Решена вирус не дает пк войти в интернет

Статус
В этой теме нельзя размещать новые ответы.

maxon25000

Новый пользователь
Сообщения
16
Реакции
0
я вчера вам писал сегодня опять повторяется вирус не дает войти в интернет

Добавлено через -21 секунд
я вчера вам писал сегодня опять повторяется вирус не дает войти в интернет

закрыл процесс wscntfy и все стало норм.
 
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Добавлено через 2 минуты 31 секунду
Подготовка логи в условиях Краткие правила

Добавлено через 40 минут 27 секунд
закрыл процесс wscntfy и все стало норм.

Windows Security Centre Notification Process, составная часть Windows Security Center, отвечает за значок в трее.
 
вот что получилось
 

Вложения

  • Текстовый документ.txt
    3.5 KB · Просмотры: 3
Ждем логи.
 
пока 3 скрипт запустил аеще вот что выскакивает generic host process win32 services
 
все
 

Вложения

  • hijackthis.log
    5.1 KB · Просмотры: 2
  • rsit log.txt
    19.1 KB · Просмотры: 1
  • virusinfo_syscure.zip
    23.2 KB · Просмотры: 3
Последнее редактирование модератором:
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\32.exe','');
 QuarantineFile('C:\WINDOWS\system32\02.exe','');
 QuarantineFile('C:\WINDOWS\system32\87.exe','');
 QuarantineFile('C:\WINDOWS\system32\67.exe','');
 QuarantineFile('C:\WINDOWS\system32\12.exe','');
 QuarantineFile('C:\WINDOWS\system32\21.exe','');
 QuarantineFile('C:\WINDOWS\twrxqmd.exe','');
 QuarantineFile('C:\WINDOWS\system32\vmgre32.exe','');
 QuarantineFile('C:\WINDOWS\system32\82.exe','');
 QuarantineFile('C:\WINDOWS\system32\81.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-2497554822-1436423384-493542824-9422\mcssc.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор\Application Data\kiktgas.exe','');
 QuarantineFile('C:\Documents and Settings\NetworkService\Application Data\afwufqe.exe','');
 DeleteFile('C:\Documents and Settings\Администратор\Application Data\kiktgas.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-2497554822-1436423384-493542824-9422\mcssc.exe');
 DeleteFile('C:\WINDOWS\system32\81.exe');
 DeleteFile('C:\WINDOWS\system32\82.exe');
 DeleteFile('C:\WINDOWS\system32\vmgre32.exe');
 DeleteFile('C:\WINDOWS\twrxqmd.exe');
 DeleteFile('C:\WINDOWS\system32\21.exe');
 DeleteFile('C:\WINDOWS\system32\12.exe');
 DeleteFile('C:\WINDOWS\system32\67.exe');
 DeleteFile('C:\WINDOWS\system32\87.exe');
 DeleteFile('C:\WINDOWS\system32\02.exe');
 DeleteFile('C:\WINDOWS\system32\32.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VGA');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','VGA');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','VGA');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','VGA');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','VGA');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','vmgre32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Driversys');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','Driversys');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','Driversys');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Driversys');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(11);
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код:
begin
 CreateQurantineArchive('c:\quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@safezone.cc, в названии темы укажите – "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа сообщите здесь, в теме.

Сделайте новые логи AVZ
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Добавлено через 48 секунд
скачать и установить explorer 8 даже если им и не пользуетесь
 
Последнее редактирование:
сделал
 

Вложения

  • mbam-log-2010-10-10 (13-56-23).txt
    1.7 KB · Просмотры: 5
сделал
 

Вложения

  • avz_log.txt
    10.5 KB · Просмотры: 0
  • rsit лог.txt
    15.3 KB · Просмотры: 1
  • hijackthis.log
    3.7 KB · Просмотры: 1
не вижу чтоб установили explorer 8
логи avz нужно virusinfo_syscure.zip находится в папке LOG
 
установил.вот лог
 

Вложения

  • virusinfo_syscure.zip
    23.2 KB · Просмотры: 2
maxon25000, вы прикрепили старый лог. Необходимо подготовить новый комплект логов для контроля.
 
короче сделал 2 скрипта заново в папке лог ничего нет вот что есть в папке Quarantine сейчас еще пришлю логи новые avz только сделаю проверку?

Информация
Удалил карантин.
 
Последнее редактирование модератором:
C:\RECYCLER\S-1-5-21-2497554822-1436423384-493542824-9422\mcssc.exe - p2p-worm.win32.palevo.awvi
 
такой вопрос а как сделать новые логи чет не получается???
 
фу. спасиб все сделал
 

Вложения

  • virusinfo_syscure.zip
    33.1 KB · Просмотры: 2
  • log.txt
    18.1 KB · Просмотры: 1
Последнее редактирование модератором:
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу