Перейти к содержанию

Recommended Posts

Dr.Golova

Мальчик купил себе машинку, ему предустановили триального доктора (продовцов уже расстреляли). Триал кончился, мальчик хочет себе поставить нормальный антивирус, но анынстал доктора просто падает. Естесно поверх никто ставится не хочет. Я немного пошалил, в результате от доктора остался только драйвер спайдера, но он отказывается удаляться даже в защищенном режиме (и естесно из реестра не трется). Как быть? Переустанавливать всю винду из-за одной заклинившей дровины некошерно! Есть тулза для авточистки системы (как у каспера)?

ЗЫ: Расхучить AVZ не пробовал, надеюсь есть нормальный способ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NickXists

-> "Dr.Golova":

вроде как официальный способ

( http://forum.drweb.ru/index.php?s=&sho...st&p=238973

http://forum.drweb.com/index.php?method=sh...&clearoff=1 )

spiderml.exe -removespidernt -remove

если файлы уже потерты, вернуть.

А ренеймить дрова (под Win или из BootExecute) / менять тип запуска тоже не давал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Мальчик купил себе машинку, ему предустановили триального доктора (продовцов уже расстреляли). Триал кончился, мальчик хочет себе поставить нормальный антивирус

Это явная безаргументная антиреклама продукта. Прошу модераторов обратить на это внимание.

Dr.Golova, я могу понять Вашу нелюбовь к нашим продуктам, но надо думать, что пишете.

Есть тулза для авточистки системы (как у каспера)?

Она сейчас находится в разработке. Но в том виде, как Вы это написали, это явная реклама КАВ на фоне антирекламы Dr.Web.

Помочь может следующий документ документ с http://wiki.drweb.com под названием "Очистка машины от некорректно удаленного Dr.Web®"

Ссылку найти просто, но она длинная получается, портит дизайн форума.

P.S. А мальчику надо было ставить актуальный релиз:

http://download.drweb.com/win

Кто виноват, что этого не было сделано, я не знаю.

Добавлено спустя 10 минут 29 секунд:

Ну а пока сообщение Головы висит, для паритета мнений скажу, что мне много раз приходилось с аналогичными чувствами сносить КАВ. Например, искать по всему инету утилиту для удаления дополнительных потоков. Были и другие примеры. У всех антивирусных продуктов бывают проблемы, достаточно открыть соответствующий форум.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Не вдаваясь в подробности, является ли вопрос Dr.Golova антирекламой, для тех, кого действительно интересует тема, сообщаю простой и универсальный способ деинсталляции любого антивируса, или другого софта, который не желает удаляться по хорошему. Не все ж такие гуру, что полезут в рестр, из командной строки станут набирать заклинания...

Как правило, достаточно снова запустить инсталляцию того же продукта той же версии, все данные для деинсталляции корректно пропишутся. Cоответственно, после этого выполнить обычную деинсталляцию не составляет труда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Она сейчас находится в разработке. Но в том виде, как Вы это написали, это явная реклама КАВ на фоне антирекламы Dr.Web.

Кстати, никакого преимущества в этом вопросе KAV не имеет. Все утилиты удаления созданы лишь для версий ниже 7.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Все утилиты удаления созданы лишь для версий ниже 7.

Нет, для семерки тоже есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Угу. Для 6-ки и 7-ки универсальная. Ну и куча батников для чистки от 3х версий и выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

KisKav6Remove.zip. Больше не нашел. Если я не на тот ftp заходил, выложите ссылку, пожалуйста.

Umnik, вы ими иногда хоть пользовались? Я да. Универсальность лишь в удалении драйвера. Все остальное от 7-ки она не тронет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Под 7-ку ее адаптировал Storm. Пользовался (на первых бетах 7-ки). Что касается универсальной утилиты, то она мне не понравилась. Потому я отписал ЛК, почему считаю ее неудачной. Посмотрим, изменит ли это что-нибудь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Т.е. "Она сейчас находится в разработке."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну... В таком запущенном случае, как с Доктором она тоже, ИМХО, откажется работать. Если сейчас лежит исправленная, то сработает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Как правило, достаточно снова запустить инсталляцию того же продукта той же версии, все данные для деинсталляции корректно пропишутся. Cоответственно, после этого выполнить обычную деинсталляцию не составляет труда.

Да, я хотел и этот способ привести, но не увидел изначально конструктива.

Только нужно устанавливать не просто дистрибутив той же версии, а актуальный дистрибутив той же версии, ибо, например, у Dr.Web дистрибутивы перепаковываются раз в неделю или чаще, и в некоторых случаях решаются проблемы в том числе и с инсталляцией/деинсталляцией.

Ну... В таком запущенном случае, как с Доктором она тоже, ИМХО, откажется работать.

Это Вы к чему? Вы про какой конкрентно случай? Что откажется работать? Цитируйте хоть фразу, на которую отвечаете или более чётко формулируйте. Непонятно же ничего.

у и куча батников для чистки от 3х версий и выше.

Да, кстати. По таким вопросам наша техподдержка реагирует достаточно быстро. И соответствующие батники тоже есть. Но скоро будет и облагороженная утилита. Но выдаваться тоже будет в основном саппортом при необходимости таковой для решения проблемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Valery Ledovskoy

Я имею в виду именно этот случай.

SuperBrat

Я перетер с Иваном Красновым. Тузла выложена доработанная. Если она "не видит" Продукта, то можно запустить ее принудительно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
В таком запущенном случае, как с Доктором она тоже, ИМХО, откажется работать.

Кто такая она?

Добавлено спустя 1 минуту 36 секунд:

Почему случай запущен? Чем он более или менее запущен, чем аналогичные случаи с другими антивирусными продуктами?

Добавлено спустя 1 минуту 22 секунды:

Мы ведь даже не знаем, что за версия была установлена у того самого мальчика. И вообще не знаем, а был ли мальчик? ;) И почему этот вопрос обсуждается здесь, а не на нашем форуме или в нашей техподдержке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Valery Ledovskoy

Брррр... "Она" та универсальная тузла". Но уже выяснилось, что она (тузла) может запускаться принудительно из командной строки.

Запущен ЭТОТ случай, т.к. остался мусор, который и сам не живет, и другим мешает. Запущенным я его назвал именно поэтому. И он ничем не отличается от других запущенных случаев у других продуктов других вендоров.

Может быть... :) Но я не склонен не доверять ни Вам, ни Dr.Golova

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
"Она" та универсальная тузла". Но уже выяснилось, что она (тузла) может запускаться принудительно из командной строки.

Т.е., если я правильно понимаю, то та универсальная тулза от Касперского, по Вашему мнению, в аналогичном случае с КАВ тоже не поможет, но поможет, если её принудительно запустить из командной строки? :lol:

Остальное понятно.

Но я не склонен не доверять ни Вам, ни Dr.Golova

Это тоже понять могу. Но я готов ответить на все высказанные недопонимания.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Valery Ledovskoy

Валерий, ну вы меня в гроб загоните. :) По моему мнению, та тузла не помогла бы в аналогичном случае, ибо у нее детект был слишком банален. И случаи ее провала уже были. Мы тогда давали ссыль на батник, который плевал на все и вычищал хвосты. Сейчас тузла усовершенствована. В том числе в плане детекта хвостов. И, в случае, если она вдруг прозевала их (хвосты, мусор), то можно сделать принудительный запуск. Т.е. аналогично батнику.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Валерий, ну вы меня в гроб загоните. Smile

Вот теперь всё, наконец, понятно :) А то "она", "в аналогичном случае", "в запущенном, как у Доктора", "но имеется возможность" :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Славно поофтопили :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Это явная безаргументная антиреклама продукта. Прошу модераторов обратить на это внимание.

Где явная антиреклама? Валерий не перегибайте палку. Я не вижу оснований для вмешательства. Человек о помощи просит. Да, в эмоциональной форме, но и его понять можно. Кстати тут посты и поэмоциональнее бывают - Вы почему-то молчите.

Она сейчас находится в разработке. Но в том виде, как Вы это написали, это явная реклама КАВ на фоне антирекламы Dr.Web.

Глупости.

Помочь может следующий документ документ с http://wiki.drweb.com под названием "Очистка машины от некорректно удаленного Dr.Web®"

Ссылку найти просто, но она длинная получается, портит дизайн форума.

Вот это уже конструктивно.

Ну а пока сообщение Головы висит, для паритета мнений скажу, что мне много раз приходилось с аналогичными чувствами сносить КАВ. Например, искать по всему инету утилиту для удаления дополнительных потоков. Были и другие примеры. У всех антивирусных продуктов бывают проблемы, достаточно открыть соответствующий форум.

:)....

Простите Валерий, если обидел Вас.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Mr. Justice, это не эмоциальное описание проблемы. Это пишет сотрудник конкурирующей организации, при этом слова "продовцов уже расстреляли" и "поставить нормальный антивирус" - это сильно некорректно по отношению к нашим продуктам, и Голова это знает. Тем более, что позже в ходе топика выяснилось, что продукты, к которым имеет отношение Голова, тоже испытывают время от времени аналогичные проблемы. И я считаю, что целью выноса проблемы некоего "мальчика" на этот независимый портал была именно антиреклама, ибо русскоязычная поддержка у нас есть и нормально работает.

Жаль, что Вы этого не хотите замечать.

Кстати тут посты и поэмоциональнее бывают - Вы почему-то молчите.

Я не модератор antimalware.ru, и сообщения, которые не касаются наших продуктов, пробегаю по диагонали. На бОльшее времени нет, уж извините. Если есть более некорректные сообщения, то их тоже надо модерировать, конечно. Иначе из приличного портала, посвящённого серьёзным проблемам безопасности он превратится в неизвестно что.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Mr. Justice, это не эмоциальное описание проблемы. Это пишет сотрудник конкурирующей организации,

Это не имеет абсолютно никакого значения, с точки зрения правил форума.

при этом слова "продовцов уже расстреляли" и "поставить нормальный антивирус" - это сильно некорректно по отношению к нашим продуктам, и Голова это знает.

Если реагировать на каждый ситуацию в которой оппонент проявил эмоциональность, то форум, на мой взгляд, не сможет нормально функционировать. Кроме того, эмоции правилами форума не запрещены.

Тем более, что позже в ходе топика выяснилось, что продукты, к которым имеет отношение Голова, тоже испытывают время от времени аналогичные проблемы. И я считаю, что целью выноса проблемы некоего "мальчика" на этот независимый портал была именно антиреклама, ибо русскоязычная поддержка у нас есть и нормально работает.

Жаль, что Вы этого не хотите замечать.

Жаль, что вы не хотите понять, что модератор, не может запрещать людям выражать свои эмоции, если не были нарушены правила форума. Во-первых, не вижу никакой антирекламы. Человек обратился за помощью. Если Вы считаете иначе - докажите это, Ваши суждения основаны на домыслах. Добропорядочность участника форума предполагается, если иное не установлено. Во-вторых, что -то я не припомню, что у нас запрещена антиреклама. В-третьих, человек, по крайней мере формально, выступает от своего имени, а не от имени своей компании. Делайте выводы.

Я не модератор antimalware.ru, и сообщения, которые не касаются наших продуктов, пробегаю по диагонали. На бОльшее времени нет, уж извините. Если есть более некорректные сообщения, то их тоже надо модерировать, конечно. Иначе из приличного портала, посвящённого серьёзным проблемам безопасности он превратится в неизвестно что.

Вы правы.

P.S. Предлагаю перенести обсуждение за пределы публичной части форума.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
ибо русскоязычная поддержка у нас есть и нормально работает.

Полностью согласен, так как обычно при проблемах с антивирусом (да и вообще с большинством продуктов) обращаются в поддержку. ИМХО вынос проблемы на форум анти-малвары простителен разве что тролю Виталику, а не специалисту вроде Др. Головы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

По многочисленным просьбам трудящихся прошу запретить обращаться в раздел о помощи, если есть проблемы с Dr.Web. У них есть своя тех. поддержка. И вообще лучше этот раздел закрать, так как он не нужен. Шутка.....Надеюсь никто не обиделся. Да и еще всем представителям вендоров запретить высказываться в недружелюбной форме о своих конкурентах...Вы у нас будете дискриминируемым сословием.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Да и еще всем представителям вендоров запретить высказываться в недружелюбной форме о своих конкурентах...Вы у нас будете дискриминируемым сословием.....

Только представителям вендоров. Круть! Где Виталя? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      ничего нового ---------------------------------------------------------
       4.99.5
      ---------------------------------------------------------
       o Добавлен новый режим запуска для работы с неактивной системой без необходимости загрузки с флешки или диска.
         Начиная с Windows 8 доступна интеграция uVS в меню дополнительных параметров загрузки для
         запуска uVS из штатной среды восстановления Windows (WinRE) для работы с _неактивной_ системой.

         Интеграция осуществляется нажатием кнопки "Интегрировать uVS в меню дополнительных параметров загрузки".
         Загрузиться в меню можно с помощью кнопки "Перезагрузить систему в меню дополнительных параметров загрузки",
         после появления меню выберите:
         Поиск и устранение неисправностей/Диагностика/Troubleshoot(зависит от версии и региона Windows) --> uVS

         В отличии от dclone, uVS уже не получится разместить в образе WinRE, просто не хватит места на диске,
         поэтому запуск uVS происходит из каталога запуска процесса интеграции, т.е. при обновлении версии uVS
         не нужно повторно выполнять интеграцию, достаточно обновить uVS в каталоге из которого была произведена интеграция.
         В пути до uVS допустимо использовать кириллицу, даже если WinRE не имеет поддержки русского языка.
         При запуске из меню дополнительно производится инициализация сети в WinRE, т.е. будет доступна сеть
         для проверки файлов на VT, проверки сертификатов или для предоставления доступа удаленному пользователю к "рабочему столу".

       o Разовый доступ к рабочему столу доступен в WinRE/WinPЕ если в нем была инициализирована сеть,
         если образ сделан в uVS или загрузка была через интегрированный пункт в меню то сеть инициализируется при старте системы
         автоматически, однако поддержки uPNP в WinRE по умолчанию нет, поэтому для подключения к "рабочему столу" WinPE
         следует использовать обратное подключение к клиенту с белым адресом. (если подключение будет через интернет).
         (!) В WinRE/PE доступен только один режим захвата экрана - GDI, передача экрана нормально работает в WinRE/PE на базе
         (!) Win8/Win8.1/Win11, в Win11 и WinPE на его базе необходим включенный режим BLT, в противном случае консольные окна не отображаются.
         (!) Как минимум часть версий WinPE на базе Win10 дефектные (все x86), при работе с ним не отображаются консольные окна и есть проблемы
         (!) с отрисовкой окон и без удаленного доступа.
         (!) Аналогичная проблема наблюдается в WinRE для устаревших билдов Win10, для новых билдов Win10 проблемы нет.
         (!) В некоторых случаях окно uVS может оказаться за меню загрузки, в этом случае используйте Alt+Tab для переключения окон.

       o Добавлены новые модули:
         o файл rein/rein.x64 отвечает за запуск uVS из меню.
         o файл usvc.x64 отвечает за запуск uVS под LocalSystem.
         o встроенный ресурс getcpb отвечает за получение файлов из пользовательского буфера обмена при запуске под LocalSystem.

       o В окно лога подключения к удаленному рабочему столу добавлены кнопки для быстрого доступа к настройкам системы,
         запуску uVS и файлового менеджера.

       o Добавлена поддержка создания загрузочных образов дисков на базе WinPE+ADK v10.1.26100.2454 (декабрь 2024).
         (!) для создания 32-х битного WinPE или WinPE с поддержкой старого железа этот ADK не годится.
         (!) для создания 32-х битных образов используйте ADK для Windows 10 2004. (см. подробнее в FAQ.txt)

       o Улучшена функция создания загрузочных дисков.
         ISO стал мультизагрузочным с поддержкой UEFI, ISO теперь создается в UDF формате,
         т.е. загрузка с диска будет работать и на старом компьютере без UEFI и на новом с UEFI.
         Образ диска теперь занимает немного меньше места за счет дополнительно оптимизации содержимого UDF ISO.
         Добавлена проверка на разметку флешки, допустимая разметка MBR, GPT не поддерживается.
         (!) Загрузочная флешка всегда форматируется в FAT32, вся информация на флешке будет удалена,
         (!) флешки теперь мультизагрузочные.

       o Если недоступен режим захвата экрана DDA то серверная часть теперь автоматически устанавливает режим захвата GDI.

       o Теперь пока открыто окно удаленного рабочего стола удаленная система не будет засыпать.

       o Теперь окно лога передачи файла можно свернуть вместе с основным окном.

       o При ручном вводе одноразового кода доступа к удаленному рабочему столу тире теперь расставляются автоматически.

       o Исполняемый файл при выборе режима разового доступа к рабочему столу теперь
         всегда имеет фиксированное имя "uvsrdp".
         Т.е. теперь можно из одного каталога последовательно запустить удаленный рабочий стол и затем uVS в обычном режиме.

       o Оптимизирована вспомогательная функция копирования незащищенных файлов, теперь она работает немного быстрее
         системной функции CopyFile если копирование файла происходит на другой диск и значительно быстрее если
         при этом исходный файл хотя бы частично попал в файловый кэш.

       o Уменьшены требования к доступной памяти при запуске в системе без файла подкачки.
         Уменьшено максимально возможное число файлов в списке для x86 систем до 100000.

       o uVS теперь совместим со штатной средой восстановления Windows 8.

       o Перехват клавиатуры выделен в отдельный поток, что снизило инпут лаг нажатий клавиш и устранило проблему
         задержки ввода с клавиатуры на клиентской машине при передаче файлов по узкому каналу (менее 10Mbit).

       o Исправлена ошибка из-за которой не восстанавливался размер окна удаленного рабочего стола при повторном нажатии Alt+V.

       o Исправлена ошибка из-за которой был доступен просмотр экрана удаленного компьютера в режиме "только передача файлов"
         если был выбран режим захвата экрана GDI или DDA1.

       o Исправлена ошибка из-за которой в окне удаленного доступа при выборе настройки из списка передавались нажатия и движения мыши
         в удаленную систему.

       o Исправлена ошибка из-за которой назначение основного дисплея влияло на номер дисплея в DDA режиме, что приводило
         к неправильному расчету координат мыши на виртуальном дисплее удаленной системы.

       o Исправлена ошибка из-за которой не сохранялся каталог дополнительных файлов при создании загрузочной флешки.

       o Передаваемый по сети файл теперь блокируется не полностью на время передачи, а остается доступным для чтения.

       o Исправлена ошибка из-за которой не передавались на удаленный компьютер файлы с длинным путем (ошибка "путь не найден").

       o Исправлена ошибка из-за которой в редких случаях не восстанавливались права доступа и владелец ключей реестра после их модификации.

       
    • PR55.RP55
      Добавить в меню команды: Блокировать запуск файла по: [MinimumStackCommitInBytes] Снять блокировку [MinimumStackCommitInBytes] установленную uVS - [1077777777] Полностью снять блокировку [MinimumStackCommitInBytes] -  [?ХХХХХХХХ?] ---------- Пример: Блокировать запуск файла по: [MinimumStackCommitInBytes] IFEO\mediaget.exe: [MinimumStackCommitInBytes] 1077777777 IFEO\PowwerTool.exe: [MinimumStackCommitInBytes] 1077777777 -------- Команда: Проверить реестр и доступные копии реестра ( с возможностью указать копию ) на IFEO -  [MinimumStackCommitInBytes] Команда: Проверить реестр и доступные копии реестра ( а тут можно подумать, на что ещё можно проверить копию )
    • PR55.RP55
      В том году была статья : по поводу MinimumStackCommitInBytes https://www.trendmicro.com/en_in/research/23/e/attack-on-security-titans-earth-longzhi-returns-with-new-tricks.html Похоже и у нас начали активно это применять. https://forum.kasperskyclub.ru/topic/465310-slovil-majner-kogda-skachival-obhod-blokirovki-diskorda/ https://www.cyberforum.ru/viruses/thread3189071.html?ysclid=m4x30zzs6v421256067  
    • demkd
      И не должен работать, такое удалять разрешено только вручную.
    • PR55.RP55
      Ошибка получения XML описания задачи: \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask  [Error: 0x80041321 - Образ задачи поврежден или изменен. ] Соответственно на такие случаи команда: (Alt+Delete) не работает. https://vms.drweb.ru/virus/?i=27169926
×