-
monoca32
Здравствуйте!
В автозагрузке появилась неизвестная мне monoca32.exe. Поиск привел на ваш форум.
Дважды запускала Dr. Web CureIt! в безопасном режиме, оба раза что-то находил, но примерно в середине проверки комп перегружается в обычный режим. После Dr. Web CureIt!, при загрузке стало появляться сообщение, что прекращена работа monoca32.exe. AVPTool много всего нашел.
Посмотрите пожалуйста!
-
- Скачайте [B]RSIT[/B] [URL="http://images.malwareremoval.com/random/RSIT.exe"]тут[/URL]. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета [COLOR="Blue"][B]log.txt[/B][/COLOR] и [COLOR="Blue"][B]info.txt[/B][/COLOR]. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
-
[QUOTE=polword;695647]Прикрепите их к следующему сообщению.[/QUOTE]
Сделала, прикрепляю:
-
Все сделала.
[size="1"][color="#666686"][B][I]Добавлено через 5 часов 42 минуты[/I][/B][/color][/size]
Пожалуйста, помогите мне. Я понимаю, что у Вас и без меня дел хватает, но мне больше не к кому обратиться. Я из-за этой штуки к компу боюсь подойти, а у меня тут вся жизнь и работа.
Пожалуйста!!!!
-
- Сделайте лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"][COLOR="Blue"][B]MBAM[/B][/COLOR][/URL]
-
[QUOTE=polword;696244]- Сделайте лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"][COLOR="Blue"][B]MBAM[/B][/COLOR][/URL][/QUOTE]
Готово.
-
- [URL="http://virusinfo.info/showpost.php?p=493584&postcount=2"]удалите[/URL] в [B]MBAM[/B]
[CODE]
Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\harm.eprotocol (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\kniga13.eprotocol (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\mishka.eprotocol (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{82184935-b894-4ab2-8590-603ba7d74b71} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2 (Adware.PopCap) -> No action taken.
HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2.1 (Adware.PopCap) -> No action taken.
Зараженные файлы:
C:\Users\Евгения\AppData\Roaming\avdrn.dat (Malware.Trace) -> No action taken.
[/CODE]
повторите лог
-
[QUOTE=polword;696368]- [URL="http://virusinfo.info/showpost.php?p=493584&postcount=2"]удалите[/URL] в [B]MBAM[/B]
[/QUOTE]
Не получается удалить, т.к. он ничего теперь не находит. Хотя все на месте.
Подозреваю, что это от того, что вчера мужа попросила по окончании проверки ничего не удалять, а он нажал кнопку игнорировать.
Можно что-то сделать?
-
перезагрузитесь, сделайте снова лог MBAM
-
[QUOTE=polword;696646]перезагрузитесь, сделайте снова лог MBAM[/QUOTE]
Сделала.
-
В логе чисто.Что с проблемой?
-
[QUOTE=polword;696755]В логе чисто.Что с проблемой?[/QUOTE]
Чисто, но все, что вчера он нашел, так и осталось на месте, просто он это теперь игнорирует.
Подвисает комп и периодически вырубается.
Page generated in 0.00550 seconds with 10 queries