rlk120
(Rlk120)
10 Luty 2007 18:30
#1
Zainstalowałem program Kaspersky Internet Security z płyty eksperta.Teraz chce go zamienić na F-secure.I w związku z tym mam pytanie :JAK SKUTECZNIE ODINSTALOWAĆ KASPRA?Tak żeby nie było śladu po nim.
system
(system)
10 Luty 2007 18:42
#2
rlk120
(Rlk120)
10 Luty 2007 19:12
#3
Barnaba zrobiłem jak radziłeś i przy włączaniu windows ciągle jest napisane że Kaspersky jest wyłączony.A ja chce całkowicie go usunąć
Złączono Posta : 10.02.2007 (Sob) 20:12
Barnaba zrobiłem jak radziłeś i przy włączaniu windows ciągle jest napisane że Kaspersky jest wyłączony.A ja chce całkowicie go usunąć
PS.Czyściłem rejestr
adam9870
(adam9870)
10 Luty 2007 19:45
#4
Czyli program KAVRemove nie dał rady?
Wrzuć log z hijacka. W nim będzie widać resztki (m.in usługi) Kaspra i powie się jak je skutecznie usunąć.
Stgmp
(Stgmp)
10 Luty 2007 19:53
#5
system
(system)
10 Luty 2007 22:56
#6
Niemożliwe, prawdopodobnie rlk120 źle zastosował to narzędzie.
Z linku wynika, że:
Odinstalowujemy KIS za pomocą apletu Dodaj/Usuń programy
W trybie awaryjnym używamy narzędzia KAVRemove
i po Kaperskim nie powinno być śladu w systemie.
Zresztą:
rlk120
(Rlk120)
11 Luty 2007 06:38
#7
Ja go najpierw odinstalowałem ,przeczyściłem rejestr,zastosowałem KAVRemove,znowu wyczyściłem rejestr
A oto LOG
Logfile of HijackThis v1.99.1 Scan saved at 07:38:54, on 2007-02-11 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe F:\przyspiezanie\spd.exe F:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe F:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE F:\Program Files\F-Secure\Common\FSMA32.EXE F:\przyspiezanie\cFosSpeed.exe F:\Program Files\F-Secure\Anti-Virus\fssm32.exe C:\WINDOWS\system32\wuauclt.exe F:\torrentu\utorrent.exe C:\WINDOWS\system32\wscntfy.exe F:\Program Files\F-Secure\Common\FSLAUNCH.EXE F:\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\imapi.exe F:\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - F:\FLASHGET\jccatch.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM…\Run: [cFosSpeed] F:\przyspiezanie\cFosSpeed.exe O4 - HKLM…\Run: [F-Secure Manager] “F:\Program Files\F-Secure\Common\FSM32.EXE” /splash O4 - HKLM…\Run: [F-Secure TNB] “F:\Program Files\F-Secure\FSGUI\TNBUtil.exe” /CHECKALL /WAITFORSW O4 - HKCU…\Run: [Gadu-Gadu] “F:\Gadu-Gadu\gg.exe” /tray O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O8 - Extra context menu item: &Ściągnij przy pomocy FlashGet’a - F:\FLASHGET\jc_link.htm O8 - Extra context menu item: &Ściągnij wszystko przy pomocy FlashGet’a - F:\FLASHGET\jc_all.htm O9 - Extra button: Ochrona WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Kontrola rodzicielska… - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - F:\Program Files\F-Secure\FSPC\fspcmsie.dll O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - F:\Program Files\F-Secure\FSPC\fspcmsie.dll O9 - Extra ‘Tools’ menuitem: Kontrola rodzicielska… - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - F:\Program Files\F-Secure\FSPC\fspcmsie.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: f:\program files\f-secure\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\f-secure\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\f-secure\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\f-secure\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\f-secure\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\f-secure\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\f-secure\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\f-secure\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\f-secure\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\f-secure\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\f-secure\fsps\program\fslsp.dll O10 - Unknown file in Winsock LSP: f:\program files\f-secure\fsps\program\fslsp.dll O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O17 - HKLM\System\CCS\Services\Tcpip…{68371825-2631-4DA9-A4F1-DC0F7DD530A9}: NameServer = 194.204.152.34 217.98.63.164 O18 - Protocol: wpmsg - {2E0AC5A0-3597-11D6-B3ED-0001021DC1C3} - F:\Spik\url_wpmsg.dll O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - F:\przyspiezanie\spd.exe" -service (file missing) O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - F:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - F:\Program Files\F-Secure\FSAUA\program\fsaua.exe O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - F:\Program Files\F-Secure\FWES\Program\fsdfwd.exe O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - F:\Program Files\F-Secure\Common\FSMA32.EXE
adam9870
(adam9870)
11 Luty 2007 20:05
#8
W logu nie widać żadnych resztek po Kasperskim.
rlk120:
Ja go najpierw odinstalowałem ,przeczyściłem rejestr,zastosowałem KAVRemove,znowu wyczyściłem rejestr
Czy problem nadal występuje?
Jeśli nie to spróbuj zastosować jeszcze raz KAVRemove tylko tym razem poprawnie, czyli tak jak radził @Barnaba .