Liczba postów: 968
Liczba wątków: 26
Dołączył: 21.01.2011
Reputacja:
22
a w trybie awaryjnym nie da się usunąć??
Avast! Internet Security v8.0.1482
Liczba postów: 968
Liczba wątków: 26
Dołączył: 21.01.2011
Reputacja:
22
dawniej miałem z nortonem podobnie po odinstalowaniu pozostał 1 wpis którego nie dało się usunąć a najgorsze to że MBAM wykrywał to jako zagrożenie...do takich celów używam np. unistall tool no ale spróbuj użyć tego narzędzia
[Aby zobaczyć linki, zarejestruj się tutaj]
i wybraniu opcji Clean Up należało by też sprawdzić usługi(msconfig) czy nie ma czasem tam avasta..
Avast! Internet Security v8.0.1482
Liczba postów: 2 523
Liczba wątków: 22
Dołączył: 28.04.2009
Reputacja:
0
A co Ci Slawsi przeszkadzają te 4 wpisy ?
Norton Internet Security 2015 + GeSWall Pro
Liczba postów: 968
Liczba wątków: 26
Dołączył: 21.01.2011
Reputacja:
22
zawsze ktoś coś po sobie zostawi szczególnie po to aby nie można było cały czas korzystać z wersji trial programu...
Avast! Internet Security v8.0.1482
Liczba postów: 8 515
Liczba wątków: 1 641
Dołączył: 10.06.2009
Reputacja:
785
Wpis
aswTDi odnosi się do pliku
aswTdi.sysktóry jest umieszczony w folderze C:\Windows\System32\drivers i jak widać dotyczy usługi Avast Network Shield. Ale widzę Slawsi, że to nie wszystko...na zrzucie widać inne śmieci po Avaście, które nie zostały usunięte
Aswfsblk.sys - File System Access Blocking Driver
aswRdr.sys - Driver Local Privilege Escalation Vulnerability
aswSP.sys- antivirus Self Protection system driver file
Ale widzę, że drogi Slawsi, że chyba kiedyś nie byleś fanem Comodo...w rejestrze masz pozostałości po Agnitum...znaczy się miałeś kiedyś pewnie Outposta
Aswfilt.dll- Kernel Mode Anti-Spyware SandBox plug-in - Agnitum Ltd. Host Protection Component
Slawsi...nie wiem, czy czytasz dokładnie posty, ale w dyskusji o Comodo Programs Manager napisałem czym skanuję po każdej deinstajacji w celu znalezienia ewentualnych pozostałości. Ponieważ nie możesz tych wpisów usuwać, musisz najpierw skasować ich odwołania do konkretnych plików...działa to również w drugą stronę, czyli nie można czasem usunąć plików bez wykasowania ich odpowiedników w rejestrze. Nie wiem czy zadziała na 100%, ale możesz spróbować:
- uruchom AutoRuns i znajdź wszystkie te podejrzane pliki na liście zakładce "evetything"
- usuń te, które znajdziesz z komendy "delete" spod p.p.m
- wyszukaj fizycznie pliki po nazwie za pomocą szukania systemowego lub programu Everything...wszystkie chyba powinny być C:\Windows\System32\drivers...i usuń je
- uruchom Regseeker i szukanie kluczy...zaznacz wszystkie gałęzie...domyślnie są chyba tylko 2 lub 3 klucze od góry...wpisz nazwy tych plików po Avaście i wykasuj wszystko, co znajdzie pod warunkiem oczywiście, że dobrze wpisałeś nazwy
Daj znać, czy wszystko poszło OK.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"