Defensewall - Помощь - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Rutger

Добрый день! Прошу Вашей помощи: после инсталляции программы "DefenseWall Personal Firewall 3.11 Rus" для тестирования, я не смог ее удалить через "Ccleaner" и установку/удаление программ. Пришлось использовать удаление всей папки в разделе Programm Files и перезагрузить системный блок. После чего машина начала блокировать установку и обновление через сеть Интернет ряда программ. Повторная установка "DefenseWall Personal Firewall 3.11 Rus" для внесения изменений в раздел Доверенные программы не удается. Система требует запустить файл в режиме Доверенные. Восстановление системы отключено. Каким образом можно исправить сложившуюся ситуацию? Заранее Вас благодарю.

Intel® Core™2 Duo CPU E7400, 2.80GHz, Socket 775 LGA Intel P45, 1 x 2048 DDR3-SDRAM, MB: ASUS P5P43TD, NVIDIA GeForce GTS 250, HDD 320Gb Samsung, HDD 120Gb ST, ASUS DRW-22B2S SCSI, DirectX 11.0, Samsung SM 943, Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller, Microsoft Windows 7 Ultimate 6.1 (сборка 7601) Service Pack 1. Symantec Endpoint Protection 11.062.700

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Загрузиться в "Безопасном Режиме" и выполнить деинсталляцию. Если не поможет, то нужно уже конкретно разбираться, что происходит в реестре и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rutger
Загрузиться в "Безопасном Режиме" и выполнить деинсталляцию. Если не поможет, то нужно уже конкретно разбираться, что происходит в реестре и т.д.

Воспользовался Вашим советом, "Безопасный режим" ничего не дал, как теперь восстановить реестр?

не обновляются следующие программы: "Windows Live Messenger, Windows Live Mail, Windows Live Writer", "Google Chrome", не работают и не переустанавливаются: "Auslogics Boost Speed", "DirectX Update Online", "DefenseWall Personal Firewall", тем не менее работают следующие программы: "Update Cheсker", "uTorrent", "Opera", "IE9", и т.д.

Каким образом можно найти и изменить статус программ с "Не доверенные" на "доверенные"?

Отредактировал Rutger

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Что-то у вас всё совсем неправильно работает. Загрузитесь в "Безопасном Режиме" и удалите файлы dwall.sys, dwall.dll dwall_com.dll dwall_excel.dll dwall_ext.dll dwall_ldr.dll dwall_lnk.dll dwall_mc.dll dwall_mrk.dll dwall_service.dll dwall_shell.dll dwall_wamp.dll + папку "DefenseWall HIPS" и папку уствновки программы. Через regedit удалите "HKEY_LOCAL_MACHINE\SOFTWARE\SoftSphere Technologies\DefenseWall" "HKEY_CURRENT_USER\Software\DefenseWall" "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dwall" "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\defensewall_serv"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Что-то у вас всё совсем неправильно работает. Загрузитесь в "Безопасном Режиме" и удалите файлы dwall.sys, dwall.dll dwall_com.dll dwall_excel.dll dwall_ext.dll dwall_ldr.dll dwall_lnk.dll dwall_mc.dll dwall_mrk.dll dwall_service.dll dwall_shell.dll dwall_wamp.dll + папку "DefenseWall HIPS" и папку уствновки программы. Через regedit удалите "HKEY_LOCAL_MACHINE\SOFTWARE\SoftSphere Technologies\DefenseWall" "HKEY_CURRENT_USER\Software\DefenseWall" "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dwall" "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\defensewall_serv"

Илья, а существует утиль из серии DWall Remover для таких целей\случаев? \небольшой намёк ;) \

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Нет. Стандартный деинсталлятор работает вполне себе стабильно в подавляющем большинстве случаев, а больше пока и не нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Нет. Стандартный деинсталлятор работает вполне себе стабильно в подавляющем большинстве случаев, а больше пока и не нужно.

Сам же видишь, как в "неподавляющем" случае тебе же и приходится советовать удалить соответствующие файлы и очистить реестр (вручную).

Почему бы не иметь в запасе утиль, которая бы сама искала возможные "хвосты" от DW? Выдавать, допустим, по обращению к тебе в саппорт. Как-то неплохо было бы в данном конкретном случае.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Стандартный деинсталлятор работает вполне себе стабильно в подавляющем большинстве случаев

Это касается 100% производителей более-менее настоящих антивирусов. Однако же...

С вашего позволения, товарищи, потратил 5 минут своего времени завтрака и накатал клинерсистему костылей. Работает только под Vista и выше. Оба файла должны быть в C:\dwkill\

Файл runme.cmd, запускать от имени Администратора:

@echo offset safemode=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dwcleanersc create dwcleaner binpath= C:\dwkill\safemode.cmd type= own start= auto obj= LocalSystem DisplayName= "DW Cleaner"reg add %safemode% /ve /d "Service"::Safe modebcdedit /export C:\dwkill\backup.bcdbcdedit /set {current} safeboot Minimal::rebootshutdown -r -t 03

Содержимое файла safemode.cmd

@echo offset path="%programfiles%\DefenseWall HIPS\"set key1=HKEY_LOCAL_MACHINE\SOFTWARE\SoftSphere Technologies\DefenseWallset key2=HKEY_CURRENT_USER\Software\DefenseWallset key3=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dwallset key4=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\defensewall_serv::DW's pathes killerrd /s /q %path%::DW's keys killerreg delete %key1% /freg delete %key2% /freg delete %key3% /freg delete %key4% /f::DW's files killerdel /f  /q dwall.sys dwall.dll dwall_com.dll dwall_excel.dll dwall_ext.dll dwall_ldr.dll dwall_lnk.dll dwall_mc.dll dwall_mrk.dll dwall_service.dll dwall_shell.dll dwall_wamp.dll::Normal mode::bcdedit /import C:\dwkill\backup.bcdbcdedit /deletevalue {current} safeboot::self-deletesc delete dwcleaner::rebootshutdown -r -t 03

Допилить до поддержки XP и можно еще за 5 минут, но я уже позавтракал =)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Сам же видишь, как в "неподавляющем" случае тебе же и приходится советовать удалить соответствующие файлы и очистить реестр (вручную).

Это один случай в год или два. Смысл?

Umnik, скрипт не найдёт dwall.sys, поскольку он в system32\drivers, которого нет в %PATH%.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Umnik, скрипт не найдёт dwall.sys, поскольку он в system32\drivers, которого нет в %PATH%.

%windir%\system32\drivers\dwall.sys

Это же за 5 минут накидал. Я просто показал, что можно сделать все настолько автоматизировано, что юзеру останется только запустить. А теперь обернуть это в exe и в манифесте прописать запрос админских прав - и готово.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Это один случай в год или два. Смысл?

Чтобы не делать закат солнца вручную.

\Где-то я уже слышал подобные вариации "а зачем?" (с) ... :) \

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
\Где-то я уже слышал подобные вариации "а зачем?" (с) ... :) \

Вопрос не в "а зачем", а в "смысл"? Чувствуешь разницу? Видимо, нет, а я очень даже да. Можно потратить двадцать минут на подобный скрипт (написание + отладка), а можно их потратить на заточку основного продукта. И что такого в том, что я второе предпочитаю первому, потому что считаю именно это главным приоритетом? Я же не могу порваться, правда?

А теперь обернуть это в exe и в манифесте прописать запрос админских прав - и готово.

Дроппер батника на диск? Ох, сколько же будет Generic-детектов на него, я даже боюсь представить...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Илья Рабинович

Я лишь сказал, что сляпать анисталлер - 10 минут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Вопрос не в "а зачем", а в "смысл"? Чувствуешь разницу? Видимо, нет, а я очень даже да. Можно потратить двадцать минут на подобный скрипт (написание + отладка), а можно их потратить на заточку основного продукта. И что такого в том, что я второе предпочитаю первому, потому что считаю именно это главным приоритетом? Я же не могу порваться, правда?

Можешь. Просто иметь про запас такую тулзень, а не писать пользователям текстовые простыни на счёт того, какой файл искать, в какой куст реестра смотреть. В общем, думай...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rutger
Что-то у вас всё совсем неправильно работает. Загрузитесь в "Безопасном Режиме" и удалите файлы dwall.sys, dwall.dll dwall_com.dll dwall_excel.dll dwall_ext.dll dwall_ldr.dll dwall_lnk.dll dwall_mc.dll dwall_mrk.dll dwall_service.dll dwall_shell.dll dwall_wamp.dll + папку "DefenseWall HIPS" и папку уствновки программы. Через regedit удалите "HKEY_LOCAL_MACHINE\SOFTWARE\SoftSphere Technologies\DefenseWall" "HKEY_CURRENT_USER\Software\DefenseWall" "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dwall" "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\defensewall_serv"

Спасибо, в ручном режиме почистил реестр и Windows\System32\Drivers. Это сразу сняло все вопросы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×