• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена вирус не дает пк войти в интернет

Статус
В этой теме нельзя размещать новые ответы.

maxon25000

Активный пользователь
Сообщения
16
Реакции
0
Баллы
391
я вчера вам писал сегодня опять повторяется вирус не дает войти в интернет

Добавлено через -21 секунд
я вчера вам писал сегодня опять повторяется вирус не дает войти в интернет
закрыл процесс wscntfy и все стало норм.
 

icotonev

Ассоциация VN
Сообщения
1,426
Реакции
1,170
Баллы
553
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Добавлено через 2 минуты 31 секунду
Подготовка логи в условиях Краткие правила

Добавлено через 40 минут 27 секунд
закрыл процесс wscntfy и все стало норм.
Windows Security Centre Notification Process, составная часть Windows Security Center, отвечает за значок в трее.
 

akok

Команда форума
Администратор
Сообщения
18,891
Реакции
13,987
Баллы
2,203
Ждем логи.
 

maxon25000

Активный пользователь
Сообщения
16
Реакции
0
Баллы
391
пока 3 скрипт запустил аеще вот что выскакивает generic host process win32 services
 

Arbitr

Ассоциация VN
VIP
Сообщения
3,619
Реакции
1,656
Баллы
593
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\32.exe','');
 QuarantineFile('C:\WINDOWS\system32\02.exe','');
 QuarantineFile('C:\WINDOWS\system32\87.exe','');
 QuarantineFile('C:\WINDOWS\system32\67.exe','');
 QuarantineFile('C:\WINDOWS\system32\12.exe','');
 QuarantineFile('C:\WINDOWS\system32\21.exe','');
 QuarantineFile('C:\WINDOWS\twrxqmd.exe','');
 QuarantineFile('C:\WINDOWS\system32\vmgre32.exe','');
 QuarantineFile('C:\WINDOWS\system32\82.exe','');
 QuarantineFile('C:\WINDOWS\system32\81.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-2497554822-1436423384-493542824-9422\mcssc.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор\Application Data\kiktgas.exe','');
 QuarantineFile('C:\Documents and Settings\NetworkService\Application Data\afwufqe.exe','');
 DeleteFile('C:\Documents and Settings\Администратор\Application Data\kiktgas.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-2497554822-1436423384-493542824-9422\mcssc.exe');
 DeleteFile('C:\WINDOWS\system32\81.exe');
 DeleteFile('C:\WINDOWS\system32\82.exe');
 DeleteFile('C:\WINDOWS\system32\vmgre32.exe');
 DeleteFile('C:\WINDOWS\twrxqmd.exe');
 DeleteFile('C:\WINDOWS\system32\21.exe');
 DeleteFile('C:\WINDOWS\system32\12.exe');
 DeleteFile('C:\WINDOWS\system32\67.exe');
 DeleteFile('C:\WINDOWS\system32\87.exe');
 DeleteFile('C:\WINDOWS\system32\02.exe');
 DeleteFile('C:\WINDOWS\system32\32.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VGA');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','VGA');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','VGA');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','VGA');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','VGA');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','vmgre32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Driversys');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','Driversys');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','Driversys');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Driversys');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(11);
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код:
begin
 CreateQurantineArchive('c:\quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес [email protected], в названии темы укажите – "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа сообщите здесь, в теме.

Сделайте новые логи AVZ
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Добавлено через 48 секунд
скачать и установить explorer 8 даже если им и не пользуетесь
 
Последнее редактирование:

Arbitr

Ассоциация VN
VIP
Сообщения
3,619
Реакции
1,656
Баллы
593
не вижу чтоб установили explorer 8
логи avz нужно virusinfo_syscure.zip находится в папке LOG
 

akok

Команда форума
Администратор
Сообщения
18,891
Реакции
13,987
Баллы
2,203
maxon25000, вы прикрепили старый лог. Необходимо подготовить новый комплект логов для контроля.
 

maxon25000

Активный пользователь
Сообщения
16
Реакции
0
Баллы
391
короче сделал 2 скрипта заново в папке лог ничего нет вот что есть в папке Quarantine сейчас еще пришлю логи новые avz только сделаю проверку?

[INFO]Удалил карантин.[/INFO]
 
Последнее редактирование модератором:

akok

Команда форума
Администратор
Сообщения
18,891
Реакции
13,987
Баллы
2,203
C:\RECYCLER\S-1-5-21-2497554822-1436423384-493542824-9422\mcssc.exe - p2p-worm.win32.palevo.awvi
 

maxon25000

Активный пользователь
Сообщения
16
Реакции
0
Баллы
391
такой вопрос а как сделать новые логи чет не получается???
 

maxon25000

Активный пользователь
Сообщения
16
Реакции
0
Баллы
391
фу. спасиб все сделал
 

Вложения

Последнее редактирование модератором:
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу