Показано с 1 по 8 из 8.

monoca32, cp100%, блок сайтов (заявка № 84803)

  1. #1
    Junior Member Репутация
    Регистрация
    06.08.2010
    Сообщений
    4
    Вес репутации
    51

    Exclamation monoca32, cp100%, блок сайтов

    Приветствую! Позавчера начались проблемы следующего характера: жуткие тормоза. Запустил диспетчер задач, увидел что проц. грузится на 100%, процесс svchost.exe Проверка на вирусы Avast (обновленный) проблем не выявил. Я с дуру что-только не делал, думал проц перегрелся, даже настройки в биосе сбросил на стандартные Далее установил Касперского, проверил и выявил некий monoca32, вроде как удалил его, в автозапуске так же он был мной найден и удален. Процессор грузится на 100% перестал, но притормаживать продолжало, нет доступа к антивирусным сайтам, Firefox не запускается (сейчас вобще к папке нет доступа).
    P.S. Читая похожие прблемы в интернете, боюсь как бы я не перестарался, ибо много чего лишнего делал
    Вчера пытался сделать всё как написано для раздела "Помогите" обнаружил трояна и еще лабуду какую-то. До конца систему проверить не удалось, синий экран. Вкладываю файлы логов полученные в процессе диагностики.
    Надеюсь на помощь, спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    06.08.2010
    Сообщений
    4
    Вес репутации
    51
    Ситуация ухудшилась, практически ничего не получается запустить, ссылается на то что нет доступа. При вызове контекстного меню в опции "Создать" остались только Папка и Ярлык.. Серьёзно задумываюсь над тем чтобы переустановить Windows.. жду помощи

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('%windir%\system32\drivers\sfc.sys');
    QuarantineFile('%windir%\system32\sfcfiles.dll','');
    RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
    CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
    DeleteFile('%windir%\system32\sfcfiles.bak');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('sfc');
    BC_Activate;
    ExecuteRepair(20);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    06.08.2010
    Сообщений
    4
    Вес репутации
    51
    Всё выполнил

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    C:\Documents and Settings\Admin\Рабочий стол\Программы\Connect.exe - что это за файл?

    C:\WINDOWS\system32\sfcfiles.bak удалите вручную

    Проверьте наличие файла sfcfiles.dll в папке system32. В случае отсутствия восстановите с дистрибутива http://virusinfo.info/showthread.php?t=51654
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    06.08.2010
    Сообщений
    4
    Вес репутации
    51
    connect безопасная программа от провайдера для подключения и слежения за трафиком)
    файл удалил, троян
    новый скачал из интернета.. надеюсь подойдет.. компакт диска с виндоус пока нет
    система работает в целом исправно. Огромное спасибо за помощь!!!)

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксите в HiJack
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    Установите Internet Explorer 8 (даже если им не пользуетесь)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\sfcfiles.dll - Trojan-Spy.Win32.Agent.biju ( DrWEB: Trojan.WinSpy.921, BitDefender: Gen:Trojan.Heur.LP.Fr7@a8I!lrp )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) Vakama, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Блок сайтов 503
      От сергей_92 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.02.2012, 19:05
    2. Блок сайтов
      От qwertyjop в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.08.2010, 12:47
    3. Блок сайтов антивирусов, вирусинфо, гугл
      От ZadiRa в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 18.08.2010, 23:09
    4. Блок Антивирусных сайтов
      От АлексейFF в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.06.2010, 11:41
    5. Ответов: 1
      Последнее сообщение: 09.02.2010, 05:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01033 seconds with 17 queries