Перейти к содержанию
Nick

Удаление Norton Antivirus 2007

Recommended Posts

Nick

удалил Norton Antivirus везде где нашёл,но при загрузке комп. пишет что Norton Antivirus отключён,где он прячется?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Nick Попробуйте воспользоваться утилитой Norton Removal Tool http://service1.symantec.com/SUPPORT/tsgen...&view=docid

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nick
удалил Norton Antivirus везде где нашёл,но при загрузке комп. пишет что Norton Antivirus отключён,где он прячется?

Кирилл спасибо за помощь.Но причина по к-ой я удалял Norton Antivirus не решена(комп. тормозит при загрузке >4мин.)

С программой Norton Removal Too надо быть осторожней, у меня она удалила программы не имеющие Norton никого отношенияю :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Nick очень очень странно, обычно NRT как раз помогает в таких ситуациях.

Если продукт честно купленный, то звоните по этому телефону, звонок бесплатный, поддержка на русском: 8-800-212-21044

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
удалил Norton Antivirus везде где нашёл

Согласен с Кирилл Керценбаум.

Утилита Norton Removal Tool работает очень корректно (Надо лишь использовать версию поновее или перед удалением изменить дату на время выпуска утилиты; см. её Свойства). Она сама находит и выгружает все продукты от Symantec. Загрузить её можно только с сайта Symantec: http://service1.symantec.com/SUPPORT/tsgen...005033108162039

NRT_2008.PNG

Если вы удаляли его вручную, то наверняка от Norton Antivirus что-то осталось в реестре или в Автозагрузке, тогда загрузитесь в безопасном режиме и удалите из реестра его ключи при помощи моего Дерегистратора.

AntiNorton.zip Он только подчистит оставшиеся ключики в реестре.

Если и это не исправит положение с "тормозами", то всё дело вероятно в том, что Norton Antivirus не заметил. :)

См. например тему "Налётчики на Автозагрузку" .

Нужно просмотреть Автозагрузку, выполняемые в системе процессы, а также, для файловой системы NTFS, их "хвосты" и найти среди них запускающийся Malware.

Скриншот чистой системы прилагаю. Процессы.zip

Посмотрите и разберитесь со своей. Программа Стартер подходит для этого как нельзя лучше.

AntiNorton.zip

Процессы.zip

post-3999-1208982277_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • santy
      а товарищ в теме, похоже имеет отношение к этой теме. https://xakep.ru/2010/12/09/54255/   LOIC (Low Orbit Ion Cannon) — приложение, разработанное
      хакерской группой 4Chan, созданное для организации DDoS атак на веб-сайты с
      участием тысяч анонимных пользователей, пользующихся программой. Атаки
      производятся на такие сайты как, например,  
    • santy
      вообще-то это со слов юзера, не факт что было именно так.   chklst & delvir автоматически не добавляются, если количество сигнатур задействованных при детектировании равно нулю. в данном случае была одна сигнатурка (потому и вышел chklst&delvir), скорее всего фолс на чистом файле, которая не была исключена, но она не попала в скрипт за счет автоматического hide file. hide %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\XCPCSYNC.OEM\SYNCSDK.209.604\TRANSLATORS\MSOL\PROFMAN64.DLL
    • PR55.RP55
      " что там у пользователя уже в базе есть никто не знает." Мало вероятно, что в базе у пользователя что есть... v4.1.7z (1.03 МБ)  Но  автоматически добавлять команду:  delvir и т.д. не стоит. Пока остаюсь при своём мнении.
    • demkd
      А она есть, поскольку ничего другого выгрузить драйвер не могло, ну а что там у пользователя уже в базе есть никто не знает. Тем более что сигнатура у него даже с глубиной совпадения 17 дает более 300 фолсов только по этому образу. uVS не выгружает ничего кроме того что прямо или косвенно указано оператором или через сигнатуры и delvir или delall/unload, никак иначе. Спасибо, исправлю, но хорошо бы еще пароль к архиву, стандартные не подходят

       
    • alamor
      Если будет говорить, что ЭЦП целая на действительно валидную подпись у файла, а не на эту интеловскую, то другое дело :). В архиве четыре подобных файла.
×