• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Решена вирус не дает пк войти в интернет

Статус
В этой теме нельзя размещать новые ответы.

maxon25000

Активный пользователь
Сообщения
16
Симпатии
0
#1
я вчера вам писал сегодня опять повторяется вирус не дает войти в интернет

Добавлено через -21 секунд
я вчера вам писал сегодня опять повторяется вирус не дает войти в интернет
закрыл процесс wscntfy и все стало норм.
 

icotonev

Ассоциация VN
Сообщения
1,403
Симпатии
1,153
#2
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Добавлено через 2 минуты 31 секунду
Подготовка логи в условиях Краткие правила

Добавлено через 40 минут 27 секунд
закрыл процесс wscntfy и все стало норм.
Windows Security Centre Notification Process, составная часть Windows Security Center, отвечает за значок в трее.
 

akok

Команда форума
Администратор
Сообщения
13,751
Симпатии
11,579
#4
Ждем логи.
 

maxon25000

Активный пользователь
Сообщения
16
Симпатии
0
#5
пока 3 скрипт запустил аеще вот что выскакивает generic host process win32 services
 

Arbitr

Ассоциация VN
Сообщения
3,606
Симпатии
1,656
#7
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\32.exe','');
 QuarantineFile('C:\WINDOWS\system32\02.exe','');
 QuarantineFile('C:\WINDOWS\system32\87.exe','');
 QuarantineFile('C:\WINDOWS\system32\67.exe','');
 QuarantineFile('C:\WINDOWS\system32\12.exe','');
 QuarantineFile('C:\WINDOWS\system32\21.exe','');
 QuarantineFile('C:\WINDOWS\twrxqmd.exe','');
 QuarantineFile('C:\WINDOWS\system32\vmgre32.exe','');
 QuarantineFile('C:\WINDOWS\system32\82.exe','');
 QuarantineFile('C:\WINDOWS\system32\81.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-2497554822-1436423384-493542824-9422\mcssc.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор\Application Data\kiktgas.exe','');
 QuarantineFile('C:\Documents and Settings\NetworkService\Application Data\afwufqe.exe','');
 DeleteFile('C:\Documents and Settings\Администратор\Application Data\kiktgas.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-2497554822-1436423384-493542824-9422\mcssc.exe');
 DeleteFile('C:\WINDOWS\system32\81.exe');
 DeleteFile('C:\WINDOWS\system32\82.exe');
 DeleteFile('C:\WINDOWS\system32\vmgre32.exe');
 DeleteFile('C:\WINDOWS\twrxqmd.exe');
 DeleteFile('C:\WINDOWS\system32\21.exe');
 DeleteFile('C:\WINDOWS\system32\12.exe');
 DeleteFile('C:\WINDOWS\system32\67.exe');
 DeleteFile('C:\WINDOWS\system32\87.exe');
 DeleteFile('C:\WINDOWS\system32\02.exe');
 DeleteFile('C:\WINDOWS\system32\32.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VGA');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','VGA');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','VGA');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','VGA');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','VGA');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','vmgre32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Driversys');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','Driversys');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','Driversys');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Driversys');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(11);
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код:
begin
 CreateQurantineArchive('c:\quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@safezone.cc, в названии темы укажите – "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа сообщите здесь, в теме.

Сделайте новые логи AVZ
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Добавлено через 48 секунд
скачать и установить explorer 8 даже если им и не пользуетесь
 
Последнее редактирование:

Arbitr

Ассоциация VN
Сообщения
3,606
Симпатии
1,656
#9
удаляйте в мбам все.
скачать и установить explorer 8 даже если им и не пользуетесь
повторите плиз для контроля AVZ +RSIT (для полного лога RSIT скачать HJT)
 

Arbitr

Ассоциация VN
Сообщения
3,606
Симпатии
1,656
#11
не вижу чтоб установили explorer 8
логи avz нужно virusinfo_syscure.zip находится в папке LOG
 

akok

Команда форума
Администратор
Сообщения
13,751
Симпатии
11,579
#13
maxon25000, вы прикрепили старый лог. Необходимо подготовить новый комплект логов для контроля.
 

maxon25000

Активный пользователь
Сообщения
16
Симпатии
0
#14
короче сделал 2 скрипта заново в папке лог ничего нет вот что есть в папке Quarantine сейчас еще пришлю логи новые avz только сделаю проверку?

[INFO]Удалил карантин.[/INFO]
 
Последнее редактирование модератором:

akok

Команда форума
Администратор
Сообщения
13,751
Симпатии
11,579
#15
C:\RECYCLER\S-1-5-21-2497554822-1436423384-493542824-9422\mcssc.exe - p2p-worm.win32.palevo.awvi
 

maxon25000

Активный пользователь
Сообщения
16
Симпатии
0
#18
такой вопрос а как сделать новые логи чет не получается???
 

maxon25000

Активный пользователь
Сообщения
16
Симпатии
0
#20
фу. спасиб все сделал
 

Вложения

Последнее редактирование модератором:
Статус
В этой теме нельзя размещать новые ответы.