Просмотр полной версии : Чо за monoca32 висит у меня в автозагрузке?
Crazyblondy
23.08.2010, 11:18
Какой-то зловред по имени monoca32 залез.
Убираешь его из автозагрузки, перезагружаешь, а он уже тут как тут снова там же сидит. Грузит систему - пипец.
Висит всё. Точнее, минут 10-15 после перезагрузки всё висит и тупит, а потом вырубается комп и начинает вопить МП.
Я даже не знала, что так бывает. Серьёзно, всё отключается, и комп орёт, как будто сигнализация от автомобиля. Затыкается только после отключения блока питания.
Перезагружаешь - всё повторяется.
Хотела попробовать его тупо убить в процессах, а потом найти и удалить. Но в процессах нету процесса с таким именем. И вообще ни одной подозрительной фамилии нету. Непонятно, кого убивать надо и где ловить. Поиск тоже ничего не нашёл, он как-то по-другому обзывается.
Стационарный nod32 эту моноку32 не видит, вебовский cureit тоже после проверки пишет, что всё ОК.
Щас пишу с рабочего компа, потому никаких скринов сделать не могу.
Чо делать то? Переставлять ОС лень. Никак его выколупать оттуда низзя?
Напишите плиз для дилетантов по пунктам, что можно сделать. Чтоб мне понятно было.
Если NOD и DrWeb не помогли, куда идём? Конечно, к Касперу :))
http://forum.kaspersky.com/index.php?showtopic=115253
Crazyblondy
23.08.2010, 11:34
Если NOD и DrWeb не помогли, куда идём? Конечно, к Касперу :))
http://forum.kaspersky.com/index.php?showtopic=115253
Вот спасибочки. Щас скачаю себе всё на флешечку. А то я чота уже не совсем уверена, что дома меня эта монока пустит на сайт Касперского.
а потом вырубается комп и начинает вопить МП.
Это как бы - перегрев.
http://www.google.ru/search?q=monoca32&ie=utf-8&oe=utf-8&aq=t&client=firefox&rlz=1R1GGGL_ru___RU345
В первую очередь говорят, что нужно за hijackthis браться.
Crazyblondy
23.08.2010, 11:39
Это как бы - перегрев.
Это, кстати, ТОТ САМЫЙ атлон :-)
Т.е. то, что оно стало вырубаться никак не связано с злостным червяком, который у меня живёт? Или это из-за него? Просто это в одно время где-то началось. Оно стало висеть и выключаться, я полезла в автозагрузку и нашла эту фигню.
Это, кстати, ТОТ САМЫЙ атлон :-)
Лето.
У него вентиляторы приглушены. Можно убрать резисторы.
Т.е. то, что оно стало вырубаться никак не связано с злостным червяком, который у меня живёт? Или это из-за него? Просто это в одно время где-то началось. Оно стало висеть и выключаться, я полезла в автозагрузку и нашла эту фигню.
Может быть и связано - нагрузка левыми процессами.
Но в БИОСе там порог отключения точно не ниже 70-75 градусов.
А что бы что-то так грело?... Не знаю...
Убери резики.
Crazyblondy
23.08.2010, 11:57
Лето.
У него вентиляторы приглушены. Можно убрать резисторы.
Может быть и связано - нагрузка левыми процессами.
Но в БИОСе там порог отключения точно не ниже 70-75 градусов.
А что бы что-то так грело?... Не знаю...
Убери резики.
Чего ты надо мной глумишься, редиска?:-) Как они хотя п выглядят, эти резисторы
чтобы их убрать? Я ж женщино крашенное. Мне с картинками надо, Вов.
Вспомнила, кстати, что там ещё корпус такой, что я сразу хрен раскрутишь)) Я пока разбиралась как у этого лего снять боковую стенку, чтобы туда залезть и воткнуть памяти, все маты сложила))
http://www.google.ru/search?q=monoca32&ie=utf-8&oe=utf-8&aq=t&client=firefox&rlz=1R1GGGL_ru___RU345
В первую очередь говорят, что нужно за hijackthis браться.
Спасибочки. Вечером приеду - буду колупаться. Пошла работать :-))
Чего ты надо мной глумишься, редиска?:-) Как они хотя п выглядят, эти резисторы
чтобы их убрать? Я ж женщино крашенное. Мне с картинками надо, Вов.
Увидишь - сразу поймешь.
Вспомнила, кстати, что там ещё корпус такой, что я сразу хрен раскрутишь)) Я пока разбиралась как у этого лего снять боковую стенку, чтобы туда залезть и воткнуть памяти, все маты сложила))
Зеленый когда-то брал его с прицелом войлока набить между стенок:)
Crazyblondy
23.08.2010, 12:04
Увидишь - сразу поймешь.
Зеленый когда-то брал его с прицелом войлока набить между стенок:)
Войлока там нету. Зато есть какие-то белые штучки-проводочки, скрученные синей изолентой? Это не оно, не?
Vadim_Mitreikin
23.08.2010, 12:09
Недавно правил сие чудо. Монока32 нагружает свцхост, шлет левые пакеты в сеть, ни один антивирус его НЕ увидит. Лечим проще некуда: в безопасном режиме грузимся, убиваем процесс тем же ccleaner ом - перезагружаемся. Это не вирус, скорее попроще :) Всего одна запись в реестре, насколько я понял только в вин экспи имеет место.
Crazyblondy
23.08.2010, 12:11
убиваем процесс тем же ccleaner ом - перезагружаемся.
?
Он же вроде тока реестр умеет чистить от мусора?
Crazyblondy
23.08.2010, 12:12
Кстати, эта монока пароли не тырит случайно? :-(
Войлока там нету.
Есстно:)
Зато есть какие-то белые штучки-проводочки, скрученные синей изолентой? Это не оно, не?
О! Вспомнил.
Задний/передний вентили закручены на 7 вольт. Их не трогать.
А на вентиле над веером - крутилка. Ее можно подкрутить.
?
Он же вроде тока реестр умеет чистить от мусора?
ccleaner умеет рабоьать с автозагрузкой.
Но хайджек в этом плане - лучше.
Crazyblondy
23.08.2010, 12:19
Есстно:)
О! Вспомнил.
Задний/передний вентили закручены на 7 вольт. Их не трогать.
А на вентиле над веером - крутилка. Ее можно подкрутить.
Огромный веер помню. Тот, который мешается и за который всё цепляецо.
Крутилку не помню. Буду искать.
Crazyblondy
23.08.2010, 12:20
ccleaner умеет рабоьать с автозагрузкой.
Но хайджек в этом плане - лучше.
Хорошо. Скачаю хайджег. :-)
Crazyblondy
23.08.2010, 12:28
В нём, кстати, в жару сгорел блок питания. Вонища была - жесть какая. БП я туда затолкала какой-то б/у, вытащенный из старой офисной помойки. Мощность вроде 280 на нём написано.
Я может совсем туплю, но он никак не мог начать перегреваться из-за того, что ему не нравится этот БП? Нет?
Vadim_Mitreikin
23.08.2010, 12:36
Crazyblondinka, качайте сиклинер - всем знакомая удобная программка. Заодно почистить пк от мусора не помешает. Нет, пароли не шлет. Это детище какого-то чеха, видно, умный парень и хорошо знает экспишку, решил побаловаться. У "вируса" нет своего файла - все на уровне авторана, поэтому антивирусный софт его НЕ видит. Сделайте все как я написал и будет вам счастье - хайджек совсем не в тему и чем он лучше в данном аспекте сиклинера мне не ясно. Наверное, хлама в посте мало, посоветуйте еще ливсиди скачать, как вы любите советовать.
У "вируса" нет своего файла - все на уровне авторана, поэтому антивирусный софт его НЕ видит.
Нет файла ? И кто у нас запускается в авторане ? Дух святой ? Строчка из регистра ?
------------------------------------
Танько, попробуй произвести полный поиск в Registry на "monoca32" во всех ветках.
Любопытно, что покажет.
Имеется в виду, что запускаемый файл не содержит в себе сигнатур, обнаруживаемых антивирусами (пока, возможно).
Crazyblondy
23.08.2010, 12:52
Crazyblondinka, качайте сиклинер - всем знакомая удобная программка. Заодно почистить пк от мусора не помешает. Нет, пароли не шлет. Это детище какого-то чеха, видно, умный парень и хорошо знает экспишку, решил побаловаться. У "вируса" нет своего файла - все на уровне авторана, поэтому антивирусный софт его НЕ видит. Сделайте все как я написал и будет вам счастье - хайджек совсем не в тему и чем он лучше в данном аспекте сиклинера мне не ясно..
Да у мну сиклинер всегда стоит на всех компах. И на этом тоже. Чищу практически ежедневно. Тока он никакой моноки тоже не находит.
Т.е. его надо также просто запустить, но только из безопасного режима? И он её выкинет, как мусор? (Ну тормоз я, да)
Наверное, хлама в посте мало, посоветуйте еще ливсиди скачать, как вы любите советовать.
?
?
Вадим как бы имеет сформировавшееся мнение о постоянных участниках раздела, их компетенции и моральном облике
Vadim_Mitreikin
23.08.2010, 12:54
Я имею ввиду кроме авторана ничего нет
Crazyblondy
23.08.2010, 12:58
Нет файла ? И кто у нас запускается в авторане ? Дух святой ? Строчка из регистра ?
------------------------------------
Танько, попробуй произвести полный поиск в Registry на "monoca32" во всех ветках.
Любопытно, что покажет.
Хорошо. Поищу - выложу скрин, чо найдётся. Искать только проблематично. - Машина отрубается и орёт каждые 10 минут.
Vadim_Mitreikin
23.08.2010, 12:59
Сиклинер имеет встроенный редактор автозапуска - изучите программу, которой пользуетесь ежедневно.
Crazyblondy
23.08.2010, 13:02
Вадим как бы имеет сформировавшееся мнение о постоянных участниках раздела, их компетенции и моральном облике
А Вадим не в курсе, что тут не компьютерный форум, а ветка для помощи перегидрольным кретинкам?:-)
Мне, кстати, обычно вполне хватает помощи именно тут. Ибо, если я полезу за советом на какой-нить иксбит - то я просто элементарно не пойму ни слова из того, что тамошние бородатые дядьки мне напишут. Вот.
Vadim_Mitreikin
23.08.2010, 13:04
"любопытно,что пакажет", я понимаю вашу любознательность, но у ТС проблемы с настолько сложной в освоении сиклинер, может лучше выложите скриншот? К сожалению на айпеде нет ни сиклинера ни скриншотера :)
Crazyblondy
23.08.2010, 13:05
Сиклинер имеет встроенный редактор автозапуска - изучите программу, которой пользуетесь ежедневно.
Дык я там тыкала "выключить моноку к чОртовой матери" - оно включается фсиравно. :(((
Vadim_Mitreikin
23.08.2010, 13:09
Ее нужно не просто выключить, а удалить в безопасном режиме.
Crazyblondy
23.08.2010, 13:09
"любопытно,что пакажет", я понимаю вашу любознательность, но у ТС проблемы с настолько сложной в освоении сиклинер, может лучше выложите скриншот? К сожалению на айпеде нет ни сиклинера ни скриншотера :)
Я вот кстати никогда не понимала, почему некоторым айтишникам и админам очень льстит и поднимает собственную самооценку постебаться над такими обычными лохушками-юзвершами, как я. Понятно ж и так, что вы умнее. Зачем глумиться-то?
Скрин вечером выложу, если не справлюсь со злодеем при помощи тех советов, что мне уже дали. Написала ж в сабже, что комп дома, а я на работе.
Имеется в виду, что запускаемый файл не содержит в себе сигнатур, обнаруживаемых антивирусами (пока, возможно).
Угу. И это, конечно, то же самое, что "не имеет файла".
А Вадим у нас голова, это да... :065:
Тань, и глянь еще сразу содержимое Registry в веточке HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run - нет ли там кого незнакомого...
Я вот кстати никогда не понимала, почему некоторым айтишникам и админам очень льстит и поднимает собственную самооценку постебаться над такими обычными лохушками-юзвершами, как я. Понятно ж и так, что вы умнее. Зачем глумиться-то?
Скрин вечером выложу, если не справлюсь со злодеем при помощи тех советов, что мне уже дали. Написала ж в сабже, что комп дома, а я на работе.
Не принимай всерьез. Товарищ просто поввышает свою самооценку. Довольно коряво - знаний-то маловато...
Vadim_Mitreikin
23.08.2010, 13:16
Читайте тему внимательнее, мой пост был адресован не вам. Я имел ввиду что некоторым "сисадминам" на ЛВ стоит оказывать реальную помощь в посте, а не ублажать свой пытливый ум, пытаясь "проехаться" по ТС.
Тань, и глянь еще сразу содержимое Registry в веточке HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run - нет ли там кого незнакомого...
Для этого хайджек и предложен.
Vadim_Mitreikin
23.08.2010, 13:22
Konstan, не лезьте в воду, не зная броду. Причем здесь реестр? Зачем изобретать велосипед? Ведь все делается в два клика мышкой без танцев с бубном. ХиС - не форум сисадминов, бравирующих знаниями для поиска места в кризис.
Konstan, не лезьте в воду, не зная броду. Причем здесь реестр? Зачем изобретать велосипед? Ведь все делается в два клика мышкой без танцев с бубном. ХиС - не форум сисадминов, бравирующих знаниями для поиска места в кризис.
Это Вы о себе ? :flower: Релакс...
Зеленый,
а hijackthis не может быть у Тани, часом, инфицирован на компе ? Антивири зачастую заражены бывают. Это я так, теоретизирую.
Vadim_Mitreikin
23.08.2010, 13:27
Зеленый, он ни разу его не пользовал, судя по постам.
Вадим, мне кажется, Ваша манера общения приведёт Вас к бану.
а hijackthis не может быть у Тани, часом, инфицирован на компе ? Антивири зачастую заражены бывают. Это я так, теоретизирую.
Да не должно бы... Оно же очень просто работает. Или - не работает.
Вадим, мне кажется, Ваша манера общения приведёт Вас к бану.
Коллеги! Я опасаюсь, что такими темпами мы все можем договориться...
Зеленый, он ни разу его не пользовал, судя по постам.
Зеленый пользует хайджек регулярно, спасая граждан. От того, что "нормальным антивирусом" не видится. И чего, кстати, не видно в сиклинере (достойной, кстати, софтине).
Зеленый, он ни разу его не пользовал, судя по постам.
Ну конечно - вообще первый раз о нем услыашал. От Вас сейчас.:flower:
Хайджек слишком много понапрасну кричит, на вполне себе добропорядочные прложения, если Вы не в курсе. И Акронис ему не нравится, и Матрокс КвикДеск, и много кто еще. Оно надо разбираться ? Проще глазами посмотреть - КТО грузится.
Но некотрые предпочитают, чтобы "в 2 щелчка мышки"...:065:
Хайджек слишком много понапрасну кричит, на вполне себе добропорядочные прложения, если Вы не в курсе. И Акронис ему не нравится, и Матрокс КвикДеск, и много кто еще.
Он вообще-то вообще не кричит.
Проще глазами посмотреть - КТО грузится.
Он просто показывает - кто, где и как.
И по команде - удаляет, что указано.
Crazyblondy
23.08.2010, 13:44
Коллеги! Я опасаюсь, что такими темпами мы все можем договориться ...
А давайте Зиленого забаним? :-)
Он вообще-то вообще не кричит.
Он просто показывает - кто, где и как.
И по команде - удаляет, что указано.
Да не, это я образно. Имелось в виду, что в списке подозрительных ключей куча вполне правильных. У меня штук 40 высыпает. Правда, у меня и добра всякого на компе до хрена. Оно охота все просматривать ?
А насчет всеобщего бана ты прав. Предлагаю режим молчания в отношении некоторых...
А давайте Зиленого забаним? :-)
Кусаешь руку, которая тебя кормит, неблагодарная ?! :015:
Да не, это я образно. Имелось в виду, что в списке подозрительных ключей куча вполне правильных. У меня штук 40 высыпает. Правда, у меня и добра всякого на компе до хрена. Оно охота все просматривать ?
А насчет всеобщего бана ты прав. Предлагаю режим молчания в отношении некоторых...
Нужно понимать, что оно выводит не подозрительные ключи.
А все.
Подозрения - на усмотрение оператора. В этом-то и смысл.
Нужно понимать, что оно выводит не подозрительные ключи.
А все.
Подозрения - на усмотрение оператора. В этом-то и смысл.
Хм, а как же она их отбирает ? Ну не абсолютно все ведь она выводит...
Хотя честно говоря, я в ней особо не разбирался - не понравилась сразу.
Предпочитаю ручками-глазами посмотреть, где нужно, в Registry. Ретроград, да...
И контекстный поиск по регистру тоже иногда полезен.
Vadim_Mitreikin
23.08.2010, 14:31
Anry13, все что не убивает, делает нас сильнее. Если пораскинуть мозгами, станет понятно, что авторитет онлайн дешевле поверенной соли. Те цели, которые я ставил перед собой до регистрации, уже достигнуты. Так что возможность ограничения доступа на форум, путем несправедливых методов останется на вашей совести.
Crazyblondy
23.08.2010, 14:34
В личку пришло сообщение
Если не хотите угробить компьютер, вызовите мастера и никогда не лезьте туда, в чем не разбираетесь. Позвоните, приеду, вылечу ваш компьютер от вирусов и переустановлю операционную систему. В качестве бонуса установлю вам все нужные программы. Цена вопроса 2000 рублей. Тел: 8-904-***-**-**.
*******
Эта, ну чо - бежать уже звонить штоле? - Прикиньте тока, и от вирусов вылечат, и виндавс переставят :)), а главное - программы нужные поставят. (Кстате надеюсь, что в этот бонусный пакет хотя п не входит monoca32.exe xDD)
Даже не знаю, смогу ли отказаться от такого фкусного предложения.
Vadim_Mitreikin
23.08.2010, 14:43
Признать свою ошибку онлайн куда сложнее, чем в жизни. Хотя и в реале очень сложно найти такого человека. Ну что ж поделать, дешевые понты онлайн куда важнее. Вы ведь,констан, или, как вас там, такой авторитет, несколько тысяч сообщений, куда мне до вас.
Anry13, все что не убивает, делает нас сильнее. Если пораскинуть мозгами, станет понятно, что авторитет онлайн дешевле поверенной соли. Те цели, которые я ставил перед собой до регистрации, уже достигнуты. Так что возможность ограничения доступа на форум, путем несправедливых методов останется на вашей совести.
Речь отнюдь не об авторитете, речь о корректности в поведении и уважении к окружающим.
В личку пришло сообщение
Эта, ну чо - бежать уже звонить штоле? - Прикиньте тока, и от вирусов вылечат, и виндавс переставят :)), а главное - программы нужные поставят. (Кстате надеюсь, что в этот бонусный пакет хотя п не входит monoca32.exe xDD)
Даже не знаю, смогу ли отказаться от такого фкусного предложения.
ггг) кто же этот герой? :))
В личку пришло сообщение
Я правильно определил автора? ;)
Речь отнюдь не об авторитете, речь о корректности в поведении и уважении к окружающим.
Вадим видимо не загружает свой мозг этой ерундой.
И на вопросы заданные отвечать не желает...
В личку пришло сообщение
Эта, ну чо - бежать уже звонить штоле? - Прикиньте тока, и от вирусов вылечат, и виндавс переставят :)), а главное - программы нужные поставят. (Кстате надеюсь, что в этот бонусный пакет хотя п не входит monoca32.exe xDD)
Даже не знаю, смогу ли отказаться от такого фкусного предложения.
Управление К по скромняге плачет. Небось, и Автокад поставит, и Фотошоп, и 1С и вапще ВСЁ...
Ставлю 10 рублей - 17 лет товарищу.:065:
Управление К по скромняге плачет. Небось, и Автокад поставит, и Фотошоп, и 1С и вапще ВСЁ...
Ставлю 10 рублей - 17 лет товарищу.:065:
Дадут 17 лет? :046:
Вадим видимо не загружает свой мозг этой ерундой.
И на вопросы заданные отвечать не желает...
Николай, да забей ты... уже весь топик Танин засрали флеймом...
Если не поддерживать беседу - она сама собой умирает.
Дадут 17 лет? :046:
В тебе прям генпрокурор пропадает... :))
Имелся в виду возраст.
В личку пришло сообщение
Эта, ну чо - бежать уже звонить штоле? - Прикиньте тока, и от вирусов вылечат, и виндавс переставят :)), а главное - программы нужные поставят. (Кстате надеюсь, что в этот бонусный пакет хотя п не входит monoca32.exe xDD)
Даже не знаю, смогу ли отказаться от такого фкусного предложения.
И фсе - за две тыщщи?! Соглашайся!
Кстати, вопрос про Registry: а что, разве всякая дрянь может туда писать что-то, если я работаю не под админом, а под обычным пользователем ?
Тань, ты под админом в инете сидишь ?
Николай, да забей ты... уже весь топик Танин засрали флеймом...
Если не поддерживать беседу - она сама собой умирает.
С ним она умирает даже если ее поддерживать. дважды уже сливался. хотя говорил и я способен аргументировать каждый свой пост.
однако хамство свое аргументировать не стал почему то...
Танько, прости за флейм!!! :091:
Vadim_Mitreikin
23.08.2010, 16:09
Впредь я не буду замечать на форуме "зеленый", "aloki", "konstan", "Anry13", "surgeon". Надеюсь, вам полегчало. Тратить свое личное время на таких как вы бесполезно и глупо. Цитировать и отвечать на ваши посты - пустая трата времени. Удачи в жизни.
Впредь я не буду замечать на форуме "зеленый", "aloki", "konstan", "Anry13", "surgeon".
Могу ли я блокировать сообщения в темах, личные сообщения, а также запретить получение писем по электронной почте с помощью форума от определённых пользователей?
Если на форуме находятся зарегистрированные пользователи, которые надоели вам, и вы не хотите видеть их сообщения, и получать личные сообщения и письма по электронной почте с помощью форума от них, то вы можете добавить их в ваш список игнорирования. Есть несколько способов, чтобы сделать это:
Через ваш профиль: "Мой профиль", "Настройки и параметры", "Список игнорирования". Введите нужное имя пользователя и нажмите "Ок".
Через профиль пользователя: зайдите в профиль (?) нужного пользователя, нажмите на ссылку "Списки" и выберите "Добавить в список игнорирования" в отобразившемся меню.
Надеюсь, вам полегчало.
Собственно - и не плохело.
Тратить свое личное время на таких как вы бесполезно и глупо. Цитировать и отвечать на ваши посты - пустая трата времени. Удачи в жизни.
Продайте еще немного микрософта. Это полезно и умно
:)
Crazyblondy
23.08.2010, 16:21
И фсе - за две тыщщи?! Соглашайся!
А чо, чел демпингует, полагаешь?:-)
Кстати, вопрос про Registry: а что, разве всякая дрянь может туда писать что-то, если я работаю не под админом, а под обычным пользователем ?
Тань, ты под админом в инете сидишь ?
Угу. Дык под юзером кагбэ и некому сидеть. У меня ж теперь несколько компов на одно лицо. Я мегаодминша! Суперрут! xDD
ггг) кто же этот герой? :))
Я правильно определил автора? ;)
Фик знает. Статус "гость". Думаю, что чей-то клон. А может и нет. Просто чел зарегился, мониторит топики в данной ветке и спамит в личку всем тёткам, кто в этом ней что-то спросил.
Впредь я не буду замечать на форуме "зеленый", "aloki", "konstan", "Anry13", "surgeon". Надеюсь, вам полегчало. Тратить свое личное время на таких как вы бесполезно и глупо. Цитировать и отвечать на ваши посты - пустая трата времени. Удачи в жизни.
то есть на мои вопросы Вам ответить попросту нечего?
в общем убился он легко довольно...
Снучу спасибо за наводку на юзеринит
обноружил два отростка C:\WINDOWS\system32\44fe9f5e.exe,C:\WINDOWS\system 32\vgcppq.exe
плюс собственно сама monoca32.exe, которая лежит в папке автозагрузки пользователя...убивается только из безопасного режима и таскманагером обычным не видится...
Это вот от сюда...
http://www.elite-games.ru/conference/viewtopic.php?t=52775&view=previous&sid=aa9870988588c4c96b21512cd829a398
Почитал, ветку (данную) хочется сказать "Ребята давайте жить дружно" ИМХО - почистить флуд.
Почитал, ветку (данную) хочется сказать "Ребята давайте жить дружно" ИМХО - почистить флуд.
да мы и не ссоримся.
тут один только гражданин пытается со всеми конфликтовать в каждом топике.
Crazyblondy
23.08.2010, 16:46
Блин, в каком разделе топег не заведу (хоть в Бастен-Баке, хоть в Обо всём остальном) - везде начинается срач и модератор вешает на него замок.
Я не нарошна, честно.
Блин, а это ж я ещё домой не пришла и даже не начала делиться с вами впечатлениями от своих попыток выгнать моноку :-))
Я не нарошна, честно.
тебе бы карму почистить :))
в общем убился он легко довольно...
Снучу спасибо за наводку на юзеринит
обноружил два отростка C:\WINDOWS\system32\44fe9f5e.exe,C:\WINDOWS\system 32\vgcppq.exe
плюс собственно сама monoca32.exe, которая лежит в папке автозагрузки пользователя...убивается только из безопасного режима и таскманагером обычным не видится...
Это вот от сюда...
http://www.elite-games.ru/conference/viewtopic.php?t=52775&view=previous&sid=aa9870988588c4c96b21512cd829a398
Почитал, ветку (данную) хочется сказать "Ребята давайте жить дружно" ИМХО - почистить флуд.
А в Тотал Коммандере они видны ?
Тань, а что мешает на всех компах завести еще один обычный аккаунт и логиниться с него ? Тебе ж не все время в них надо под админом ковыряться ?
Я тоже один пользователь на компе (ну, жена еще иногда почту, там, проверит, распечатает чаво - у нее свой ноут), но у меня и админ, и обычный аккаунты. Сижу в инете под обычным - логинюсь под админом, только чтобы антивирьные базы обновить или чего инсталлировать.
Crazyblondy
23.08.2010, 17:08
А в Тотал Коммандере они видны ?
Тань, а что мешает на всех компах завести еще один обычный аккаунт и логиниться с него ? Тебе ж не все время в них надо под админом ковыряться ?
Я тоже один пользователь на компе (ну, жена еще иногда почту, там, проверит, распечатает чаво - у нее свой ноут), но у меня и админ, и обычный аккаунты. Сижу в инете под обычным - логинюсь под админом, только чтобы антивирьные базы обновить или чего инсталлировать.
Всё просто - Кость. Я лох, и мне чем проще, тем лучше ;-) Заходить везде без паролей и под админом - мне проще. Т.к. все логины-пароли я забываю, а если у меня будет несколько акков - я вообще офигею с ними.
Должны видеться.
В безопасном режиме прекрасно работает starter (входит в различные сборки тотала)
Всё просто - Кость. Я лох, и мне чем проще, тем лучше ;-) Заходить везде без паролей и под админом - мне проще. Т.к. все логины-пароли я забываю, а если у меня будет несколько акков - я вообще офигею с ними.
Какие, нафик, пароли ?
Что мешает оставить пустыми юзерские пароли на всех компах ?
При загрузке просто будешь видеть 2 квадратика с иконками: админский (для него везде поставишь один и тот же пароль и вытатуируваешь его себе на левом запястье :))) и юзерский с пустым паролем. Клик - и вошли в ХР. У меня так.
Crazyblondy
23.08.2010, 23:05
Лето.
У него вентиляторы приглушены. Можно убрать резисторы.
Может быть и связано - нагрузка левыми процессами.
Но в БИОСе там порог отключения точно не ниже 70-75 градусов.
А что бы что-то так грело?... Не знаю...
Убери резики.
Разобрала корпус.
Вовочка, где эти чертовы резисторы и как они выглядят?
Возьми проводок от вентилятора (над веером) к мат.плате.
Crazyblondy
23.08.2010, 23:19
Возьми проводок от вентилятора (над веером) к мат.плате.
Это который Залман большой здоровый?
Нашла, выключила. Сам вентилятор открутила и достала.
И чего теперь?
Должно ж стать ещё жарче, разве нет?
Crazyblondy
23.08.2010, 23:20
Включать можно? Без вентилятора кагто боюсь, что всё сгорит. А у меня там есчо монока не пойманная. :-(
Это который Залман большой здоровый?
Нашла, выключила.
НА проводке что - ничего больше нет?!
Crazyblondy
23.08.2010, 23:24
А что, должно что-то быть? Пошла смотреть.
Crazyblondy
23.08.2010, 23:25
О, точняг, там есть большая чОрная квадратная штучко. Как это я её сразу не приметила)
На ней есть кругленький болтег, который можно крутить. Под ним написано "ап".
Crazyblondy
23.08.2010, 23:26
Пришла с ним в комнату. Держу в своих руках. Чо с ним делать?
Crazyblondy
23.08.2010, 23:40
Короче, штучка вот такая там.
http://s50.radikal.ru/i128/1008/f5/af20a24fc164.jpg (http://www.radikal.ru)
Я её совсем сняла (или нужно было просто болтик подкрутить?), и прикрутила вентилятор назад. Проводочек обратно в мамку фтыкаю, штобы всё крутилось. - Верно или нет?
Crazyblondy
23.08.2010, 23:41
Сняла - зря.
Крути.
Как крутить? Совсем раскрутить?
Crazyblondy
23.08.2010, 23:42
Ну или включай без него.
Так, дак вернуть чОрную штучку назад или нет?
Она нужна вообще?
Crazyblondy
23.08.2010, 23:51
Всё, короче, не дождалась тебя и включила комп без чОрной коробочки. Вентилятор крутит сильнее, как мне показалось.
Пошла ловить моноку. Надеюсь, что ничего не сгорит и не замёрзнет.
Crazyblondy
24.08.2010, 00:24
ЙЕЕЕЕЕЕЕЕЕЕЕЕ!
Я её убила. Блин, удалила сиклинером из безопасного режима, как и советовал Вадим, на которого все наехали. Вадим, прости меня. :-)
Больше её нету в автозагрузке. Одна бледная запись с её трупиком осталась на память :-)
Кость, ту ветку реестра, что ты говорил, я тоже посмотрела. Там никого незнакомых нет.
Короче, удалить её оказалось очень просто.
Всем большое спасибище. На всякий случай ещё прогоню несколькими утилитами, что вы мне тут советовали. Может чо-нить ещё странное найдётся. Но комп вообще залетал. Похоже, что всё чисто.
Ну и слава Богу. Пусть все будут иметь в виду подсказку Вадима, спасибо ему за полезный совет.
Но второй обычный аккаунт ты все-таки создай, дружеский совет. Я в свое время досиделся под админом в инте - тоже был крут. Результат: система перестала грузиться. Помогла лишь реанимация с Акронисовского образа. Теперь предохраняююсь.
ЗЫ Ты подожди пару деньков... всяко бывает...
Crazyblondy
24.08.2010, 10:45
Ну и слава Богу. Пусть все будут иметь в виду подсказку Вадима, спасибо ему за полезный совет.
Но второй обычный аккаунт ты все-таки создай, дружеский совет. Я в свое время досиделся под админом в инте - тоже был крут. Результат: система перестала грузиться. Помогла лишь реанимация с Акронисовского образа. Теперь предохраняююсь.
ЗЫ Ты подожди пару деньков... всяко бывает...
Хорошо. Заведу себе юзеров:-) Тока я не помню, как у меня установлены проги. Я ж не парилась с установкой и не задумывалась над тем, куда тыкать: чтобы работало под всеми пользователями или чтобы только под одним. Вдруг работать не будет чего-нить?
Посоветую по пунктам.
1. Перегрев процессора и "вылетание" из-за этого всей системы.
Установить новый куллер на процессор, более новый и мощный, скорее всего и более дорогой. Или можно даже целую охладительную систему внедрить в границы системного блока. Или же, просто держать корпус открытым, что также может помочь. Кстати, от качественного блока питания очень сильно зависит стабильность работы всей системы.
А еще, очень рекомендую использовать утилиту RightMark CPU Clock Utility (http://cpu.rightmark.org ) для управления частотой процессора. В плане производительности может оказаться совершенно несущественным и незаметным некоторое снижение максимальной частоты процессора. А вот холоднее от этого проц может стать намного. Особенно этот совет актуален для владельцев ноутов, где аппаратное вмешательство представляется менее вероятным.
Кратко о настройке утилиты.
Открываете настройки программы. Идем в Profiles. Далее Current и Startup, для AC Power и Battery выставляем в Maximal Performance.
Затем переходим в Profiles->Maximal Performance. Ставим галочку (она там уже по умолчанию) на Use P-state Transition. Если это ноут, то сделать сие нужно для AC Power и Battery. Внутри проставляем галочку на индексе поменьше, подбирается практическим путем, через уменьшение от максимального.
Следим за уменьшевшейся частотой, через мониторинг в самой программе (Monitoring), или наведением мышки на иконку в системном трее. Там же показана температура ядра процессора.
Попросим утилиту запускаться автоматом при запуске системы. Через Settings->Start minimized in system tray и Run at Windows startup (via Startup registry key).
2. Очистка автозапуска.
CCleaner (http://www.piriform.com/ccleaner) отличная программа, но основная цель у нее несколько иная- очистка файловой системы и реестра от лишнего мусора. А значит и специализация у нее ниже, в плане слежения за работающими процессами. HiJackThis (нынче он от Trend Micro стал, http://free.antivirus.com/hijackthis) - одна из лучших в своем классе. Настоящая классика. Но, для малоквалифицированного пользователя слишком сложна в использовании. И даже может легко принести вред системе при неосторожном использовании.
Для контроля за автозапуском при старте системе рекомендую WinPatrol (http://www.winpatrol.com). Он бесплатен по основному своему функционалу. Его преимущество еще и в работе в реальном времени и слежении за местами автозапуска, в которые входят и BHO/ActiveX/Plugins для браузеров. Т.е., и за кодом стартующем при запуске браузеров, если кто не в курсе. Есть в нем возможность удаления заблокированных открытых файлов при старте системы, т.е. без перехода в "Безопасный режим".
3. Очистка системы от злоумышленного/нежелательного кода.
Далеко не всегда можно вот так просто удалить злоумышленный код. Кроме десятка мест, контролирующих автозапуск системы, есть еще много методов внедрения. Например, через драйверы и/или встраивание в ядро. В этом случае и антивирусы не помогут. К тому же, уже факт, что антивирус, это всего-лишь 25-30% защиты в современных условиях, при подключенном к Интернет компьютеру.
По поводу работы под администратором Windows - это вечный "бич" этой системы и никуда от него не уйти. Но и работая под пользователем с меньшими правами - никакой гарантии. И даже наоборот. User-mode rootkit'ы гораздо труднее в обнаружении и удалении.
На вопрос, с помощью чего можно сейчас очистить систему от нежелательного и злоумышленного, могу порекомендовать бесплатную утилиту Malwarebytes Anti-Malware (http://www.malwarebytes.org). Она заслуживает высшие оценки в своей работе и возможностях. Удобна в обновлении. Отличие от коммерческой версии только в том, что обновлять ее нужно самому, нажатим кнопки "Обновить", а не в автоматическом режиме.
Если Вы уже очень "продвинутый" пользователь, советую обратить внимание на UnHackMe (http://greatis.com/unhackme), или даже лучше на полный комплект защиты, на RegRun Security Suite (http://www.greatis.com/security), в который входит и UnHackMe. Этот пакет программ просто непревзойден по возможнотям. Даже самые глубинные руткиты и иже с ними ему по зубам. Вы узнаете абсолютно все о своей системе, без ограничений. И сможете конролировать. К тому же, можно откатить свои действия обратно, если заблаговременно создать резервную копию критических мест системы.
Там же можете найти RegRun Reanimator, это бесплатный инструментарий, почти равный полнофункциональной версии по возможностям, но менее удобный с точки зрения конечного пользователя. Кстати, RegRun и UnHackMe можно руссифицировать (а также и украинизировать :)). Для этого скачайте с официального сайта соответствующую программу. Самое интересное, что есть шанс, что эта программа установится в зарегистрированном варианте на русскую систему. То есть, фактически получается, что авторы программы раздают ее бесплатно для русскоговорящих. И это чистая правда. Но, тут без гарантий.
Из российских продуктов можно порекомендовать AVZ (http://www.z-oleg.com/secur/avz/index.php). Один из лучших продуктов. Но для конечного, даже продвинутого пользователя, очень сложен в квалифицированном управлении. Хотя у него есть даже свой скриптовый язык. Но, это уже отдельная тема. в любом случае, иметь AVZ всегда по рукой очень желательно.
vBulletin® v3.8.7, Copyright ©2000-2025, Jelsoft Enterprises Ltd.