petrucijo57
04-03-2015, 13:58
Я делаю всё по инструкции,но он сканирует только в безопасном режиме и довольно скоро заканчивает.В нормальном режиме ОН застревает и концовку можно ждать до бесконечности(запускал 4 раза-надоело)Включается даже вентилятор-такого никогда небыло...
Если неполучится ПАРТИЗАНА удалить-пусть ОН себе сидит в Autoruns,так как я его больше нигде не нахожу.С уважением...
Пожалуйста, проделайте следующее:
Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantineEx(true);
QuarantineFile('C:\Windows\W7FBC\dll.dll','');
QuarantineFileF('C:\Windows\W7FBC\', '*', true, '', 0, 0);
DeleteFile('C:\Windows\W7FBC\dll.dll','32');
DelCLSID('{73526E5A-FD53-4BE7-B5E2-D3C89D7413DC}');
DeleteFileMask('C:\Windows\W7FBC\', '*', true);
DeleteDirectory('C:\Windows\W7FBC\');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{73526E5A-FD53-4BE7-B5E2-D3C89D7413DC}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
petrucijo57
08-03-2015, 17:36
После долгих походов по интернету нашёл я его здесь:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Partizan.Всем спасибо!!!
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.