Хэлп, подцепил говнецо, хелп!!

Discussion in 'Безопасность и Анонимность' started by Bukvo_Ezka, 21 Sep 2011.

  1. Bukvo_Ezka

    Bukvo_Ezka Banned

    Joined:
    8 Sep 2011
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Помогите, подцепил какаху
    при загрузке ос в процессах 2 процесса
    rutserv.exe
    praetorian.exe
    стоить лиц Kis ниче не находит скатина..
    подскажите плиз чего
     
  2. Spider.Net

    Spider.Net Member

    Joined:
    3 Sep 2011
    Messages:
    8
    Likes Received:
    6
    Reputations:
    1
    http://rmansys.ru/
    должно быть 2 процесса rutserv.exe и rfusclient.exe

    для удаления выполни
    rutserv.exe /stop
    rutserv.exe /silentuninstall
    reg delete "HKLM\SYSTEM\Remote Manipulator System" /f

    praetorian.exe это вроде как защитник яндекс
     
  3. GreZorr

    GreZorr Banned

    Joined:
    8 Aug 2011
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    Ето и есть процесс rfusclient.exe, только переименованый.
     
  4. Bukvo_Ezka

    Bukvo_Ezka Banned

    Joined:
    8 Sep 2011
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Spider.Net cпасибо братан!
    а где выполнять? в сmd?

    grezor счего ты взял?
     
  5. Spider.Net

    Spider.Net Member

    Joined:
    3 Sep 2011
    Messages:
    8
    Likes Received:
    6
    Reputations:
    1
    да можно в cmd , можешь в батник написать эти строки
    если у тебя rutserv.exe в system32 лежит то вот так

    "%SYSTEMROOT%\System32\rutserv.exe" /stop
    "%SYSTEMROOT%\System32\rutserv.exe" /silentuninstall
    reg delete "HKLM\SYSTEM\Remote Manipulator System" /f

    или просто заверши процессы и поудаляй файлы:
    dsfOggMux.dll
    dsfTheoraEncoder.dll
    dsfVorbisEncoder.dll
    HookDrv.dll
    Microsoft.VC80.CRT.manifest
    msvcp80.dll
    msvcr80.dll
    PushSource.ax
    rfusclient.exe
    RIPCServer.dll
    rutserv.exe
    rversionlib.dll
    RWLN.dll
    и ветку рееста HKLM\SYSTEM\Remote Manipulator System
     
  6. GreZorr

    GreZorr Banned

    Joined:
    8 Aug 2011
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    - у тебя висит RMS, значит два процессы должны быть, первый не переименован, второй rfusclient.exe переименован, да и просчитай количество букв на етом и етом, сходятся.