Показано с 1 по 3 из 3.

Невозможно удалить monoca32.exe (заявка №27708)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,537
    Вес репутации
    940

    Невозможно удалить monoca32.exe (заявка №27708)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    19.08.2010 заметил в автозагрузке файл "monoca32.exe". Днем 19.08.2010 проводил полную проверку при помощи программы CureIT и установленного Symantec Endpoint Protection - этот файл обнаружен не был данными ПО.
    Пробовал выполнить онлайн проверку этого файла на сайте Каперского, но при нажатии кнопки "обзор" в браузере, а затем "ОК", выпадает сообщение "Файл не выбран". Файл виден через Total Commander, через встроенный проводник не виден.
    Штатные средства (через DEL или SHIFT + DEL) файл не удаляется, через total_cmd тоже. Удалить файл с помощью Unlocker не удается, ввиду того что не открывается выпадающее окно через нажатие правой кнопки мышки на этом файле
    Дата обращения: 20.08.2010 1:15:25
    Номер заявки: 27708

  2. Реклама
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,537
    Вес репутации
    940

    Backdoor.Win32.Bredolab.haj

    20.08.2010 2:10:14 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. D:\ОТСТОЙ\windows 2000\powerman\Power Off Pro\Power_Off_GUI.exe - подозрительный, обрабатывается вирлабом
      • размер: 253952 байт
      • дата файла: 07.03.2004
    2. D:\учеба\документы\все пароли.ppf - подозрительный, обрабатывается вирлабом
      • размер: 2580 байт
      • дата файла: 20.08.2010 1:07:24
    3. C:\WINDOWS\system32\DRIVERS\atapi.sys - подозрительный, обрабатывается вирлабом
      • размер: 96512 байт
      • дата файла: 13.04.2008 20:10:32
      • версия: "5.1.2600.5512 (xpsp.080413-2108)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    4. C:\WINDOWS\system32\DRIVERS\Mama.sys - подозрительный, обрабатывается вирлабом
      • размер: 4480 байт
      • дата файла: 12.10.2009 11:41:04
      • версия: "4.1.2"
      • копирайты: "© Alexander Choporov aka CoolCmd, 2008-2009"
    5. C:\Documents and Settings\akim\Главное меню\Программы\Автозагрузка\monoca32.exe - Backdoor.Win32.Bredolab.haj
      • размер: 23611 байт
      • дата файла: 14.04.2008 17:41:10
      • версия: "2, 0, 2, 1 lvvslyxutidorawwkw"
      • копирайты: "poghgamkavasibrzhb"


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,537
    Вес репутации
    940

    Итог лечения

    20.08.2010 4:29:14 лечение успешно завершено

Похожие темы

  1. Невозможно удалить вирус (заявка №82368)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 14.06.2011, 15:00
  2. невозможно удалить вирус (заявка №33502)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 21.10.2010, 18:00
  3. невозможно удалить (заявка №30821)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 05.10.2010, 15:00
  4. были проблемы с monoca32,ща sisgbi32 помогите удалить (заявка №28313)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 31.08.2010, 21:00
  5. Невозможно удалить вирус (заявка №20354)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 3
    Последнее сообщение: 27.05.2010, 06:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00299 seconds with 18 queries