Symantec

29.05.05, 18:44
Witam i proszę o pomoc. Chciałam zainstalować Norton System Works 2004 ale
niestety w trakcie instalacji okazało sie że mam wadliwą płytę instalacyjną.
Część jednak zainstalowała się:( Niestety. stwierdzam że jest to dla mnie zbyt
skomlikowany program i chcę z niego zrezygnować. Niestety za skarby nie wiem
jak mam to odinstalować. Czy istnieje wogóle jakiś sposób żeby pozbyć się
Nortona i innych składników z mego kompa? Bardzo proszę o pomoc i wyjaśnienie.
Dziękuję i pozdrawiam.
    • Gość: !! Re: Symantec IP: *.neoplus.adsl.tpnet.pl 29.05.05, 20:26
      wejdz w dodan usun programy tam pewnie jest jak nie to wyszukaj nazwe jak cos
      jest to wyszuka ci pliki na kompie jak nic to nie da to nie wiem moze ktos
      jeszcze ci pomoze powodzenia
    • Gość: Kolobos Re: Symantec IP: *.warszawa.sdi.tpnet.pl 29.05.05, 21:27
      Zobacz tutaj na samym dole strony:
      service1.symantec.com/SUPPORT/nav.nsf/pfdocs/2001092114452606?OpenDocument&ExpandSection=2

      Jak Ci sie nie uda to wklej na forum log z hijackthis.
    • coli26 Re: Symantec 30.05.05, 08:22
      Witam ponownie. Nio i nadal nie wiem jak to usunąć.Wklejam log. Proszę o pomoc,
      które pliki usunąc żeby pozbyć sie tego Nortona????



      Logfile of HijackThis v1.98.2
      Scan saved at 08:18:30, on 2005-05-30
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Winamp\Winampa.exe
      C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
      C:\Program Files\Common Files\Symantec Shared\ccApp.exe
      C:\WINDOWS\System32\ctf
      mon.exe
      C:\Program Files\Gadu-Gadu\gg.exe
      C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
      E:\hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
      Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
      C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
      C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control
      Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
      Files\Java\j2re1.4.2_05\bin\jusched.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
      O4 - Global Startup: WlanUtility.lnk = C:\Program
      Files\MicroStar\WLANUtility\WlanUtility.exe
      O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
      res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
      O9 - Extra 'Tools' menuitem: Sun Java Console -
      {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
      O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
      C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
      skaner.mks.com.pl/SkanerOnline.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{3180B45E-77E0-4E9E-83D6-A4C4948C8060}:
      NameServer = 10.1.1.1

      • Gość: Kolobos Re: Symantec IP: *.warszawa.sdi.tpnet.pl 30.05.05, 11:01
        Sciagnij sobie nowy hijackthis:
        www.spychecker.com/program/hijackthis.html

        I wklej nowy log bo masz strasznie stara wersje.
        • coli26 Re: Symantec 31.05.05, 08:35
          Racja:) Dawno nie korzystałam. Oto nowy log.
          Logfile of HijackThis v1.99.1
          Scan saved at 08:33:50, on 2005-05-31
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
          C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Winamp\Winampa.exe
          C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
          C:\Program Files\Common Files\Symantec Shared\ccApp.exe
          C:\WINDOWS\System32\ctfmon.exe
          C:\Program Files\Gadu-Gadu\gg.exe
          C:\Program Files\Tlen.pl\tlen.exe
          C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Documents and Settings\czarny\Ustawienia lokalne\Temp\Katalog tymczasowy 1
          dla hijackthis.zip\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
          Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
          C:\WINDOWS\System32\msdxm.ocx
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
          C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control
          Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
          Files\Java\j2re1.4.2_05\bin\jusched.exe
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
          O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
          O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
          O4 - Global Startup: WlanUtility.lnk = C:\Program
          Files\MicroStar\WLANUtility\WlanUtility.exe
          O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
          res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
          C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
          O9 - Extra 'Tools' menuitem: Sun Java Console -
          {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
          Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
          O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
          C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
          skaner.mks.com.pl/SkanerOnline.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{3180B45E-77E0-4E9E-83D6-A4C4948C8060}:
          NameServer = 10.1.1.1
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
          C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
          C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation -
          C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
          C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
          O23 - Service: Usługa Auto Protect programu Norton AntiVirus (navapsvc) -
          Unknown owner - C:\Program Files\Norton SystemWorks\Norton
          Antivirus\navapsvc.exe (file missing)
          O23 - Service: SAVScan - Unknown owner - C:\Program Files\Norton
          SystemWorks\Norton Antivirus\SAVScan.exe (file missing)
          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
          C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

          • Gość: Kolobos Re: Symantec IP: *.icm.edu.pl / *.icm.edu.pl 31.05.05, 12:24
            Rozumiem, ze chcesz sie pozbyc calego nortona?

            Nie uruchamiaj hijackthis z zip'a tylko go rozpakuj np. na pulpit.

            Wiec robisz tak:
            Najpierw sciagnij sobie firewall i antyvirus:
            www.kerio.com/us/kpf_home.html
            www.avast.com/eng/avast_4_home.html
            Bo jak wywalisz nortona to zaraz Ci sie pewnie cos zainstaluje biorac pod uwage
            to, ze nie masz zainstalowanych żadnych aktualizacji do windowsa...

            Uruchom:
            Start->Uruchom->services.msc

            Odszukujesz tam:
            Symantec Event Manager (ccEvtMgr)
            Symantec Password Validation (ccPwdSvc)
            Symantec Settings Manager (ccSetMgr)
            Usługa Auto Protect programu Norton AntiVirus (navapsvc)
            SAVScan
            ScriptBlocking Service (SBService)

            Wchodzisz we wlasciwosci kazdej z tych uslug, naciskasz zatrzymaj i zmieniasz
            tryb uruchamiania na wylaczony.


            W hijackthis zaznaczasz:

            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
            Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
            C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec
            Shared\ccApp.exe"
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
            C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation -
            C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
            C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
            O23 - Service: Usługa Auto Protect programu Norton AntiVirus (navapsvc) -
            Unknown owner - C:\Program Files\Norton SystemWorks\Norton
            Antivirus\navapsvc.exe (file missing)
            O23 - Service: SAVScan - Unknown owner - C:\Program Files\Norton
            SystemWorks\Norton Antivirus\SAVScan.exe (file missing)
            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
            C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

            Na koniec kasujesz caly katalog:
            C:\Program Files\Norton SystemWorks\
            oraz:
            C:\Program Files\Common Files\Symantec Shared\ <- jak masz inne produkty
            symentec'a to moze sie cos zepsuc po usunieciu ;-)

            Mozesz tez pokasowac usulugi w hijackthis->Open Misc Tools->Delete NT Service i
            wpisujesz tam:
            ccEvtMgr
            i ok, to samo robisz z:
            ccPwdSvc
            ccSetMgr
            navapsvc
            SAVScan
            SBService

            To wszystko robisz w trybie awaryjnym bez obslugi sieci, po wszystkim
            instalujesz firewall i antyvirusa oraz aktualizujesz system o ile masz dobry
            kluczyk:
            www.windowsupdate.com
            Nie zaszkodzi tez przeskanowac tym:
            download.microsoft.com/download/8/1/5/815d2d60-49b5-44dc-ae35-fca2f2c6f0cc/MicrosoftAntiSpywareInstall.exe

            Opis usuwania mialas tez na stronie symantec'a, ktora podalem.
            Za ewentualne szkody powstale po usunieciu w sposob jaki podalem nie
            odpowiadam, ale nie powinno byc problemu bo juz tak usuwalem :-)
Pełna wersja