Быть сильным - не значит прятать свою слабость от других, быть сильным - значит помогать другим преодолеть их слабость!!! (с)
Сегодня поговорим о свежем злобном вирусе "Мокона"
а именно monoca32.exe
признаки:
комп тормозит сам по себе, при чем процесс, который загружает проц, - svchost.dll
вы нашли в автозагрузке этот файл
браузеры не запускаются или через раз с ошибкой
нельзя зайти на антивирусные сайты
что делать (только для продвинутых юзеров):
через поисковик находим что пишут для его лечения, а именно какие файлы удалять, в целом все сводится к удалению в безопасном режиме самого этого файла, а также всех свежих *.exe в system32, и в папках всех браузеров удалить setupapi.dll, некоторые файлы не удаляются сразу, а только после переименования, либо завершения процессов svchost.dll, но при этом у вас будет 1 минута до перезагрузки
временная помощь, если браузеры вы починили или они еще работают, выполнить команду "route -f" в пуск-выполнить, а затем тут же переименовать файлы route.exe в system32, дабы после выполнения перезагрузки вирус больше не блочил сайты (не забудьте после вылечивание вернуть имя).
дополнительно можно скачать прогу HiJackThis и удалить все лишнее из автозагрузки, особенно подозрительные файлы и очень длинные строки!!!
в общем вот и все.. если что пишите в асечку 15-84-29-337, помогу советом или разъяснением, если руки растут оттуда..
а именно monoca32.exe
признаки:
комп тормозит сам по себе, при чем процесс, который загружает проц, - svchost.dll
вы нашли в автозагрузке этот файл
браузеры не запускаются или через раз с ошибкой
нельзя зайти на антивирусные сайты
что делать (только для продвинутых юзеров):
через поисковик находим что пишут для его лечения, а именно какие файлы удалять, в целом все сводится к удалению в безопасном режиме самого этого файла, а также всех свежих *.exe в system32, и в папках всех браузеров удалить setupapi.dll, некоторые файлы не удаляются сразу, а только после переименования, либо завершения процессов svchost.dll, но при этом у вас будет 1 минута до перезагрузки
временная помощь, если браузеры вы починили или они еще работают, выполнить команду "route -f" в пуск-выполнить, а затем тут же переименовать файлы route.exe в system32, дабы после выполнения перезагрузки вирус больше не блочил сайты (не забудьте после вылечивание вернуть имя).
дополнительно можно скачать прогу HiJackThis и удалить все лишнее из автозагрузки, особенно подозрительные файлы и очень длинные строки!!!
в общем вот и все.. если что пишите в асечку 15-84-29-337, помогу советом или разъяснением, если руки растут оттуда..