Как удалить драйвер SelfProtect от Dr.Web 5.0?

Автор Lord_Of_Demons, 21 Грудень 2008, 12:20:08

Попередня тема - Наступна тема

Lord_Of_Demons

Вышел Dr.Web 5.0. Я решил обновится со старой версии 4.44.
Для понимания ситуации приведу последовательность моих действий.
Полностью корректно удалил Dr.Web 4.44.
Установил Dr.Web Security Space.
C целью избавиться от рекламы в Google Chrome установил еще и COMODO Internet Security (без антивируса - только файрволл, естественно). Надежды не оправдались - рекламу он не режет. Но возникла другая проблема - посерьезнее.
Через некоторое время (несколько часов) компьютер выдал BSOD и начал перезагружаться.
Удалось зайти в безопасный режим и удалить COMODO. После перезагрузки - опять BSOD.
Снова безопасный режим - попытка удаления Dr.Web с помощью Revo UnInstaller - неудачная - SelfProtect работает на "отлично" (но ссылка на удаление из меню "Установка\удаление программ" исчезла).
Сам не знаю как ( :) ) получилось удалить агент из автозагрузки и теперь система таки стала запускаться в нормальном режиме.
Описание самой проблемы.
Нету возможности удалить файлы Dr.Web (из Program Files и All Users\Application Data) - система говорит "нет доступа" (Unlocker не помогает, да и не обнаруживает блокирующие процессы) ни в обычном режиме, ни в безопасном.
Аналогично с ветками реестра, относящимися к Dr.Web.
При попытке повторной установки выдается ошибка, что инсталлер не имеет права записи в папку Program Files\DrWeb.
Насколько я понимаю - это работает драйвер SelfProtect.
Вопрос - как от него избавиться, чтобы можно было заново установить программу?
Кто подскажет, что можно сделать в этой ситуации?

P.S.: Сорри за "много слов" - пытался описать проблему и причины как можно подробнее.

На предложения типа "установить другой антивирус" буду ругаться - итак пришлось другой поставить пока что (CIS) - просьба писать именно дельные предложения.
Страх - это слабость, и потому:
Кто испугался - уже побежден!

Factiosus

А отключить его работу в Службах не пробовал?
Win+R,далее "msconfig","службы",поставь галочку "не отображать службы Майкрософт"
Я так отключал NOD 32
i7-7700K\Zalman CNPS10X Optima\MSI Z270 Krait Gaming\MSI GTX 1080 Ti GAMING X\2X8 Patriot Viper 4\SSD Kingston SUV400\HDD Seagate Barracuda ST1000+Toshiba HDWD110\Razer BlackWidow Ultimate\Razer Abyssus Mirror\LG 24UD58 24"\Be Quite Pure Power L8 CM 730 W

Lord_Of_Demons

В службах висел  только агент/резидентный сканер - сейчас нету.
Ничего похожего на искомое (SelfProtect и вообще относящееся к Dr.Web), к сожалению, не наблюдается.
Страх - это слабость, и потому:
Кто испугался - уже побежден!

Andy

Завантажуй систему з LiveCD і файл system32\drivers\dwprot.sys видаляй.

RaveGenerator

А зачем удалял версию 4.44, нельзя было обновить?
Rave - это не музыка. Rave - это движение.
Вообще то музыка Рейв есть, игралась в Манчестере в 1988-ом году, но любителям электроники слушать её не советую.

Lord_Of_Demons

Цитата: RaveGenerator від 22 Грудень 2008, 20:13:07
А зачем удалял версию 4.44, нельзя было обновить?
У меня возникло двоякое впечатление от этого вопроса. Отвечу просто, что решил не рисковать. Да, в инструкции написано (но кто их читает до возникновения проблем :) ), что можно обновлять - я решил этого таки не делать.
По моему это было правильно, потому как новая версия немного по другому организует свои файлы. Теперь файлы баз вирусов хранятся не в папке с программой, а в каталоге "C:\Documents and Settings\All Users\Application Data\Doctor Web".
Ну а второй причиной было то, что я давно хотел уже переустановить Dr.Web, чтобы добавить планировщик для автоматического обновления, который не был установлен при начальной инсталляции, а обычная установка "поверх" не помогала.
Цитата: Andy від 21 Грудень 2008, 20:24:10
Завантажуй систему з LiveCD і файл system32\drivers\dwprot.sys видаляй.
+1 за этот совет. Правда, если выполнить только это, то ничего не поменяется, к сожалению. Но это предложение натолкнуло меня на следующую последовательность действий.
Внимание! Все последующие действия я делал на свой страх и риск. Повторять только при наличии аналогичной проблемы, "прямых рук"  :D (хотя наличие проблемы убеждает в обратном), опыте восстановления системы  ;) и т.д. и т.п.

  • 1) непосредственно сделать так, как посоветовал Andy (самое смешное, что этим LiveCD был Dr.Web LiveCD  :) )
    Возможно это и было лишним потому что ... читаем дальше.
  • 2)Перезагружаемся в нормальном режиме.
    Обнаружил в службах "Windows User Mode Driver Framework". Честно говоря, не помню, когда она появилась в системе, но логически предположив, что SelfProtect и является этим драйвером пользовательского режима  я ее отключил. [Не знаю, помогло это действие или предыдущее, но я его делал, поэтому и описываю] Для пущей эффективности - перезагрузка.
  • 3) О чудо! Папку с программными файлами Dr.Web можно удалить - она разблокирована. Также проштудировал систему на наличие любых файлов и папок, которые содержат в названиях Dr.Web и DrWeb.
  • 4) Аналогично поступил и с ветками реестра и ключами, название которых содержит указанные выражения, а также dwprot.
  • 5) Решив, что лишний раз почистить систему не будет лишним ( :) поду-умаешь, тавтология получилась), сделал это с помощью CСleaner (очистка временных файлов и реестра) и Wise Registry Cleaner (оптимизация реестра). Очередной Reboot.
  • 6) Попытка инсталляции программы.
    Ур-ра! Получилось! Dr.Web Security Space установлен успешно!
  • 7) Напоследок вспомнил про отключенную службу "Windows User Mode Driver Framework" и на всякий случай решил ее включить
.
Итак, проблема решена. И я продолжаю работать со своим любимым антивирусом.

P.S.: Так как делалось ЭТО в уставшем состоянии поздно ночью, а описываю ПРОЦЕСС спустя сутки и после рабочего дня, то последовательность действий может быть указана немного не так, как было в реальности. Поэтому совет (я именно это и делал после этапа/нескольких этапов): проверять возможность нормальной установки программы. Если инсталляция прошла без единой ошибки - Вы достигли своей цели.
Страх - это слабость, и потому:
Кто испугался - уже побежден!