Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Что такое Partizan? (http://forum.oszone.net/showthread.php?t=296037)

petrucijo57 25-02-2015 14:48 2475718

Что такое Partizan?
 
Вложений: 1
Что за хрень Partizan, и как его удалить.В систем32 его нет.

Sandor 25-02-2015 17:47 2475789

Здравствуйте!

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

petrucijo57 26-02-2015 17:55 2476267

Вложений: 1
Прикрепите архив к своему сообщению в теме, где вам оказывается помощь.

Sandor 27-02-2015 16:09 2476710

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\winstart.bat', '');
 QuarantineFile('C:\Program Files\net1.exe','');
 DeleteFile('C:\Program Files\net1.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Maintance');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Программа
Цитата:

MediaHitBrowserPackage
Вам знакома? Устанавливали самостоятельно?


Вы подготовили логи устаревшей версией Автологера. Удалите все созданные им файлы и папки, скачайте заново и повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

petrucijo57 27-02-2015 19:23 2476796

Вложений: 1
Запустил заново

Sandor 01-03-2015 20:56 2477592

Цитата:

Цитата Sandor
Программа
Цитата:
MediaHitBrowserPackage
Вам знакома? Устанавливали самостоятельно? »

Не ответили.

petrucijo57 03-03-2015 13:32 2478175

Программа MediaHitBrowserPackage не устанавливалась на этот компютер

Sandor 03-03-2015 13:38 2478179

Однако она есть в списке установленных программ. Удалите ее через Панель управления - Удаление программ.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

petrucijo57 03-03-2015 20:05 2478362

Вложений: 2
Цитата:

Цитата Sandor
Удалите ее через Панель управления - Удаление программ. »


regist 03-03-2015 22:41 2478419

1) Это только кусок от лога, похоже вы скопировали до того как программа закончила работу. Переделайте.
2) Остальные логи из папки C:\AdwCleaner\ также прикрепите.
3)
Цитата:

Цитата Sandor
Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. »

это ещё раз сделайте.

petrucijo57 04-03-2015 09:18 2478541

Вложений: 1
AdwCleaner сканирует только на 80-90 %,потом тупо стоит на месте и ничево не делает(ждал 2 часа).А убрать его можно только с памощу диспетчера задачь.Скрипт с Autologger высылаю...

Sandor 04-03-2015 11:15 2478584

Цитата:

Цитата petrucijo57
AdwCleaner сканирует только на 80-90 % »

Запускаете его именно правой кнопкой от имени администратора?

petrucijo57 04-03-2015 11:38 2478596

Цитата:

Цитата Sandor
Запускаете его именно правой кнопкой от имени администратора? »

Именно так

Может попробовать в безопасном режиме?

Sandor 04-03-2015 11:57 2478609

Да, попробуйте.

Далее в обычном режиме:
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Windows\W7FBC\dll.dll','');
 QuarantineFileF('C:\Windows\W7FBC\', '*', true, '', 0, 0);
 DeleteFile('C:\Windows\W7FBC\dll.dll','32');
 DelCLSID('{73526E5A-FD53-4BE7-B5E2-D3C89D7413DC}');
 DeleteFileMask('C:\Windows\W7FBC\', '*', true);
 DeleteDirectory('C:\Windows\W7FBC\');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{73526E5A-FD53-4BE7-B5E2-D3C89D7413DC}');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

petrucijo57 04-03-2015 12:32 2478629

Вложений: 1
Может попробовать в безопасном режиме?

Sandor 04-03-2015 12:50 2478636

Все указанное проделайте.

Затем:
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

petrucijo57 04-03-2015 12:57 2478642

AVZ отправил...

Sandor 04-03-2015 12:59 2478644

Карантин следует отправить через форму или почтой. Удалите его из сообщения.

petrucijo57 04-03-2015 13:22 2478652

Вложений: 1
Partizan остался...

Sandor 04-03-2015 13:40 2478663

petrucijo57, в третий раз прошу выполнить рекомендации.

petrucijo57 04-03-2015 13:58 2478673

Я делаю всё по инструкции,но он сканирует только в безопасном режиме и довольно скоро заканчивает.В нормальном режиме ОН застревает и концовку можно ждать до бесконечности(запускал 4 раза-надоело)Включается даже вентилятор-такого никогда небыло...
Если неполучится ПАРТИЗАНА удалить-пусть ОН себе сидит в Autoruns,так как я его больше нигде не нахожу.С уважением...

Sandor 04-03-2015 14:24 2478687

Пожалуйста, проделайте следующее:

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Windows\W7FBC\dll.dll','');
 QuarantineFileF('C:\Windows\W7FBC\', '*', true, '', 0, 0);
 DeleteFile('C:\Windows\W7FBC\dll.dll','32');
 DelCLSID('{73526E5A-FD53-4BE7-B5E2-D3C89D7413DC}');
 DeleteFileMask('C:\Windows\W7FBC\', '*', true);
 DeleteDirectory('C:\Windows\W7FBC\');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{73526E5A-FD53-4BE7-B5E2-D3C89D7413DC}');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

petrucijo57 08-03-2015 17:36 2480313

После долгих походов по интернету нашёл я его здесь:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Partizan.Всем спасибо!!!


Время: 12:23.

Время: 12:23.
© OSzone.net 2001-