Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] Что такое Partizan?

Ответить
Настройки темы
Разное - [решено] Что такое Partizan?

Аватара для petrucijo57

Новый участник


Сообщения: 31
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: Vadikan
Дата: 25-02-2015
Описание: перенесено из 7
Вложения
Тип файла: zip AutoRuns.zip
(39.4 Kb, 13 просмотров)
Что за хрень Partizan, и как его удалить.В систем32 его нет.

Отправлено: 14:48, 25-02-2015

 

Аватара для petrucijo57

Новый участник


Сообщения: 31
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.03.04-08.13.zip
(37.0 Kb, 5 просмотров)

AdwCleaner сканирует только на 80-90 %,потом тупо стоит на месте и ничево не делает(ждал 2 часа).А убрать его можно только с памощу диспетчера задачь.Скрипт с Autologger высылаю...

Отправлено: 09:18, 04-03-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата petrucijo57:
AdwCleaner сканирует только на 80-90 % »
Запускаете его именно правой кнопкой от имени администратора?

-------


Отправлено: 11:15, 04-03-2015 | #12


Аватара для petrucijo57

Новый участник


Сообщения: 31
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Запускаете его именно правой кнопкой от имени администратора? »
Именно так

Может попробовать в безопасном режиме?

Отправлено: 11:38, 04-03-2015 | #13


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Да, попробуйте.

Далее в обычном режиме:
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\Windows\W7FBC\dll.dll','');
 QuarantineFileF('C:\Windows\W7FBC\', '*', true, '', 0, 0);
 DeleteFile('C:\Windows\W7FBC\dll.dll','32');
 DelCLSID('{73526E5A-FD53-4BE7-B5E2-D3C89D7413DC}');
 DeleteFileMask('C:\Windows\W7FBC\', '*', true);
 DeleteDirectory('C:\Windows\W7FBC\');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{73526E5A-FD53-4BE7-B5E2-D3C89D7413DC}');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------


Отправлено: 11:57, 04-03-2015 | #14


Аватара для petrucijo57

Новый участник


Сообщения: 31
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R7].txt
(1.0 Kb, 2 просмотров)

Может попробовать в безопасном режиме?

Отправлено: 12:32, 04-03-2015 | #15


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Все указанное проделайте.

Затем:
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

-------


Отправлено: 12:50, 04-03-2015 | #16


Аватара для petrucijo57

Новый участник


Сообщения: 31
Благодарности: 2

Профиль | Отправить PM | Цитировать


AVZ отправил...

Последний раз редактировалось Drongo, 04-03-2015 в 13:16. Причина: Карантин отправляют на указаную почту, прикреплять вирусы не нужно. Это распространение.


Отправлено: 12:57, 04-03-2015 | #17


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Карантин следует отправить через форму или почтой. Удалите его из сообщения.

-------


Отправлено: 12:59, 04-03-2015 | #18


Аватара для petrucijo57

Новый участник


Сообщения: 31
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S1].txt
(1.1 Kb, 3 просмотров)

Partizan остался...

Отправлено: 13:22, 04-03-2015 | #19


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


petrucijo57, в третий раз прошу выполнить рекомендации.

Последний раз редактировалось Sandor, 04-03-2015 в 13:55.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:40, 04-03-2015 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] Что такое Partizan?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Что такое DirectInput (DInput) и XInput,что из них лучше и чем они отличаются ? ALEKCEN Прочее железо 0 01-11-2013 22:34
Что такое тротллинг? Oleg_SK Процесcоры 2 02-09-2008 12:48
Что такое Nibir Сетевые технологии 6 18-04-2005 21:09
Что такое P.M.P.O.? Kenwood Хочу все знать 7 10-03-2004 02:21
Что такое? Hagakure Хочу все знать 1 22-03-2002 21:45




 
Переход