Littleone 2009-2012

Littleone 2009-2012 (http://2009-2012.littleone.ru/index.php)
-   Hard and soft (http://2009-2012.littleone.ru/forumdisplay.php?f=97)
-   -   Чо за monoca32 висит у меня в автозагрузке? (http://2009-2012.littleone.ru/showthread.php?t=3053497)

Crazyblondy 23.08.2010 11:18

Чо за monoca32 висит у меня в автозагрузке?
 
Какой-то зловред по имени monoca32 залез.
Убираешь его из автозагрузки, перезагружаешь, а он уже тут как тут снова там же сидит. Грузит систему - пипец.
Висит всё. Точнее, минут 10-15 после перезагрузки всё висит и тупит, а потом вырубается комп и начинает вопить МП.
Я даже не знала, что так бывает. Серьёзно, всё отключается, и комп орёт, как будто сигнализация от автомобиля. Затыкается только после отключения блока питания.
Перезагружаешь - всё повторяется.

Хотела попробовать его тупо убить в процессах, а потом найти и удалить. Но в процессах нету процесса с таким именем. И вообще ни одной подозрительной фамилии нету. Непонятно, кого убивать надо и где ловить. Поиск тоже ничего не нашёл, он как-то по-другому обзывается.
Стационарный nod32 эту моноку32 не видит, вебовский cureit тоже после проверки пишет, что всё ОК.
Щас пишу с рабочего компа, потому никаких скринов сделать не могу.
Чо делать то? Переставлять ОС лень. Никак его выколупать оттуда низзя?
Напишите плиз для дилетантов по пунктам, что можно сделать. Чтоб мне понятно было.

Anry13 23.08.2010 11:25

Если NOD и DrWeb не помогли, куда идём? Конечно, к Касперу :))
http://forum.kaspersky.com/index.php?showtopic=115253

Crazyblondy 23.08.2010 11:34

Цитата:

Сообщение от Anry13 (Сообщение 47325617)
Если NOD и DrWeb не помогли, куда идём? Конечно, к Касперу :))
http://forum.kaspersky.com/index.php?showtopic=115253

Вот спасибочки. Щас скачаю себе всё на флешечку. А то я чота уже не совсем уверена, что дома меня эта монока пустит на сайт Касперского.

Зеленый 23.08.2010 11:34

Цитата:

а потом вырубается комп и начинает вопить МП.
Это как бы - перегрев.

Зеленый 23.08.2010 11:37

http://www.google.ru/search?q=monoca...GGL_ru___RU345

В первую очередь говорят, что нужно за hijackthis браться.

Crazyblondy 23.08.2010 11:39

Цитата:

Сообщение от Зеленый (Сообщение 47325941)
Это как бы - перегрев.

Это, кстати, ТОТ САМЫЙ атлон :-)
Т.е. то, что оно стало вырубаться никак не связано с злостным червяком, который у меня живёт? Или это из-за него? Просто это в одно время где-то началось. Оно стало висеть и выключаться, я полезла в автозагрузку и нашла эту фигню.

Зеленый 23.08.2010 11:43

Цитата:

Это, кстати, ТОТ САМЫЙ атлон :-)
Лето.
У него вентиляторы приглушены. Можно убрать резисторы.
Цитата:

Т.е. то, что оно стало вырубаться никак не связано с злостным червяком, который у меня живёт? Или это из-за него? Просто это в одно время где-то началось. Оно стало висеть и выключаться, я полезла в автозагрузку и нашла эту фигню.
Может быть и связано - нагрузка левыми процессами.
Но в БИОСе там порог отключения точно не ниже 70-75 градусов.
А что бы что-то так грело?... Не знаю...
Убери резики.

Crazyblondy 23.08.2010 11:57

Цитата:

Сообщение от Зеленый (Сообщение 47326317)
Лето.
У него вентиляторы приглушены. Можно убрать резисторы.

Может быть и связано - нагрузка левыми процессами.
Но в БИОСе там порог отключения точно не ниже 70-75 градусов.
А что бы что-то так грело?... Не знаю...
Убери резики.

Чего ты надо мной глумишься, редиска?:-) Как они хотя п выглядят, эти резисторы
чтобы их убрать? Я ж женщино крашенное. Мне с картинками надо, Вов.
Вспомнила, кстати, что там ещё корпус такой, что я сразу хрен раскрутишь)) Я пока разбиралась как у этого лего снять боковую стенку, чтобы туда залезть и воткнуть памяти, все маты сложила))

Цитата:

Сообщение от Зеленый (Сообщение 47326068)
http://www.google.ru/search?q=monoca...GGL_ru___RU345

В первую очередь говорят, что нужно за hijackthis браться.

Спасибочки. Вечером приеду - буду колупаться. Пошла работать :-))

Зеленый 23.08.2010 12:00

Цитата:

Чего ты надо мной глумишься, редиска?:-) Как они хотя п выглядят, эти резисторы
чтобы их убрать? Я ж женщино крашенное. Мне с картинками надо, Вов.
Увидишь - сразу поймешь.
Цитата:

Вспомнила, кстати, что там ещё корпус такой, что я сразу хрен раскрутишь)) Я пока разбиралась как у этого лего снять боковую стенку, чтобы туда залезть и воткнуть памяти, все маты сложила))
Зеленый когда-то брал его с прицелом войлока набить между стенок:)

Crazyblondy 23.08.2010 12:04

Цитата:

Сообщение от Зеленый (Сообщение 47327067)
Увидишь - сразу поймешь.

Зеленый когда-то брал его с прицелом войлока набить между стенок:)

Войлока там нету. Зато есть какие-то белые штучки-проводочки, скрученные синей изолентой? Это не оно, не?

Vadim_Mitreikin 23.08.2010 12:09

Недавно правил сие чудо. Монока32 нагружает свцхост, шлет левые пакеты в сеть, ни один антивирус его НЕ увидит. Лечим проще некуда: в безопасном режиме грузимся, убиваем процесс тем же ccleaner ом - перезагружаемся. Это не вирус, скорее попроще :) Всего одна запись в реестре, насколько я понял только в вин экспи имеет место.

Crazyblondy 23.08.2010 12:11

Цитата:

Сообщение от Vadim_Mitreikin (Сообщение 47327531)
убиваем процесс тем же ccleaner ом - перезагружаемся.

?
Он же вроде тока реестр умеет чистить от мусора?

Crazyblondy 23.08.2010 12:12

Кстати, эта монока пароли не тырит случайно? :-(

Зеленый 23.08.2010 12:17

Цитата:

Войлока там нету.
Есстно:)
Цитата:

Зато есть какие-то белые штучки-проводочки, скрученные синей изолентой? Это не оно, не?
О! Вспомнил.
Задний/передний вентили закручены на 7 вольт. Их не трогать.
А на вентиле над веером - крутилка. Ее можно подкрутить.

Зеленый 23.08.2010 12:18

Цитата:

Сообщение от Crazyblondy (Сообщение 47327648)
?
Он же вроде тока реестр умеет чистить от мусора?

ccleaner умеет рабоьать с автозагрузкой.

Но хайджек в этом плане - лучше.

Crazyblondy 23.08.2010 12:19

Цитата:

Сообщение от Зеленый (Сообщение 4732****)
Есстно:)

О! Вспомнил.
Задний/передний вентили закручены на 7 вольт. Их не трогать.
А на вентиле над веером - крутилка. Ее можно подкрутить.

Огромный веер помню. Тот, который мешается и за который всё цепляецо.
Крутилку не помню. Буду искать.

Crazyblondy 23.08.2010 12:20

Цитата:

Сообщение от Зеленый (Сообщение 47327988)
ccleaner умеет рабоьать с автозагрузкой.

Но хайджек в этом плане - лучше.

Хорошо. Скачаю хайджег. :-)

Crazyblondy 23.08.2010 12:28

В нём, кстати, в жару сгорел блок питания. Вонища была - жесть какая. БП я туда затолкала какой-то б/у, вытащенный из старой офисной помойки. Мощность вроде 280 на нём написано.
Я может совсем туплю, но он никак не мог начать перегреваться из-за того, что ему не нравится этот БП? Нет?

Vadim_Mitreikin 23.08.2010 12:36

Crazyblondinka, качайте сиклинер - всем знакомая удобная программка. Заодно почистить пк от мусора не помешает. Нет, пароли не шлет. Это детище какого-то чеха, видно, умный парень и хорошо знает экспишку, решил побаловаться. У "вируса" нет своего файла - все на уровне авторана, поэтому антивирусный софт его НЕ видит. Сделайте все как я написал и будет вам счастье - хайджек совсем не в тему и чем он лучше в данном аспекте сиклинера мне не ясно. Наверное, хлама в посте мало, посоветуйте еще ливсиди скачать, как вы любите советовать.

Konstan 23.08.2010 12:50

Цитата:

Сообщение от Vadim_Mitreikin (Сообщение 47328994)
У "вируса" нет своего файла - все на уровне авторана, поэтому антивирусный софт его НЕ видит.

Нет файла ? И кто у нас запускается в авторане ? Дух святой ? Строчка из регистра ?

------------------------------------

Танько, попробуй произвести полный поиск в Registry на "monoca32" во всех ветках.
Любопытно, что покажет.

Зеленый 23.08.2010 12:51

Имеется в виду, что запускаемый файл не содержит в себе сигнатур, обнаруживаемых антивирусами (пока, возможно).

Crazyblondy 23.08.2010 12:52

Цитата:

Сообщение от Vadim_Mitreikin (Сообщение 47328994)
Crazyblondinka, качайте сиклинер - всем знакомая удобная программка. Заодно почистить пк от мусора не помешает. Нет, пароли не шлет. Это детище какого-то чеха, видно, умный парень и хорошо знает экспишку, решил побаловаться. У "вируса" нет своего файла - все на уровне авторана, поэтому антивирусный софт его НЕ видит. Сделайте все как я написал и будет вам счастье - хайджек совсем не в тему и чем он лучше в данном аспекте сиклинера мне не ясно..

Да у мну сиклинер всегда стоит на всех компах. И на этом тоже. Чищу практически ежедневно. Тока он никакой моноки тоже не находит.
Т.е. его надо также просто запустить, но только из безопасного режима? И он её выкинет, как мусор? (Ну тормоз я, да)
Цитата:

Сообщение от Vadim_Mitreikin (Сообщение 47328994)
Наверное, хлама в посте мало, посоветуйте еще ливсиди скачать, как вы любите советовать.

?

Зеленый 23.08.2010 12:54

Цитата:

Сообщение от Crazyblondy (Сообщение 47329814)
?

Вадим как бы имеет сформировавшееся мнение о постоянных участниках раздела, их компетенции и моральном облике

Vadim_Mitreikin 23.08.2010 12:54

Я имею ввиду кроме авторана ничего нет

Crazyblondy 23.08.2010 12:58

Цитата:

Сообщение от Konstan (Сообщение 47329727)
Нет файла ? И кто у нас запускается в авторане ? Дух святой ? Строчка из регистра ?

------------------------------------

Танько, попробуй произвести полный поиск в Registry на "monoca32" во всех ветках.
Любопытно, что покажет.

Хорошо. Поищу - выложу скрин, чо найдётся. Искать только проблематично. - Машина отрубается и орёт каждые 10 минут.

Vadim_Mitreikin 23.08.2010 12:59

Сиклинер имеет встроенный редактор автозапуска - изучите программу, которой пользуетесь ежедневно.

Crazyblondy 23.08.2010 13:02

Цитата:

Сообщение от Зеленый (Сообщение 47329908)
Вадим как бы имеет сформировавшееся мнение о постоянных участниках раздела, их компетенции и моральном облике

А Вадим не в курсе, что тут не компьютерный форум, а ветка для помощи перегидрольным кретинкам?:-)
Мне, кстати, обычно вполне хватает помощи именно тут. Ибо, если я полезу за советом на какой-нить иксбит - то я просто элементарно не пойму ни слова из того, что тамошние бородатые дядьки мне напишут. Вот.

Vadim_Mitreikin 23.08.2010 13:04

"любопытно,что пакажет", я понимаю вашу любознательность, но у ТС проблемы с настолько сложной в освоении сиклинер, может лучше выложите скриншот? К сожалению на айпеде нет ни сиклинера ни скриншотера :)

Crazyblondy 23.08.2010 13:05

Цитата:

Сообщение от Vadim_Mitreikin (Сообщение 47330187)
Сиклинер имеет встроенный редактор автозапуска - изучите программу, которой пользуетесь ежедневно.

Дык я там тыкала "выключить моноку к чОртовой матери" - оно включается фсиравно. :(((

Vadim_Mitreikin 23.08.2010 13:09

Ее нужно не просто выключить, а удалить в безопасном режиме.


Часовой пояс GMT +4, время: 14:34.

Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод на русский язык - idelena