

__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 25.08.2010, 10:32   #3
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: monoca32 не лечится

"Пофиксите" в HijackThis
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\807287c4.exe,C:\WINDOWS\system32\htfmzs.exe,
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
Выполните скрипты в AVZ в следующем порядке:

1. Этот скрипт нужно сделать в безопасном режиме !!!
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\htfmzs.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\aec.sys','');
 QuarantineFile('C:\WINDOWS\system32\807287c4.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monoca32.exe','');
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monoca32.exe');
 DeleteFile('C:\WINDOWS\system32\807287c4.exe');
 DeleteFile('C:\WINDOWS\system32\jjjvhhhl.dl');
 DeleteFile('C:\WINDOWS\system32\htfmzs.exe');
BC_Importall;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!

2.
Код:
begin
 CreateQurantineArchive('С:\quarantine.zip');
end.
Отправьте файл quarantine.zip, он находится в корне вашего диска C:\, на [email protected]. В загаловке письма укажите ваш ник на форуме или сслыку на тему.

Выполните всё, что написано тут http://support.kaspersky.ru/wks6mp3/error?qid=208636215
Скачайте AVZ 4.34 по ссылке в правилах. Обновите базы AVZ
Повторите логи по правилам.
__________________
Карету мне и глобус Марса!..
Alexey_VI вне форума
 
Вверх
Старый 25.08.2010, 10:52   #4
betep52
Неактивный пользователь
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: monoca32 не лечится

а после этого востановление системы включить можно?
betep52 вне форума
 
Вверх
Старый 25.08.2010, 10:54   #5
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: monoca32 не лечится

Логи повторно сделайте после всего, а там посмотрим.
__________________
Карету мне и глобус Марса!..
Alexey_VI вне форума
 
Вверх
Старый 26.08.2010, 19:56   #6
betep52
Неактивный пользователь
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: monoca32 помогите вылечить

логи!

Последний раз редактировалось betep52; 21.04.2011 в 11:12..
betep52 вне форума
 
Вверх
Старый 26.08.2010, 21:06   #7
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: monoca32 помогите вылечить

1. Запустите AVZ, выберите из меню "Файл" -> "Просмотр карантина".
2. Справа в списке файлов отметьте все файлы.
3. Нажмите на кнопку "Архивировать" и укажите место на диске где будет сохранен архив. Настоятельно рекомендуется принимать название файла по умолчанию, т.е. virus.zip.

Пришлите virus.zip на тот же ящик.

Добавлено через 19 минут
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
 QuarantineFile('%windir%\system32\sfcfiles.dll','');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
 if CheckFile('%windir%\system32\dllcache\sfcfiles.dll')=3  then
  begin
    RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
    CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
    DeleteFile('%windir%\system32\sfcfiles.bak');
    AddToLog('Замена sfcfiles.dll успешно произведена');
    SaveLog('Replace_sfcfiles.dll.log');
  end
 else
  begin  
    AddToLog('Файл sfcfiles.dll отсутствует в кеше');
    SaveLog('Replace_sfcfiles.dll.log');
  end;
 DeleteFile('C:\WINDOWS\system32\807287c4.exe');
 DeleteFile('C:\WINDOWS\system32\Drivers\sfc.sys');
 DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
 DeleteService('aec', true);
 DeleteService('gajtw', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Шлите карантин.
Повторяйте логи

Цитата:
Сообщение от Alexey_VI Посмотреть сообщение
Выполните всё, что написано тут http://support.kaspersky.ru/wks6mp3/error?qid=208636215

Всё выполнили?
__________________
Карету мне и глобус Марса!..

Последний раз редактировалось Alexey_VI; 26.08.2010 в 21:08..
Alexey_VI вне форума
 
Вверх
Старый 26.08.2010, 22:50   #8
betep52
Неактивный пользователь
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: monoca32 помогите вылечить

скрипт делать в безопаснике?
betep52 вне форума
 
Вверх
Старый 27.08.2010, 08:29   #9
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: monoca32 помогите вылечить

В обычном режиме. И в добавок приложьте файл Replace_sfcfiles.dll.log из папки AVZ
__________________
Карету мне и глобус Марса!..
Alexey_VI вне форума
 
Вверх
Закрытая тема

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Гайморит- как вылечить? Каханбунда Если хочешь быть здоров 42 24.12.2010 11:34
Лечение от monoca32 Ladoha Лечение систем от вредоносных программ 16 10.08.2010 18:05
Возможно ли вылечить заразу ? BEN63 Антихакинг 2 18.10.2008 15:35
!!!Как вылечить монитор? ГосподинПрез Архив 5 24.07.2006 17:48

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 07:07. Часовой пояс GMT +3.


Copyright ©2004 - 2022 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2022, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.19095 секунды с 10 запросами