Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Не могу удалить 360 Internet Security Real-time Protection Loading Service (http://forum.oszone.net/showthread.php?t=288833)

Shiirx 02-10-2014 14:26 2409966

Не могу удалить 360 Internet Security Real-time Protection Loading Service
 
Висит на серваке 360 Internet Security Real-time Protection Loading Service, не могу удалить, при попытке удалить через Программы и компоненты, ни чего не происходит (((( Через Total Uninstall тоже не удалился, только исчез из Программы и компоненты. Найти ремовер, как у других антивирусов, не получилось ((( Есть предложения?

mike 1 02-10-2014 22:30 2410278

Через AVZ можно попробовать удалить, но правда там скрипт придется писать для удаления папок, драйверов и служб.

Shiirx 02-10-2014 22:43 2410281

mike 1, интересное предложение, надо подумать...

yurfed 02-10-2014 23:08 2410294

Shiirx, Посмотрите http://www.shouldiremoveit.com/360-I...1-program.aspx
По реестру ищите 360sd и вычищайте. Только будьте внимательны прежде чем удалять записи реестра.

Shiirx 03-10-2014 09:12 2410420

yurfed, не видит эту тварь (((
Пытался в ручную грохнуть из Programm Files, он обратно все файлы закачал (((
Новую установку сделать не даёт, говорит файл повреждён, хотя на другой машине запускается (((

Shiirx 03-10-2014 10:46 2410466

mike 1, AVZ тоже не справился О_О

mike 1 03-10-2014 11:23 2410486

Shiirx выложите лог AVZ. Boot Cleaner в скрипте использовали?

Shiirx 03-10-2014 11:42 2410494

mike 1, что-то не вижу я файла с логами ((((
Цитата:

Цитата mike 1
Boot Cleaner в скрипте использовали? »

Да

Shiirx 03-10-2014 11:51 2410497

Вот скрипт

mike 1 03-10-2014 12:26 2410514

Судя по скрипту не использовали. Почему? Потому что Boot Cleaner включили, но импорт удаляемых файлов в Boot Cleaner не пошел потому что нет второй команды BC_ImportDeletedList;, которая за это отвечает. + Если удаляете какие-то файлы, то рекомендую также использовать команду ExecuteSysClean;, которая в свою очередь будет проводить чистку удаляемых объектов в реестре. Для удаления всех файлов в указанном каталоге можно использовать команду DeleteFileMask('здесь указываем каталог', '*', true, ' ');

Чтобы удалить все файлы от этого антивируса нужно сперва выполнить 9 стандартный скрипт, а потом по созданному отчету писать скрипт, который удалит файлы этого антивируса.

Shiirx 03-10-2014 13:09 2410534

Цитата:

Цитата mike 1
сперва выполнить 9 стандартный скрипт »

А смысл выполнять ВСЕ 9 скриптов?

mike 1 03-10-2014 13:33 2410545

Да не все 9, а только девятый. Файлы антивируса могут проходить по базе безопасных файлов, а 9 стандартный скрипт в отчете отображает все файлы.

Shiirx 03-10-2014 14:25 2410571

Вот файл, что теперь?

Shiirx 03-10-2014 14:43 2410579

вот такой скрипт нарисовал:

begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
DelCLSID('{B089FE88-FB52-11D3-BDF1-0050DA34150D}');
BC_DeleteFile('C:\Program Files\360\360 Internet Security\360conf.dll');
BC_DeleteFile('C:\Program Files\360\360 Internet Security\360util.dll');
BC_DeleteFile('C:\Program Files\360\360 Internet Security\deepscan\cloudcom2.dll');
BC_DeleteFile('C:\Windows\System32\Drivers\360AntiHacker64.sys');
BC_DeleteFile('C:\Windows\system32\DRIVERS\360FsFlt.sys');
BC_DeleteSvc('360rp');
BC_DeleteSvc('360AntiHacker');
BC_DeleteSvc('360fsflt');
BC_DeleteSvc('360AvFlt');
BC_DeleteSvc('360Camera');
BC_DeleteFile('C:\Program Files\360\360 Internet Security\360sdrun.exe');
BC_DeleteFile('C:\Program Files\360\360 Internet Security\Uninst.exe');
BC_DeleteFile('D:\360is_4.9.0.4902.exe');
DeleteFileMask('c:\Program Files\360\', '*', true, ' ');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
RebootWindows(true);
end.

Не помогло ((( Да и лога почему-то нет...

mike 1 03-10-2014 15:24 2410600

У меня такой получился.

Цитата:

RebootWindows(true);
Форсированная перезагрузка опасна для сервера. Сервер может лечь после такой перезагрузки.

Код:

begin
if not IsWOW64
  then
  begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
  end;
 TerminateProcessByName('c:\program files\360\360 internet security\deepscan\qhactivedefense.exe');
 TerminateProcessByName('C:\Program Files\360\360 Internet Security\360rps.exe');
 SetServiceStart('360fsflt', 4);
 SetServiceStart('360AntiHacker', 4);
 SetServiceStart('360rp', 4);
 StopService('360fsflt');
 StopService('360AntiHacker');
 StopService('360rp');
 DeleteFile('C:\Program Files\360\360 Internet Security\360rps.exe','32');
 DeleteFile('c:\program files\360\360 internet security\deepscan\qhactivedefense.exe','32');
 DeleteFile('C:\Program Files\360\360 Internet Security\360conf.dll','32');
 DeleteFile('C:\Program Files\360\360 Internet Security\360util.dll','32');
 DeleteFile('C:\Program Files\360\360 Internet Security\deepscan\cloudcom2.dll','32');
 DeleteFile('C:\Windows\system32\DRIVERS\360FsFlt.sys','32');
 DeleteFile('C:\Windows\system32\Drivers\360AntiHacker64.sys','32');
 DeleteFile('C:\Windows\system32\DRIVERS\360AvFlt.sys','32');
 DeleteFile('C:\Windows\system32\Drivers\360Camera64.sys','32');
 DeleteFile('C:\Program Files\360\360 Internet Security\360sdrun.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\{3A570FF0-753E-4CAB-AE92-C68446730A8B}','64');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','360sd');
 DeleteService('360Camera');
 DeleteService('360AvFlt');
 DeleteService('360fsflt');
 DeleteService('360AntiHacker');
 DeleteService('360rp');
 DeleteFileMask('C:\Program Files\360', '*', true, ' ');
 DeleteDirectory('C:\Program Files\360');   
 BC_ImportDeletedList;
 ExecuteSysClean;   
BC_Activate;
end.

Сервер нужно будет потом перезагрузить вручную.

Shiirx 03-10-2014 15:38 2410607

mike 1, глухо (((

как вариант из безопасного режима попробовать...

Shiirx 03-10-2014 16:13 2410628

У него есть самозащита, да вот только отключаться не хочет (((

mike 1 03-10-2014 17:05 2410654

Попробуйте в безопасном режиме выполнить скрипт.

Shiirx 10-10-2014 16:24 2413560

Возникла новая проблема, в безопасном режиме не удаётся зайти, т.к. это ДК. При попытке входа под локальным админом говорит, что пароль не верный, с загрузкой сетевых драйверов, тоже не пускает (((

mike 1 10-10-2014 16:59 2413574

А если создать новую учетную запись с правами Администратора?

Shiirx 17-10-2014 09:31 2416581

Цитата:

Цитата mike 1
А если создать новую учетную запись с правами Администратора? »

А смысл? Она всё равно не будет локальной...
Вообще посмотрел, что тут за "сервак" стоит, было решено купить новый, нормальный сервак, т.ч. эта машина будет просто отформатирована... Если будут ещё идеи, выслушаю, месяц пока есть всякое на нём испытать )))


Время: 04:57.

Время: 04:57.
© OSzone.net 2001-