-
Junior Member
- Вес репутации
- 50
monoca32
Здравствуйте!
В автозагрузке появилась неизвестная мне monoca32.exe. Поиск привел на ваш форум.
Дважды запускала Dr. Web CureIt! в безопасном режиме, оба раза что-то находил, но примерно в середине проверки комп перегружается в обычный режим. После Dr. Web CureIt!, при загрузке стало появляться сообщение, что прекращена работа monoca32.exe. AVPTool много всего нашел.
Посмотрите пожалуйста!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- Скачайте RSIT тут. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
-
-
Junior Member
- Вес репутации
- 50
Сообщение от
polword
Прикрепите их к следующему сообщению.
Сделала, прикрепляю:
-
Junior Member
- Вес репутации
- 50
Все сделала.
Добавлено через 5 часов 42 минуты
Пожалуйста, помогите мне. Я понимаю, что у Вас и без меня дел хватает, но мне больше не к кому обратиться. Я из-за этой штуки к компу боюсь подойти, а у меня тут вся жизнь и работа.
Пожалуйста!!!!
Последний раз редактировалось Jane; 26.08.2010 в 21:17.
Причина: Добавлено
-
-
-
Junior Member
- Вес репутации
- 50
Сообщение от
polword
Готово.
-
- удалите в MBAM
Код:
Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\harm.eprotocol (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\kniga13.eprotocol (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\mishka.eprotocol (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{82184935-b894-4ab2-8590-603ba7d74b71} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2 (Adware.PopCap) -> No action taken.
HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2.1 (Adware.PopCap) -> No action taken.
Зараженные файлы:
C:\Users\Евгения\AppData\Roaming\avdrn.dat (Malware.Trace) -> No action taken.
повторите лог
-
-
Junior Member
- Вес репутации
- 50
Сообщение от
polword
Не получается удалить, т.к. он ничего теперь не находит. Хотя все на месте.
Подозреваю, что это от того, что вчера мужа попросила по окончании проверки ничего не удалять, а он нажал кнопку игнорировать.
Можно что-то сделать?
-
перезагрузитесь, сделайте снова лог MBAM
-
-
Junior Member
- Вес репутации
- 50
Сообщение от
polword
перезагрузитесь, сделайте снова лог MBAM
Сделала.
-
В логе чисто.Что с проблемой?
-
-
Junior Member
- Вес репутации
- 50
Сообщение от
polword
В логе чисто.Что с проблемой?
Чисто, но все, что вчера он нашел, так и осталось на месте, просто он это теперь игнорирует.
Подвисает комп и периодически вырубается.