Перейти к содержанию
Vorobey1

Как и где удалить остатки Нортона?

Recommended Posts

Vorobey1

Проблемма такова: год назад установил norton internet security 2006 естественно триал... После окончания пробного срока- удалил. Всё подчистил jv16 и ace utilities. Теперь при попытке установить internet security 2007 trial и новый продукт симантика Norton 360 beta, сообщается что вышел срок пробы и предлогают ввести ключ...

Вопрос: где искать остатки нортона (файлов и ключей) в реестре?

p.s. где то читал что некоторые разработчики прячут ключи в реестре там где их не должно быть в принципе (верно что бы не нашли)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1

SuperBrat

По ссылке что ты дал ничего нет (нулевой результат) Я где то видел скрин этой проги,она вроде чистит за антивирусом 2003-2005 года... старая короче вот её в инете и ненайти.У них и на офсайте нет такой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
По ссылке что ты дал ничего нет (нулевой результат)

Выложил тут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1

SuperBrat

Благодарю!!! :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Терещенко

Полезная тулза!

Выкладываю непосредственно в форуме, что бы не пропала.

Norton_Removal_Tool.zip

Norton_Removal_Tool.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1

Да... Чем то я не понравился господину Нортону, что даже его утилита

не помогает видимо поможет format C:

а пока вынужден защищатся продуктом BitDefender antivirus 10.

Слышал не менее достойный продукт.

Есть какие комментарии по этому поводу? В смысле можно ли быть уверенным в безопастности с ним?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Я думаю это надо уже в отдельную ветку в соседнем форуме запихнуть :wink: Здесь наверное и фанаты данного продукта есть

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Для вопросов по BitDefender плиз, создайте отдельную ветку в соседнем форуме

:off:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Symantec Removal Tool (для корпоративных версий), существует такая? А то один очень упрямый SAV 8 за 100 км от меня не хочет быть убраным. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB

Проблема состоит в том, что после удаления, ссылки на пролукт остаются в порядка 500 параметрах реестра. (Было так, что пришлось удалять вручную. Повисло все). После этого почти 8 часов чистил реестр

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 16.1.14.
    • PR55.RP55
      uVS v4.13 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) Невозможно открыть процесс: start.exe [2960] Полное имя                  START.EXE
      Имя файла                   START.EXE
      Статус                      АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
       ---------------------                         Самый обычный запуск и чистая система. Открыл посмотрел образ > Запустил uVS в обычном режиме и вот результат...  
    • PR55.RP55
      В окнах -  появилась реклама. ( ожидаемо ) uVS этого не видит. ------------ New-Item -Path "HKCU:\Software\Policies\Microsoft\Windows" -Name "Explorer" -force New-ItemProperty -Path "HKCU:\Software\Policies\Microsoft\Windows\Explorer" -Name "DisableNotificationCenter" -PropertyType "DWord" -Value 1 New-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\PushNotifications" -Name "ToastEnabled" -PropertyType "DWord" -Value 0 ----------------- # Add HKEY_Users as a PS Drive New-PSDrive -PSProvider Registry -Name HKU -Root HKEY_USERS # Add the default user's registry hive so it is viewable/browsable by PowerShell Start-Process -FilePath 'CMD.EXE' -ArgumentList '/C REG.EXE LOAD HKU\AllUsers C:\Users\Default\NTUSER.DAT' -Wait -WindowStyle Hidden | Out-Null # Remove notification group policies from current user Remove-ItemProperty 'HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name 'TaskbarNoNotification' -Force Remove-ItemProperty 'HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'ToastEnabled' -Force Remove-ItemProperty 'HKCU:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'NoToastApplicationNotification' -Force # Remove notification group policies from local machine Remove-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name 'TaskbarNoNotification' -Force Remove-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'ToastEnabled' -Force Remove-ItemProperty 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'NoToastApplicationNotification' -Force Remove-ItemProperty 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\Explorer' -Name 'DisableNotificationCenter' -Force # Remove notification group policies from default user Remove-ItemProperty 'HKU:\AllUsers\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name 'TaskbarNoNotification' -Force Remove-ItemProperty 'HKU:\AllUsers\SOFTWARE\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'ToastEnabled' -Force Remove-ItemProperty 'HKU:\AllUsers\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'NoToastApplicationNotification' -Force # Remove default user's registry hive Start-Process -FilePath 'CMD.EXE' -ArgumentList '/C REG.EXE UNLOAD HKU\AllUsers C:\Users\Default\NTUSER.DAT' -Wait -WindowStyle Hidden | Out-Null # Remove HKU_Users from PowerShell Remove-PSDrive -Name HKU --------------- Disable Security and Maintenance Notifications HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Windows.SystemToast.SecurityAndMaintenance Value Name: Enabled (DWORD)
      Value: 0 Disable OneDrive Notifications HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Microsoft.SkyDrive.Desktop Value Name: Enabled (DWORD)
      Value: 0 Disable Photos Notifications HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Microsoft.Windows.Photos_8wekyb3d8bbwe!App    
    • PR55.RP55
      Как оказалось всё гораздо хуже... Есть 64-х битная система > активации 64-х бит. модуля не проходит ( действия антивируса\защитника ) значит работает 32-х битный модуль... на 64-х битной системе.    
    • PR55.RP55
      В общем судя по всему активации 64-х бит. модуля мешал Windows Defender По хорошему нужно логи\журналы защитника в образ автозапуска сохранять. Тогда и по uVS меньше вопросов будет и "историю" заражений посмотреть. Возможно чтобы антивирусы так не реагировали что-то придумать.
×