КАРТА САЙТА
Sibnet.ru
Sibnet.ru

Sibnet.ru — это информационно-развлекательный интернет-проект, ориентированный на широкий круг Сибирского региона.
По данным Rambler Top100, Sibnet.ru является самым популярным порталом в Сибири.

Контакты:
АО "Ринет"
ОГРН 1025402475856
г. Новосибирск, ул. Якушева, д. 37, 3 этаж
отдел рекламы:
(383) 347-10-50, 347-06-78, 347-22-11, 347-03-97

Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Авторизируйтесь,
чтобы продолжить
Некоторые функции доступны только зарегистрированным пользователям
Неправильный логин или пароль

Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!

Здравствуйте, гость ( Вход | Регистрация )



 
Тема закрытаОткрыть новую тему
> [Решено] опять монока ><
lario
сообщение 15.8.2010, 14:47
Сообщение #1


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 153
Регистрация: 27.4.2008
Пользователь №: 30 880



Репутация:   9  


это кошмар какой тоwacko.gif опять этот червь сидит на моем компе и мешает ему нормально жить sad.gif
даже представить не могу откуда он лезет. вроде захожу только на проверенные сайты unsure.gif

на этот раз без синего экрана и блокирования всех браузеров. загрузка процессора на 100% и Monoca32.exe в автозагрузке.

помогите пожалуйста еще раз его удалить и подсказать решение чтобы он больше не появлялся на компе unsure.gif

Прикрепленный файл  hijackthis.rar ( 2.62 килобайт ) Кол-во скачиваний: 54

Прикрепленный файл  virusinfo_syscheck.zip ( 19.3 килобайт ) Кол-во скачиваний: 49

Прикрепленный файл  virusinfo_syscure.zip ( 20.86 килобайт ) Кол-во скачиваний: 44
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 15.8.2010, 17:15
Сообщение #2


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Пофиксите в HijackThis
Код
O4 - Startup: monoca32.exe



В БЕЗОПАСНОМ РЕЖИМЕ
-Отключите Антивирус
AVZ - Файл - Выполнить скрипт
Код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}');
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monoca32.exe','');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monoca32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

После перезагрузки выполните
Код
begin
  CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В папке AVZ появится архив quarantine.zip, отошлите его на virusforfeo@yandex.ru или загрузите на файлообменник (ссылку в лс) - ОБЯЗАТЕЛЬНО!

Повторите лог AVZ (Скрипт №2, "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №2), HijackThis и MBAM


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
lario
сообщение 15.8.2010, 18:19
Сообщение #3


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 153
Регистрация: 27.4.2008
Пользователь №: 30 880



Репутация:   9  


Цитата
Повторите лог AVZ (Скрипт №2, "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №2), HijackThis и MBAM


Прикрепленный файл  virusinfo_syscheck.zip ( 18.74 килобайт ) Кол-во скачиваний: 39

Прикрепленный файл  hijackthis.rar ( 2.48 килобайт ) Кол-во скачиваний: 45


вот пока что. MBAM пока сканирует, думаю долго будет sad.gif
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 15.8.2010, 18:34
Сообщение #4


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



В логах нормально все, что с проблемой?
Цитата(lario @ 15.8.2010, 18:19) *

вот пока что. MBAM пока сканирует, думаю долго будет sad.gif

Пусть сканирует. По окончании загрузите, мало ли что обнаружит.

В карантине почти свежая модификация. Мало, кто ловит из известных вендоров.
monoca32.exe - Win32.Packed.Krap.ao.7

Выполните пока скрипт по ссылке для поиска уязвимостей
http://dataforce.ru/~kad/ScanVuln.txt
В папке log будет текстовик avz_log.txt, откройте его блокнотом и сходите по ссылкам (если будут) и обновитесь.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
lario
сообщение 15.8.2010, 18:53
Сообщение #5


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 153
Регистрация: 27.4.2008
Пользователь №: 30 880



Репутация:   9  


Цитата
Пусть сканирует. По окончании загрузите, мало ли что обнаружит.


после того как просканирует выложить лог сюда?

Цитата
В папке log будет текстовик avz_log.txt, откройте его блокнотом и сходите по ссылкам (если будут) и обновитесь.


обнаружено 5 уязвимостей. обновиться это значит скачать все что по ссылкам дано?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 15.8.2010, 18:54
Сообщение #6


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Цитата(lario @ 15.8.2010, 18:53) *

после того как просканирует выложить лог сюда?

Да.
Цитата(lario @ 15.8.2010, 18:53) *

обнаружено 5 уязвимостей. обновиться это значит скачать все что по ссылкам дано?

Да, скачать и установить/обновить.

Загрузка процессора в норме?


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
lario
сообщение 15.8.2010, 19:07
Сообщение #7


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 153
Регистрация: 27.4.2008
Пользователь №: 30 880



Репутация:   9  


вот лог MBAM:
Прикрепленный файл  mbam_log_2010_08_15__18_59_21_.rar ( 824 байт ) Кол-во скачиваний: 43


проблема с загрузкой процессора устранена еще после первого выполненного скрипта smile.gif

Цитата
В карантине почти свежая модификация. Мало, кто ловит из известных вендоров.


кто такие вендоры? biggrin.gif
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 15.8.2010, 19:13
Сообщение #8


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



В AVZ выполнить:
Код
begin
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
DeleteFile(GetAVZDirectory+'quarantine.zip');
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
end.


В MBAM удалить (Подробнее...(Приложение 6))
Код
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
Зараженные файлы:
C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken.
C:\Documents and Settings\Admin\Application Data\avdrn.dat (Malware.Trace) -> No action taken.


Цитата(lario @ 15.8.2010, 19:07) *

кто такие вендоры? biggrin.gif

В данном случае, антивирусные компании.

Более ничего плохого не вижу.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
lario
сообщение 15.8.2010, 19:22
Сообщение #9


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 153
Регистрация: 27.4.2008
Пользователь №: 30 880



Репутация:   9  


все сделал. последний вопрос - все 5 установленных обновления помогут защититься в дальнейшем от вируса?

Сообщение отредактировал lario - 15.8.2010, 19:36
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 15.8.2010, 19:38
Сообщение #10


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Цитата(lario @ 15.8.2010, 19:22) *

все сделал. последний вопрос - все 5 установленные обновления помогут защититься в дальнейшем от вируса?

Помогут от вирусов, которые используют уязвимости в системе и программах. Ведь систему нужно защищать не только антивирусами, но и обновлениями.

Могу порекомендовать установить вдобавок HIPS, который будет отслеживать все действия системы. В случае подозрительных действий, будет сообщать Вам, чтобы приняли действие. Поэтому запаситесь терпением smile.gif В COMODO Internet Security как раз такой имеется + фаерволл и антивирус. Антивирус, думаю, не стоит ставить, а фаерволл поможет защитить от сетевых атак smile.gif


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
lario
сообщение 15.8.2010, 19:49
Сообщение #11


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 153
Регистрация: 27.4.2008
Пользователь №: 30 880



Репутация:   9  


понятноsmile.gif у меня сейчас стоит KAV 2009. может поставить KAV 2010 или KIS?

Сообщение отредактировал lario - 15.8.2010, 19:49
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 15.8.2010, 19:55
Сообщение #12


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Цитата(lario @ 15.8.2010, 19:49) *

понятноsmile.gif у меня сейчас стоит KAV 2009. может поставить KAV 2010 или KIS?

Ну, поставьте. Лучше KAV и вместе с ним COMODO без антивирусного модуля (выбирается при установке)


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
lario
сообщение 15.8.2010, 19:57
Сообщение #13


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 153
Регистрация: 27.4.2008
Пользователь №: 30 880



Репутация:   9  


Цитата
Ну, поставьте. Лучше KAV и вместе с ним COMODO без антивирусного модуля (выбирается при установке)


а стоит 2010 скачать или 2009 пойдет?)
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 15.8.2010, 19:58
Сообщение #14


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Цитата(lario @ 15.8.2010, 19:57) *

а стоит 2010 скачать или 2009 пойдет?)

Лучше, скачайте smile.gif


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
lario
сообщение 15.8.2010, 20:04
Сообщение #15


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 153
Регистрация: 27.4.2008
Пользователь №: 30 880



Репутация:   9  


ладно скачаю KAV 2010 + COMODO smile.gif

еще раз громадное спасибо за помощь и советыsmile.gif
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Тема закрытаОткрыть новую тему
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 25.4.2024, 4:12
Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Размещение рекламы:
тел: (383) 347-06-78, 347-10-50

Правила использования материалов