Войти

Показать полную графическую версию : Не могу удалить 360 Internet Security Real-time Protection Loading Service


Страниц : [1] 2

Shiirx
02-10-2014, 14:26
Висит на серваке 360 Internet Security Real-time Protection Loading Service, не могу удалить, при попытке удалить через Программы и компоненты, ни чего не происходит (((( Через Total Uninstall тоже не удалился, только исчез из Программы и компоненты. Найти ремовер, как у других антивирусов, не получилось ((( Есть предложения?

mike 1
02-10-2014, 22:30
Через AVZ можно попробовать удалить, но правда там скрипт придется писать для удаления папок, драйверов и служб.

Shiirx
02-10-2014, 22:43
mike 1, интересное предложение, надо подумать...

yurfed
02-10-2014, 23:08
Shiirx, Посмотрите http://www.shouldiremoveit.com/360-Internet-Security-2013-70571-program.aspx
По реестру ищите 360sd и вычищайте. Только будьте внимательны прежде чем удалять записи реестра.

Shiirx
03-10-2014, 09:12
yurfed, не видит эту тварь (((
Пытался в ручную грохнуть из Programm Files, он обратно все файлы закачал (((
Новую установку сделать не даёт, говорит файл повреждён, хотя на другой машине запускается (((

Shiirx
03-10-2014, 10:46
mike 1, AVZ тоже не справился О_О

mike 1
03-10-2014, 11:23
Shiirx выложите лог AVZ. Boot Cleaner в скрипте использовали?

Shiirx
03-10-2014, 11:42
mike 1, что-то не вижу я файла с логами ((((
Boot Cleaner в скрипте использовали? »
Да

Shiirx
03-10-2014, 11:51
Вот скрипт

mike 1
03-10-2014, 12:26
Судя по скрипту не использовали. Почему? Потому что Boot Cleaner включили, но импорт удаляемых файлов в Boot Cleaner не пошел потому что нет второй команды BC_ImportDeletedList;, которая за это отвечает. + Если удаляете какие-то файлы, то рекомендую также использовать команду ExecuteSysClean;, которая в свою очередь будет проводить чистку удаляемых объектов в реестре. Для удаления всех файлов в указанном каталоге можно использовать команду DeleteFileMask('здесь указываем каталог', '*', true, ' ');

Чтобы удалить все файлы от этого антивируса нужно сперва выполнить 9 стандартный скрипт, а потом по созданному отчету писать скрипт, который удалит файлы этого антивируса.

Shiirx
03-10-2014, 13:09
сперва выполнить 9 стандартный скрипт »
А смысл выполнять ВСЕ 9 скриптов?

mike 1
03-10-2014, 13:33
Да не все 9, а только девятый. Файлы антивируса могут проходить по базе безопасных файлов, а 9 стандартный скрипт в отчете отображает все файлы.

Shiirx
03-10-2014, 14:25
Вот файл, что теперь?

Shiirx
03-10-2014, 14:43
вот такой скрипт нарисовал:

begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
DelCLSID('{B089FE88-FB52-11D3-BDF1-0050DA34150D}');
BC_DeleteFile('C:\Program Files\360\360 Internet Security\360conf.dll');
BC_DeleteFile('C:\Program Files\360\360 Internet Security\360util.dll');
BC_DeleteFile('C:\Program Files\360\360 Internet Security\deepscan\cloudcom2.dll');
BC_DeleteFile('C:\Windows\System32\Drivers\360AntiHacker64.sys');
BC_DeleteFile('C:\Windows\system32\DRIVERS\360FsFlt.sys');
BC_DeleteSvc('360rp');
BC_DeleteSvc('360AntiHacker');
BC_DeleteSvc('360fsflt');
BC_DeleteSvc('360AvFlt');
BC_DeleteSvc('360Camera');
BC_DeleteFile('C:\Program Files\360\360 Internet Security\360sdrun.exe');
BC_DeleteFile('C:\Program Files\360\360 Internet Security\Uninst.exe');
BC_DeleteFile('D:\360is_4.9.0.4902.exe');
DeleteFileMask('c:\Program Files\360\', '*', true, ' ');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
RebootWindows(true);
end.

Не помогло ((( Да и лога почему-то нет...

mike 1
03-10-2014, 15:24
У меня такой получился.

RebootWindows(true);
Форсированная перезагрузка опасна для сервера. Сервер может лечь после такой перезагрузки.

begin
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
TerminateProcessByName('c:\program files\360\360 internet security\deepscan\qhactivedefense.exe');
TerminateProcessByName('C:\Program Files\360\360 Internet Security\360rps.exe');
SetServiceStart('360fsflt', 4);
SetServiceStart('360AntiHacker', 4);
SetServiceStart('360rp', 4);
StopService('360fsflt');
StopService('360AntiHacker');
StopService('360rp');
DeleteFile('C:\Program Files\360\360 Internet Security\360rps.exe','32');
DeleteFile('c:\program files\360\360 internet security\deepscan\qhactivedefense.exe','32');
DeleteFile('C:\Program Files\360\360 Internet Security\360conf.dll','32');
DeleteFile('C:\Program Files\360\360 Internet Security\360util.dll','32');
DeleteFile('C:\Program Files\360\360 Internet Security\deepscan\cloudcom2.dll','32');
DeleteFile('C:\Windows\system32\DRIVERS\360FsFlt.sys','32');
DeleteFile('C:\Windows\system32\Drivers\360AntiHacker64.sys','32');
DeleteFile('C:\Windows\system32\DRIVERS\360AvFlt.sys','32');
DeleteFile('C:\Windows\system32\Drivers\360Camera64.sys','32');
DeleteFile('C:\Program Files\360\360 Internet Security\360sdrun.exe','32');
DeleteFile('C:\Windows\system32\Tasks\{3A570FF0-753E-4CAB-AE92-C68446730A8B}','64');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','360sd');
DeleteService('360Camera');
DeleteService('360AvFlt');
DeleteService('360fsflt');
DeleteService('360AntiHacker');
DeleteService('360rp');
DeleteFileMask('C:\Program Files\360', '*', true, ' ');
DeleteDirectory('C:\Program Files\360');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
end.

Сервер нужно будет потом перезагрузить вручную.

Shiirx
03-10-2014, 15:38
mike 1, глухо (((

как вариант из безопасного режима попробовать...

Shiirx
03-10-2014, 16:13
У него есть самозащита, да вот только отключаться не хочет (((

mike 1
03-10-2014, 17:05
Попробуйте в безопасном режиме выполнить скрипт.

Shiirx
10-10-2014, 16:24
Возникла новая проблема, в безопасном режиме не удаётся зайти, т.к. это ДК. При попытке входа под локальным админом говорит, что пароль не верный, с загрузкой сетевых драйверов, тоже не пускает (((

mike 1
10-10-2014, 16:59
А если создать новую учетную запись с правами Администратора?




© OSzone.net 2001-2012