Войти

Показать полную графическую версию : [решено] Что такое Partizan?


Страниц : [1] 2

petrucijo57
25-02-2015, 14:48
Что за хрень Partizan, и как его удалить.В систем32 его нет.

Sandor
25-02-2015, 17:47
Здравствуйте!

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. (http://forum.oszone.net/thread-98169.html)

petrucijo57
26-02-2015, 17:55
Прикрепите архив к своему сообщению в теме, где вам оказывается помощь.

Sandor
27-02-2015, 16:09
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\winstart.bat', '');
QuarantineFile('C:\Program Files\net1.exe','');
DeleteFile('C:\Program Files\net1.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Maintance');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.



Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Программа
MediaHitBrowserPackage
Вам знакома? Устанавливали самостоятельно?


Вы подготовили логи устаревшей версией Автологера. Удалите все созданные им файлы и папки, скачайте заново и повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

petrucijo57
27-02-2015, 19:23
Запустил заново

Sandor
01-03-2015, 20:56
Программа
Цитата:
MediaHitBrowserPackage
Вам знакома? Устанавливали самостоятельно? »
Не ответили.

petrucijo57
03-03-2015, 13:32
Программа MediaHitBrowserPackage не устанавливалась на этот компютер

Sandor
03-03-2015, 13:38
Однако она есть в списке установленных программ. Удалите ее через Панель управления - Удаление программ.


Скачайте AdwCleaner (by Xplode) (http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner) и сохраните его на Рабочем столе.
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).

petrucijo57
03-03-2015, 20:05
Удалите ее через Панель управления - Удаление программ. »

regist
03-03-2015, 22:41
1) Это только кусок от лога, похоже вы скопировали до того как программа закончила работу. Переделайте.
2) Остальные логи из папки C:\AdwCleaner\ также прикрепите.
3) Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. »это ещё раз сделайте.

petrucijo57
04-03-2015, 09:18
AdwCleaner сканирует только на 80-90 %,потом тупо стоит на месте и ничево не делает(ждал 2 часа).А убрать его можно только с памощу диспетчера задачь.Скрипт с Autologger высылаю...

Sandor
04-03-2015, 11:15
AdwCleaner сканирует только на 80-90 % »
Запускаете его именно правой кнопкой от имени администратора?

petrucijo57
04-03-2015, 11:38
Запускаете его именно правой кнопкой от имени администратора? »
Именно так

Может попробовать в безопасном режиме?

Sandor
04-03-2015, 11:57
Да, попробуйте.

Далее в обычном режиме:
Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantineEx(true);
QuarantineFile('C:\Windows\W7FBC\dll.dll','');
QuarantineFileF('C:\Windows\W7FBC\', '*', true, '', 0, 0);
DeleteFile('C:\Windows\W7FBC\dll.dll','32');
DelCLSID('{73526E5A-FD53-4BE7-B5E2-D3C89D7413DC}');
DeleteFileMask('C:\Windows\W7FBC\', '*', true);
DeleteDirectory('C:\Windows\W7FBC\');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{73526E5A-FD53-4BE7-B5E2-D3C89D7413DC}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

petrucijo57
04-03-2015, 12:32
Может попробовать в безопасном режиме?

Sandor
04-03-2015, 12:50
Все указанное (http://forum.oszone.net/post-2478609-14.html) проделайте.

Затем:

Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250/#post-157088).

petrucijo57
04-03-2015, 12:57
AVZ отправил...

Sandor
04-03-2015, 12:59
Карантин следует отправить через форму или почтой. Удалите его из сообщения.

petrucijo57
04-03-2015, 13:22
Partizan остался...

Sandor
04-03-2015, 13:40
petrucijo57, в третий раз прошу выполнить рекомендации (http://forum.oszone.net/post-2478609-14.html).




© OSzone.net 2001-2012