Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::. Трекер BRODIM.COM
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ



Уважаемые пользователи сайта 2baksa.NET , у нас новый адрес сайта >> 2baksa.WS !



Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжелое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WMR: 146037758184 Webmoney WMP: 209123518174 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелек для вашей помощи Yandex 410013204813773
Yandex Спасибо за поддержку!
Закрытая тема
 
Опции темы Поиск в этой теме Language
Старый 25.08.2010, 00:04   #1
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию monoca32 помогите вылечить

висит monoca32 в автозагрузке(также как и в соседней теме удалить не получается), и еще процесс жрет на 100 то winlogon, то svchost, под пользователем систем, выполнил скрип из соседней темы " http://www.nowa.cc/showthread.php?t=294731 " только вот что там предлагалось по фиксить у меня не было.
уповаю на вашу помошь, не ругайте строго если не так как то оформил тему,

Последний раз редактировалось betep52; 21.04.2011 в 12:12..
betep52 вне форума
 
Вверх
Здесь может быть Ваша реклама


Реклама: купить табуретки для кухни недорого в москве распродажаспециалист по холодильному оборудованиюкамни вашита купитьвиниловые наклейки на стены детскиерезьбошлифование инструмент и оборудование.


Старый 25.08.2010, 10:12   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,690
Репутация: 3327
По умолчанию Re: monoca32 не лечится

betep52, тему вы оформили правильно, несмотря на то что правила похоже читали невнимательно:

Цитата:
Сообщение от ispolin Посмотреть сообщение
Важное замечание

Пожалуйста, не выполняйте скрипты лечения, написанные для других пользователей. Каждый случай уникален, Вы можете нанести вред Вашему компьютеру и нашей репутации. За последствия, наступившие в случае невыполнения данного пункта, форум Nowa.cc ответственности не несет! В данном случае администрация ресурса имеет право отказать в оказании помощи без пояснения причин.

__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 25.08.2010, 11:32   #3
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: monoca32 не лечится

"Пофиксите" в HijackThis
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\807287c4.exe,C:\WINDOWS\system32\htfmzs.exe,
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
Выполните скрипты в AVZ в следующем порядке:

1. Этот скрипт нужно сделать в безопасном режиме !!!
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\htfmzs.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\aec.sys','');
 QuarantineFile('C:\WINDOWS\system32\807287c4.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monoca32.exe','');
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monoca32.exe');
 DeleteFile('C:\WINDOWS\system32\807287c4.exe');
 DeleteFile('C:\WINDOWS\system32\jjjvhhhl.dl');
 DeleteFile('C:\WINDOWS\system32\htfmzs.exe');
BC_Importall;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!

2.
Код:
begin
 CreateQurantineArchive('С:\quarantine.zip');
end.
Отправьте файл quarantine.zip, он находится в корне вашего диска C:\, на nowahelp@gmail.com. В загаловке письма укажите ваш ник на форуме или сслыку на тему.

Выполните всё, что написано тут http://support.kaspersky.ru/wks6mp3/error?qid=208636215
Скачайте AVZ 4.34 по ссылке в правилах. Обновите базы AVZ
Повторите логи по правилам.
__________________
Карету мне и глобус Марса!..
Alexey_VI вне форума
 
Вверх
Старый 25.08.2010, 11:52   #4
betep52
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: monoca32 не лечится

а после этого востановление системы включить можно?
betep52 вне форума
 
Вверх
Старый 25.08.2010, 11:54   #5
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: monoca32 не лечится

Логи повторно сделайте после всего, а там посмотрим.
__________________
Карету мне и глобус Марса!..
Alexey_VI вне форума
 
Вверх
Старый 26.08.2010, 20:56   #6
betep52
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: monoca32 помогите вылечить

логи!

Последний раз редактировалось betep52; 21.04.2011 в 12:12..
betep52 вне форума
 
Вверх
Старый 26.08.2010, 22:06   #7
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: monoca32 помогите вылечить

1. Запустите AVZ, выберите из меню "Файл" -> "Просмотр карантина".
2. Справа в списке файлов отметьте все файлы.
3. Нажмите на кнопку "Архивировать" и укажите место на диске где будет сохранен архив. Настоятельно рекомендуется принимать название файла по умолчанию, т.е. virus.zip.

Пришлите virus.zip на тот же ящик.

Добавлено через 19 минут
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
 QuarantineFile('%windir%\system32\sfcfiles.dll','');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
 if CheckFile('%windir%\system32\dllcache\sfcfiles.dll')=3  then
  begin
    RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
    CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
    DeleteFile('%windir%\system32\sfcfiles.bak');
    AddToLog('Замена sfcfiles.dll успешно произведена');
    SaveLog('Replace_sfcfiles.dll.log');
  end
 else
  begin  
    AddToLog('Файл sfcfiles.dll отсутствует в кеше');
    SaveLog('Replace_sfcfiles.dll.log');
  end;
 DeleteFile('C:\WINDOWS\system32\807287c4.exe');
 DeleteFile('C:\WINDOWS\system32\Drivers\sfc.sys');
 DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
 DeleteService('aec', true);
 DeleteService('gajtw', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Шлите карантин.
Повторяйте логи

Цитата:
Сообщение от Alexey_VI Посмотреть сообщение
Выполните всё, что написано тут http://support.kaspersky.ru/wks6mp3/error?qid=208636215

Всё выполнили?
__________________
Карету мне и глобус Марса!..

Последний раз редактировалось Alexey_VI; 26.08.2010 в 22:08..
Alexey_VI вне форума
 
Вверх
Старый 26.08.2010, 23:50   #8
betep52
Новичок
 
Пол:Мужской
Регистрация: 25.05.2010
Сообщений: 15
Репутация: 0
По умолчанию Re: monoca32 помогите вылечить

скрипт делать в безопаснике?
betep52 вне форума
 
Вверх
Старый 27.08.2010, 09:29   #9
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: monoca32 помогите вылечить

В обычном режиме. И в добавок приложьте файл Replace_sfcfiles.dll.log из папки AVZ
__________________
Карету мне и глобус Марса!..
Alexey_VI вне форума
 
Вверх
Закрытая тема
 Уважаемые пользователи портала 2BakSa.WS и форума NoWa.cc !

  Рады Вам сообщить, что у нас открылся Torrent трекер >> BRODIM.COM

  Приглашаем вас принять участие в обмене полезной информацией,

  и ждем от вас поддержки в создании новых раздач.

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Гайморит- как вылечить? Каханбунда Если хочешь быть здоров 42 24.12.2010 12:34
Лечение от monoca32 Ladoha Лечение систем от вредоносных программ 16 10.08.2010 19:05
Возможно ли вылечить заразу ? BEN63 Антихакинг 2 18.10.2008 16:35
!!!Как вылечить монитор? ГосподинПрез Архив 5 24.07.2006 18:48

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 03:14. Часовой пояс GMT +3.


Copyright ©2004 - 2021 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.18023 секунды с 10 запросами