Воспользуйтесь ESET Uninstaller для корректной деинсталляции NODa.
Воспользуйтесь ESET Uninstaller для корректной деинсталляции NODa.
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
ESET Uninstaller из обычного режима пробовали?
WBR,
Vadim
Вадам, а скажите ваше мнение по поводу nod32 и 360TotalSecurity в плане надежной защиты
Вот так мне форум пишет "Вадам, а скажите ваше мнение по поводу nod32 и 360TotalSecurity в плане надежной защиты
Вот так мне форум пишет, причем Ф5 не помогает, надо заново в тему заходить", причем Ф5 не помогает, надо заново в тему заходить
Последний раз редактировалось Сергей П.; 23.10.2014 в 09:52. Причина: через раз ф5 срабатывает, сейчас со второго раза получилось
Давайте сперва с Nod32 разберёмся. По поводу ESET Uninstaller ответьте.
WBR,
Vadim
Извините, я просто не увидел последних сообщейний
ESET Uninstaller из безопасного режима пробовал, причем 2 раза, причем оба раза после входа в безопасный режим, система глючила и переставала отображать часть изображений, как в интернете, так и в документах
Из обычного режима не пробовал
Попробуйте, если не удалится, новый образ, удалим из обычного режима.
А по глюкам после безопасного - это не тема ли просто слетает?
WBR,
Vadim
и тема тоже слетает, и в офисных документах перестают цвета отображается и корежится немного графика, становится все квадратным и коды на страницах интернета частично не отображаются...
- - - - -Добавлено - - - - -
не сносится из обычного режима, пишет, что возможно программа установлена неправильно, если нажать, что правильно установлена - заканчивается диалог, а если Унлокером снести, а потом клинером почистить реестр, так не делается? http://rghost.ru/58674720 этот образ
Последний раз редактировалось Сергей П.; 23.10.2014 в 18:03.
Приложите к теме лог утилиты ESET Uninstaller, он находится в той же директории, что и ESET Uninstaller.exe, имя лога ~ESETUninstaller.log (в формате txt), когда использовали ESET Uninstaller, клавиатуру переводили на английскую раскладку? Вместо "У", не нажимали "Н"(Русскую), в логе ~ESETUninstaller.log эта информация должна быть.
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Это не наш метод
Если всё пройдёт нормально - сделайте точку восстановления, чтобы в 5-й раз одно и то же не чистить.
Выполните скрипт в UVS из обычного режима через script.cmd:Сообщите, как дела после перезагрузки.Код:;uVS v3.84.2 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v384c sreg delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\BAIDUPROTECT.EXE del %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\BAIDUPROTECT.EXE delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\107\BDCOMPROXY.DLL del %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\107\BDCOMPROXY.DLL delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\107\BDDOWNLOADER.EXE del %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\107\BDDOWNLOADER.EXE delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\DRIVERS\BDSAFEBROWSER.SYS del %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\DRIVERS\BDSAFEBROWSER.SYS delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\DRIVERS\BD0004.SYS del %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\DRIVERS\BD0004.SYS delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\DRIVERS\BDMWRENCH.SYS del %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\DRIVERS\BDMWRENCH.SYS delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\DRIVERS\BD0001.SYS del %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\DRIVERS\BD0001.SYS delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\DRIVERS\BDARKIT.SYS del %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\DRIVERS\BDARKIT.SYS delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\107\DL.DLL del %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\107\DL.DLL delref %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\LOCAL\VNT\VNTLDR.EXE del %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\LOCAL\VNT\VNTLDR.EXE delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\BDMDOWNLOAD.DLL del %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\BDMDOWNLOAD.DLL delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\BDSGBUGRPT.EXE del %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.579\BDSGBUGRPT.EXE delref %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\LOCAL\MEDIAGET2\MEDIAGET-UNINSTALLER.EXE del %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\LOCAL\MEDIAGET2\MEDIAGET-UNINSTALLER.EXE del %SystemDrive%\CHROME.BAT del %SystemDrive%\OPERA.BAT delref %SystemDrive%\PROGRAM FILES\ESET\ESET NOD32 ANTIVIRUS\EKRN.EXE delref %SystemDrive%\PROGRAM FILES\ESET\ESET NOD32 ANTIVIRUS\SHELLEXT.DLL delref %Sys32%\DRIVERS\EAMONM.SYS delref %Sys32%\DRIVERS\EHDRV.SYS delref %Sys32%\DRIVERS\EPFWWFPR.SYS delref HTTP://SOFT0.0FEES.NET delref HTTP://SOFT0.0FEES.NET/ delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=92D0EBE4BFDA848926092F7AE33082CB&TEXT={SEARCHTERMS} delref %SystemDrive%\PROGRAM FILES\ESET\ESET NOD32 ANTIVIRUS\EGUI.EXE delref %SystemDrive%\PROGRAM FILES\TOOLDEV342\WEATHERBAR\TRACERSTOOLBARBHO_X86.DLL delall %SystemDrive%\PROGRAM FILES\DEALPLYLIVE\UPDATE\1.3.23.0\NPGOOGLEUPDATE3.DLL delref %Sys32%\KBDMAI.DLL delref %SystemDrive%\PROGRAM FILES\ESET\TNOD USER & PASSWORD FINDER\TNODUP.EXE uidel "C:\Program Files\ESET\TNod User & Password Finder\uninst-TNod.exe" delref %Sys32%\DRIVERS\BD0001.SYS delref %Sys32%\DRIVERS\BD0002.SYS delref %Sys32%\DRIVERS\BD0004.SYS delref %Sys32%\DRIVERS\BDARKIT.SYS delref %Sys32%\DRIVERS\BDMWRENCH.SYS delref %Sys32%\DRIVERS\BDSAFEBROWSER.SYS delref %SystemDrive%\PROGRAMDATA\KBROWSER UTILITY\KBROWSER-UPDATER-UTILITY.EXE regt 29 deltmp areg
WBR,
Vadim
нажал "н", сразу закрыл программу, перезапустил, затем "Y"
- - - - -Добавлено - - - - -
После выполнения скрипта дела никак
Перезагрузился, попытался восстановить Nod, не удалился. Перезагрузился.
Попытался удалить Nod, все прошло стандартно, как будто удалился, прошла перезагрузка...все на своих местах. вот. Но было прикольно - полная имитация удаления![]()
Приложите файл ~ESETUninstaller.log.
Скачайте утилиту MiniToolBox и сохраните на рабочем столе.
Запустите при подключённом интернете, отметьте следующие пункты:
- Список настроек прокси Internet Explorer
- Список настроек прокси Firefox
- Список из файла Hosts
- Список настроек IP
- Список настроек Winsock
- Список последних 10 записей журнала событий
- Список установленных программ
- Только проблемных
- Список юзеров, разделов и размера памяти
- Список дампа памяти
- список точек восстановления
и нажмите Старт.
После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.
WBR,
Vadim
Если там ещё что-то твикаете, конца не будет...23-10-2014 18:55:59 Wondershare 1-Click PC Care's restore point
WBR,
Vadim
+ Как видно из лога,этот пункт[10/23/14 17:48:20] ERROR! PC is running in normal boot, to uninstall AV product ESS/EAV/EMSX please run safe boot or boot live CD/DVD/USB.Вы пытались удалить не в Безопасном режиме, а в обычном !!! Так не выйдет, только при загрузке в Безопасном режиме (safe boot) у Вас выйдет нормально удалить остатки некорректно работающего антивирусного ПО NOD32. Удалите старый лог ~ESETUninstaller.log , чтобы он не пересоздавался, пусть создастся новый, повторите попытку удаления в Безопасном режиме, после чего приложите к теме новый созданный лог ~ESETUninstaller.log, чтобы мы могли убедится, что остатков антивируса в системе больше не осталось.[10/23/14 17:48:15] 1. ESS/EAV/EMSX
Дополнительно сделайте такой лог http://virusinfo.info/showthread.php?t=59446 Этот пунктОбязателен, необходима ссылка !!!- Подождите пока автоанализатор завершит работу, затем скопируйте ссылку на отчет в Вашу тему.
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
И тем не менее...не помню время, но один раз удалял из "Безопасный режим с поддержкой сетевых драйверов"
Просто из безопасного режима удалить удалось, но как писал выше происходит глюк системы, теперь все белое, серое и квадратное, скрин прикрепляю
http://rghost.ru/58685824
http://rghost.ru/58685832
- - - - -Добавлено - - - - -
Отчет
http://www.getsysteminfo.com/read.ph...7ed19152d7c3d7
а также файл отчета GetSystemInfo_Система_ваше_имя_пользователя_дата_с канирования.zip.
http://rghost.ru/58685903
Теперь я без Nod, но с поврежденной системой
Последний раз редактировалось Сергей П.; 24.10.2014 в 12:32.
Если откровенно - переустановили бы систему... Мучиться можно долго, и не факт, что добьёмся результата.
Попробуйте ещё создать другую учётку, может под ней глюка не будет?
WBR,
Vadim
оргинального диска нет у меня, а устанавливать не лицензию что-то не хочетсяМожно сейчас попробовать «Последняя удачная конфигурация» или всетаки сделать откат, снести нод не стандартно унлокером, а потом почистить реестр? а?
Проверьте, если сменить тему - не поправится вид? Если нет - что под другой, новой учёткой.
Если глюка нет - движемся дальше, дочищаем байду и прочее.
Если остался - увы, переустановка.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 10
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Сергей П., наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.