Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

DaniieL™

[Resolvido!] Avira persiste em ficar no PC !

Recommended Posts

Olá!

___________________________________________

 

- Desinstalei meu Avira para instalar o EsetSmart Security 4

- E obviamente quando um antivirus desisntalado surge de imediato uma mensagem

- De alerta da Central de Segurança dizendo que a máquina está em risco

- Por não haver proteção antivirus certo?

- Então, Isso não aconteceu...tentei limpar o registro e nada...então decidi

- Instalar o EsetSmart mesmo assim...e depois de feito fui na Central de Segurança checar

- E lá dizia que Havia mas de 1 antivirus em uso no PC

- O que me parece é... que tem restos do avira que não consigo eliminar

- Entrei em modo seguro executei o RevoUninstaller novamente usando a Opção Exclusão Irreversível

- E deletei todos os Arquivos restantes do Avira que manualmente os encontrei mesmo assim...nada!

- Abaixo vai uma Screen da Central de Segurança.

___________________________________________

 

- OBS.: Limpeza de Registro efeutada com o Advanced SystemCare.

___________________________________________

 

centraldesegurança-LCqPB

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! w.storm

 

<!> Veja se este utilitário,abaixo,resolve seu problema.

0000000000000000000

<@> Vá a esta página e baixe: < Avira AntiVir RegistryCleaner > ( 887 KB )

<@> Execute o utilitário,mas...não esqueça de tirá-lo do zip.

0000000000000000000

<!> Ps: Desabilite ou delete,caso exista,qualquer serviço,relacionado ao Avira.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa! DigRam

________________________________

 

- Baixei a ferramenta, ela encontrou inumeras Chaves de registros relacionadas ao Avira.

- Deletei as mesmas, porém, restaram duas,no qual apresentaram uma mensagem de error

- Dizendo "Failed to delete one or many keys" >> "Falha ao excluir uma ou várias chaves"

- Abaixo vai uma Screen.

________________________________

 

- Abraços!

________________________________

 

deletandochavesdoavira-1RDCR

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! w.storm

 

REGEDIT4

 

[-HKEY_LOCAL_MACHINE\Software\Avira]

 

[-HKEY_LOCAL_MACHINE\Software\H+BEDV]

 

[-HKEY_LOCAL_MACHINE\Software\X-AVCSD]

<!> Em Modo de Segurança,remova os valores em destaque ou estebeleça um arquivo de entradas de registro ( .reg ) e mescle-as ao mesmo.

<!> Ainda em Modo Seguro,verifique com o Avira AntiVir RegistryCleaner se as entradas permanecem.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, DigRam!

____________________________

 

- Entrei no Modo Seguro (Conta do Usuário)

- Ao tentar remover as Chaves do avira, apareceu

- Um alerta dizendo "Você não pode remover esse valor!"

- Reiniciei Novamente e entrei no Modo Seguro (Conta do Administrador)

- Antes de entrar no mesmo pediu um suposta Senha

- Só que não lembro de ter posto nada, só eu uso este PC.

____________________________

 

- Na Conta do Administrador não há limitações

- Obviamente poderia remover tais valores simplesmente

- Como resolver isso?

____________________________

 

- Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! w.storm

 

<!> Siga estas "dicas",na remoção desta senha:

00000000000000000000

Para remover é simples, de configuração depois de formatar o PC, o Windows cria 2 contas para o computador. Uma delas é a conta de usuário e a outra é a conta de administrador… mais quando usamos o PC a conta que a gente usa é a de usuário,enquanto a de administrador do sistema não é mostrada. A de administrador do sistema só é mostrada se o usuário entra no Windows em (Modo de Segurança), é esta conta que usaremos para retirar a senha perdida ou esquecida do usuário do Windows.

Para começar é o seguinte, primeiro depois de reiniciar o PC e aparecer a apresentação da bios do PC e contagem de memória e aquelas fuleragens todas você pressiona repetidamente a tecla “F8”, feito isto vai aparecer uma tela preta com vários nomes e um deles vai ter “Modo de Segurança” ou “ Entra no Windows no Pront de Modo de Segurança” selecione este modo e espere carregar os arquivos e entrar no Windows.quanto entrar no Windows em modo de segurança, o desktop vai estar com as configurações de vídeo alta e o visual do Windows vai ficar estilo clássico, bom, vá em iniciar> executar, e digite. “Control userpasswords2” sem aspas.Vai habilitar uma tela de contas de usuário, dependendo do PC pode ter de 2 a 3 contas uma delas de Administrador, outra de convidado, e a outra eu não me lembro bem. Do nome…(¬¬).

Clique na conta de convidado depois clique em redefinir senha. ( neste caso que estamos tendo não sabemos a bosta da senha para entra no Windows), vai abrir um telinha com o nome de redefinir senha e um local chamado de (nova senha) e (confirmar nova senha), neste caso vamos tirar a senha q não entra no Windows>

Então deixe tudo em branco e clique em OK feito isto clique em OK na outra tela e Reinicie o Windows. Agora sim você pode usufruir do Windows sem a senha.”

 

Fonte: VaGNaroK

00000000000000000000

<!> Boa Sorte!

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, DigRam!

______________________________

 

- Então... segui as 'dicas' para remover a senha tudo ocorreu bem.

- Deletei manualmente os valores pelo Regedit

- Lá mesmo no 'modo seguro' eu executei o RegClean ele encontrou

- 9 Valores removi os mesmo... executei o programa novamente

- Os mesmos 9 Valores eram encontrados mesmo sendo deletados.

- Tentei remover os mesmo manualmente e não os encontrei.

______________________________

 

- OBS.: Na central de segurança ainda alerta que minha máquina, havia mais de um antivirus.

______________________________

 

- Abaixo vai uma Screen dos 9 Valores ditos acima.

______________________________

 

regcleankeysfound-ORUvX

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! w.storm

 

<!> Movi seu Tópico para esta área,mais adequada neste procedimento.

0000000000000000000

0000000000000000000

<@> Baixe: < Runscanner v. 1.9.0.9 >

 

<1> Ou..< Download zip file > <-- Descompacte-o!

 

<2> Ou..< Download executable >

 

<@> Salve-o no Disco local(C) ou desktop.

<@> Descompacte-o e reserve o executável. ( RunScanner.exe )

<@> Abra o programa e,com o botão Expert mode já marcado,clique Ok.

<@> Feche todas as janelas/programas,antes de executar este utilitário.

<@> Rode-o,clicando em Scan computer. --> Aguarde!

<@> Terminando,clique em "Save Run File".

<@> Ps: Coloque-o em um zip e disponha-o na área de trabalho.

<@> Vá,agora,à este endereço: < Badongo >

<@> Hospede o arquivo RUN,indicando-nos o endereço.

 

Runscanner logfile

 

* = signed file

- = file not found

 

General info

------------

Computer name : JJ

Creation time : 29/3/2010 07:57:47

Hosts <> 127.0.0.1 : 0

Hosts file location : %SystemRoot%\System32\drivers\etc

IE version : 8.0.6001.18702

OS : Microsoft Windows XP

OS Build : 2600

OS SP : Service Pack 3

RunScanner Version : 1.9.0.9

User Language : English (United States)

User rights : Administrator

Windows folder : C:\WINDOWS

 

Running processes

-------------

* C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)

* C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)

* C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)

* C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)

-------------

002 * C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)

-------------

010 * C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira AntiVir Guard)

010 * C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira AntiVir Scheduler)

-------------

011 * C:\Program Files\Avira\AntiVir Desktop\avgio.sys (avgio)

011 * C:\WINDOWS\system32\DRIVERS\avgntflt.sys (avgntflt)

011 * C:\WINDOWS\system32\DRIVERS\avipbb.sys (avipbb)

-------------

061 C:\Program Files\Avira\AntiVir Desktop\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A}

-------------

173 C:\Program Files\Avira\AntiVir Desktop\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A}

-------------

221 C:\Program Files\Avira\AntiVir Desktop\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A}

-------------

225 C:\Program Files\Avira\AntiVir Desktop\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A}

225 C:\Program Files\Avira\AntiVir Desktop\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A

<!> Temos,aqui,exemplo de relatório que mostra ficheiros do Avira e serviços do mesmo.

<!> Detectando-os,basta acionar a função Fix dessa ferramenta.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde! w.storm

 

<@> Execute,novamente,RunScanner.

<@> Clique,com o direito do Mouse,nas linhas destacadas em vermelho. <-- Todas!

<@> Clique em: Mark/unmark item Space

<@> Selecione,também,os drivers: avgntflt.sys e avipbb.sys

<@> Clique na aba: Item fixer --> Fix selected items.

<@> Na mensagem,dê o OK.

<@> Em Information,confirme!

<@> Clique em Unrated items,para confirmar-mos as remoções efetuadas.

<@> Poste,após os procedimentos: runscanner.run <-- Arquivo RUN.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, DigRam!

_________________________________

 

- Aqui está novemante o endereço < http://www.badongo.com/file/21707791'>http://www.badongo.com/file/21707791"]http://www.badongo.com/file/21707791 >

_________________________________

 

- Porém ouve um arquivo que se recusou a remover

- Eu o marco e deleto e quando volto na sessão "Unrated items"

- Ele continuava lá, eis abaixo uma Screen.

 

Runscanner-heOEY

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde! w.storm

 

<!> Pode ser uma indicação falsa da ferramenta,e que ocorre também com um dos arquivos do Outpost Firewall.

<!> Aborte sua remoção,ao constatar Narrator.exe no diretório system32 ou cache.

<!> Se observa-res,existem ainda 2 drivers que pertencem ao Avira,que devem ser removidos.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa! DigRam

_________________________________________

 

- Agora sim, removi todas as chaves relacionadas ao Avira.

- Fui em Extra Stuff, e removi todos os Valores em vermelho <-- File Not Found

- Ps: A central de Segurança ainda diz que há mais de um antivírus instalados.

- Há algo errado? ou há mais procedimentos há fazer?

- Abaixo vai o novo endereço do arquivo .Run

_________________________________________

 

- http://www.badongo.com/file/21754541'>http://www.badongo.com/file/21754541"]http://www.badongo.com/file/21754541

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! w.storm

 

Item: 011 HKLM\SYSTEM\CurrentControlSet\Services (drivers)

Description: avgntflt

Version: 9.00.03.17

Company: Avira GmbH

Path: C:\WINDOWS\system32\DRIVERS\avgntflt.sys

MD5: 14FE36D8F2C6A2435275338D061A0B66

Productname: AntiVir Workstation

FileDescription: Avira Minifilter Driver

Registry path: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\avgntflt <-

Certificate: Avira GmbH : VeriSign Time Stamping Services Signer - G2

000000000000000000000000000

000000000000000000000000000

Item: 011 HKLM\SYSTEM\CurrentControlSet\Services (drivers)

Description: avipbb

Version: 1.0.2.86

Company: Avira GmbH

Path: C:\WINDOWS\system32\DRIVERS\avipbb.sys

MD5: 452E382340BB0C5E694ED9D3625356D0

FileDescription: Avira Driver for RootKit Detection

Registry path: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\avipbb <-

Certificate: Avira GmbH : VeriSign Time Stamping Services Signer - G2

<!> Existem,ainda,2 entradas no registro e 2 drivers. ( avipbb.sys e avgntflt.sys )

<!> Remova-os e,à seguir,rode a ferramenta de limpeza da Avira.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, DigRam!

__________________________________

 

- Removi as chaves restantes eis aqui o endereço para conferir:

- < http://www.badongo.com/file/21797784'>http://www.badongo.com/file/21797784"]http://www.badongo.com/file/21797784 >

- Ao executar o RegClean algo me suspreendeu muitas outras Keys

- Foram encontradas como se o trabalhando anteriormente nao tivesse efeito

- Abaixo vai uma Screen.

__________________________________

 

keysfoundofregclean-vOJSd

 

0000000000000000000

<!> Ps: Não se preocupe,pois são entradas que asseguram proteção ao hosts e serão recriadas,tão logo execute-se update em MVPS.org ou similar.

Portanto,essas remoções pelo RegClean não deveriam ter ocorrido.

0000000000000000000

DigRam

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde! w.storm

 

<@> Limpe o registro com o registrycleaner.

<@> Reinstale,novamente,o Avira.

<@> Clique com o botão direito do mouse no ícone do Avira ao lado do relógio.

<@> Clique na opção "AntiVir Guard enable".

<@> À seguir,baixe e execute seu desinstalador:

 

<!> Link - 1 < removaltool-win32-en.exe >

 

<!> Link - 2 < tool_en.exe >

 

<!> Link - 3 < registrycleaner_en.zip >

 

<@> Limpe,novamente,o registro com o registrycleaner.

<@> Delete em Modo Seguro as seguintes pastas:

 

<!> C:\Arquivos de Programas\Avira <-- Renomeie antes de deletar!

<!> C:\Documents and Settings\All Users\Application Data\Avira <-- Idem!

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa! DigRam

___________________________________

 

- Há um porém.. Estou usando o Antivírus Eset SmartSecurity 4

- Com licença de 1 ano, à algum problema?

___________________________________

 

- Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! w.storm

 

<!> Desabilite sua proteção residente,e instale o Avira.

<!> Maiores detalhes:

 

< man_avira_antivir-personal_ptbr.pdf > <-- Tutorial!

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, DigRam!

____________________________________

 

- Todos os Procedimentos Foram Feitos!

- Qual será o próximo passa hà seguir?

____________________________________

 

- Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, DigRam!

____________________________________

 

- Todos os Procedimentos Foram Feitos!

- Qual será o próximo passa hà seguir?

____________________________________

 

- Abraços!

//////////////\\\\\\\\\\\\\

Boa Noite! w.storm

 

<@> Deixe habilitada a opção "AntiVir Guard Enable".

<@> Vá ao Adicionar e Remover programas -> Desinstale o Avira.

<@> Concluindo,execute a ferramenta: < registrycleaner >

<@> Ps: Execute-a em Modo Normal.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.