Перейти к содержанию
Kirkazon

Антивирусные фантомы и призраки

Recommended Posts

Kirkazon

Уважаемые знатоки компьютеров и вообще умные люди! Что мне делать - не пойму (по причине компьютерной неграмотности). У меня возникла такая проблема. Стояла у меня на компе программа NOD32, работала вроде исправно. Однако после пары-тройки восстановлений системы что-то ненормальное стало с ней делаться. В общем, удалил я её. И решил заново поставить, так сказать, начать с чистого листа эту самую NOD. Но оказалось, что старая программа, которую я удалил, вроде бы действительно удалилась, а на самом деле при установке новой NOD пишется: "данная вирусная база "старее" уже имеющейся"... Т.е. та старая NOD где-то осталась на компьютере, хотя я искал и никаких видимых следов её не обнаружил. Ну, думаю, может, это просто NOD'ы у меня глючит? Решил поставить doctorWeb. При установке этого Веба появляется оповещение: на компьютере уже есть антивирусная программа (как я думаю, имеется в виду эта невидимая NOD), хотя я её уже удалял и переудалял... :(

Что за притча? Получается какой-то антивирусный призрак: он есть, но обнаружить и полностью его изничтожить - нельзя!!!

Что мне делать, как избавиться от этих "фантомных болей"? Я уже поставил новую NOD на ту старую (невидимую, но присутствующую где-то), но обновлять программу никак не могу! Пишет: "вы имеете самую новую базу...обновлений не требуется..." А как же не требуется, если я знаю, что у меня антивирусная база этого NODa действительно древняя! Но обновить нельзя!

Что мне делать, может, знает кто??? :huh:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Что мне делать, может, знает кто???

Такое бывает. Подождите до утра - помогут, подскажут.

А пока посмотрите мой пост #88 вот здесь

http://www.anti-malware.ru/forum/index.php...ost&p=48516

Проведите при помощи WinTools.net Professional аналогичный поиск и удаление всех ключей по слову NOD32 и потом осторожнее по слову Eset. Т.к. могут найтись ключи со словом Reset - их удалять не надо.

Удалите папку Eset из Program files. Почистите папку "Prefetch" в C:\WINDOWS\Prefetch.

Перезагрузите ПК. Попробуйте снова поставить желаемый антивирус.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Андрей-001

Не нужно рекламировать сторонние платные утилиты для этого. Есть готовые утилиты от производителя и инструкции, когда он не удосужился сделать утилиту.

Kirkazon

Инструкции по удалению продуктов ESET

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Не нужно рекламировать сторонние платные утилиты

Реклама делается для чего? Для продажи. А я ничего не продаю.

А программа WinTools.net Professional может с лихвой заменить все эти удалялки.

И не нужно передёргивать мои слова! :)

Человек нуждался в помощи ночью, а кое-кто в это время видел уже второй сон. :)

Мог бы вставить те мизерные инструкции прямо сюда и не переправлять человека на ресурс конкурента и своего работадателя. Что как раз и можно расценить как РЕКЛАМУ, т.к. Логотип и гиперссылка стоят во главе угла, а это уже веб-реклама. :)

Проблемы с остатками антивирусов есть у всех тут перечисленных программ. Опытный человек может всё решить в один присест правкой реестра. А малоопытному лучше воспользоваться утилитой с кнопками, которая все изменения сохраняет и одним кликом может вернуть назад.

Есть у меня и ещё одна утилита, которая без лишних наворотов и денежных запросов может делать все зачистки безболезненно. Но она является моей собственностью и даётся клиентам и чужим людям только лично. См. сообщение №75.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Андрей-001

Я бы согласился, если бы утилита была бесплатной. Но покупать ее для удаления антивирусов?! Кроме того, рекомендации вендора по удалению его продукта априори лучше автоматической работы утилиты третьего лица.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Но покупать ее для удаления антивирусов?!

А зачем её покупать? На один раз можно и без покупки. Там же триал. Почистил - и удалил.

Может я не ту версию указал?

Кроме того, рекомендации вендора по удалению его продукта априори лучше

Да, согласен. Но у меня масса случаев, когда они не справляются. Файлы ведь вещь хрупкая... :)

На тот случай нужно иметь вариант "B" (бэ).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
На один раз можно и без покупки.

А если проблема повториться в будущем? Да и качать и _устанавливать_ еще одну программку...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Да и качать и _устанавливать_ еще одну программку...

Зачем дважды-то качать. Оставь - места на диске навалом. (((:))))

Триал там одноразовый. (Для "других дел" есть Личка). :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kirkazon

Спасибо большое за советы! Воспользовался всеми, и таки удалось нормально установить антивирус!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Добавить в меню команды: Блокировать запуск файла по: [MinimumStackCommitInBytes] Снять блокировку [MinimumStackCommitInBytes] установленную uVS - [1077777777] Полностью снять блокировку [MinimumStackCommitInBytes] -  [?ХХХХХХХХ?] ---------- Пример: Блокировать запуск файла по: [MinimumStackCommitInBytes] IFEO\mediaget.exe: [MinimumStackCommitInBytes] 1077777777 IFEO\PowwerTool.exe: [MinimumStackCommitInBytes] 1077777777 -------- Команда: Проверить реестр и доступные копии реестра ( с возможностью указать копию ) на IFEO -  [MinimumStackCommitInBytes] Команда: Проверить реестр и доступные копии реестра ( а тут можно подумать, на что ещё можно проверить копию )
    • PR55.RP55
      В том году была статья : по поводу MinimumStackCommitInBytes https://www.trendmicro.com/en_in/research/23/e/attack-on-security-titans-earth-longzhi-returns-with-new-tricks.html Похоже и у нас начали активно это применять. https://forum.kasperskyclub.ru/topic/465310-slovil-majner-kogda-skachival-obhod-blokirovki-diskorda/ https://www.cyberforum.ru/viruses/thread3189071.html?ysclid=m4x30zzs6v421256067  
    • demkd
      И не должен работать, такое удалять разрешено только вручную.
    • PR55.RP55
      Ошибка получения XML описания задачи: \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask  [Error: 0x80041321 - Образ задачи поврежден или изменен. ] Соответственно на такие случаи команда: (Alt+Delete) не работает. https://vms.drweb.ru/virus/?i=27169926
    • PR55.RP55
      Предлагаю добавить в settings.ini - настройку: Передавать статистику удаляемых файлов. Для чего ? Когда статистика будет накоплена ( и проанализирована ) то можно будет применить команду: 1) Обнаружить угрозы - исходя из данных статистики 2) Создать автоскипт на базе общей операционной статистки 3) Создать автоскипт на базе моей статистики. Файл\ы данных доступны - как при обращении к серверу - так и локально. ----- % 70 скрипта - Это всё одно и тоже... Так чего мучить Оператора, если минимум % 70 скрипта можно генерировать автоматически,  а стальное он сам допишет. А то автоскрипт есть - а пользуется этим три человека. ------- Кроме того - та же история и с FRST - можно создать автоматический _помощник который будет например в Notepad++ помечать ( на базе статистики ) закладкой все типичные удаляемые объекты. Ведь не единым uVS жив человек ?  
×