Войти

Показать полную графическую версию : [решено] Как полностью удалить AVG? Способы получить права доступа к файлу.


Страниц : [1] 2

biomirror
26-03-2017, 17:36
Недавно возникла необходимость удалить антивирус AVG. Скачал AVG Remover https://www.comss.ru/page.php?id=1301
Запустил, перезагрузил.

Но в процессах еще висят два три процесса avg. Пробовал их убить - отказано в доступе. Службы тоже некоторые остановил. Некоторые не смог. Пробовал через свойства файла стать владельцем файла и получить доступ к операциям над ним - нифига. Даже группу пользователей никакую добавить нельзя (Свойства файла-Безопасность- часть окна "Группы или пользователи" - изменить):
http://savepic.ru/13342315.jpg

Через изменения разрешений, аудит, смену владельца - тоже пробовал - никак.
http://savepic.ru/13317739.jpg

Через system explorer пытался - вроде все процессы убил, кроме aswidagenta.exe и AvgSvc.exe
http://savepic.ru/13360749.jpg

Пробовал через Autoruns https://www.comss.ru/page.php?id=1064
Но даже здесь, при открытии программы с правами администратора - отказано в доступе
http://savepic.ru/13315693.jpg

Пробовал внаглую - RevoUnistaller использовать; как и ожидалось - не помогло.

Подскажите пожалуйста, как справиться с напастью.

mwz
26-03-2017, 17:44
Скачал AVG Remover https://........»
Вообще-то желательно брать программы не через непонятных посредников, а с родных сайтов, в данном случае — с (русская страница сайта) http://www.avg.com/ru-ru/utilities. И хотя не исключаю, что через посредника берётся та же версия — но каждый раз приходится гадать, что тебе постараются подсунуть.

Попробуйте ещё раз запустить его в Безопасном режиме.

biomirror
26-03-2017, 18:20
Нуу, comss.ru все-таки не непонятный сайт, а вполне себе надежный источник, наряду с oszone.net

В безопасном режиме пробовал - не помогло.

mwz
26-03-2017, 18:52
biomirror, в таких ситуациях иногда помогает повторно установить ту же программу (в данном случае — AVG) и деинсталлировать после перезагрузки.

Хотя похоже что установщик может отказаться, заявив что программа уже установлена: уж больно много ключей от неё осталось на компьютере.

biomirror
26-03-2017, 20:02
mwz, был бы это не антивирус я бы попробовал. А так - только на крайний случай. Да и хотелось бы знать, почему не могу получить права доступа, - может еще где пригодиться.

mwz
26-03-2017, 20:19
biomirror
[тоном оракула] Видать не так заходили чтобы поменять Владельца. [/тоном оракула]

ruslan...
26-03-2017, 20:21
biomirror,

Предлагается поочередно три утилиты "помощницы".
Как полностью удалить антивирус AVG с компьютера? (http://uninst.ru/setting/uninstall/30-avg)

mwz
26-03-2017, 20:36
biomirror, ну а по изменению прав:

Надо сначала сделать себя (http://mwz-ru.homeserver.com/tests/owner11.gif) Владельцем папки (на скриншоте начало действий — в правом нижнем углу Свойств этой папки), а после нажатия последнего Ок перейти в том окне, что на втором плане, на закладку "Разрешения" левее закладки "Владелец". И здесь дать себе, а то и просто группе "Все", полные разрешения на папку со вложенными объектами.

Но удалить файл, который сейчас активен, всё равно не получится: только если в процессе перезагрузки, используя для этого штатные или нештатные средства.

biomirror
27-03-2017, 14:08
ruslan..., спасибо за ссылку. Попробую получить сначала права доступа, не получится - воспользуюсь приведенными программами. Только интересно, почему на оф.сайте нет этих программ нет http://www.avg.com/ru-ru/utilities

mwz, ну вот смотрите:
1. Файл shed.exe, если верить скрину, то у Администратора полный доступ (владельцем также является Администратор),
http://savepic.ru/13422062.jpg
тем не менее с файлом ничего сделать нельзя
http://savepic.ru/13428196.jpg


2. Посмотрим на всякий случай и группу "Пользователи"
Полного доступа не имеют, владельцем файла, как мы помним является Администратор
http://savepic.ru/13406689.jpg

Пробуем поменять владельца, нажимаем изменить, получаем
http://savepic.ru/13407712.jpg

Смотрим вкладку "Аудит" добавляем группу "Все"
http://savepic.ru/13431267.jpg

Также можем посмотреть вкладку "Действующие права"
http://savepic.ru/13381093.jpg

3. В безопасном режиме получил "полный доступ" к файлу avgui.exe , но с ним также ничего не могу сделать.
http://savepic.ru/13387236.jpg

ruslan...
27-03-2017, 14:55
Только интересно, почему на оф.сайте нет этих программ нет »
На оф. сайтах других Антивирусов утилиты то же исчезают,
вместо них появляются новые. Но улучшения я не заметил. До сих пор пользуюсь старыми.

Charg
27-03-2017, 15:09
тем не менее с файлом ничего сделать нельзя »
Галочки "особых прав" нет => доступ не полный.
Смотрим вкладку "Аудит" добавляем группу "Все" »
А аудит то тут вообще при чем?

biomirror
27-03-2017, 16:25
Галочки "особых прав" нет => доступ не полный. »
По идее, для удаления файла достаточно быть владельцем и обладать полным доступом. Особых разрешений еще ни разу не видел.

аудит то тут вообще при чем? »
Честно? Я без понятия, что это такое)) просто уже методом тыка пытаюсь решить проблему.

mwz
27-03-2017, 17:15
По идее, для удаления файла достаточно быть владельцем и обладать полным доступом »

Если файл не используется в этот момент операционной системой.
И в таких случаях приходится иногда действовать от противного: давать на файл или папку со вложенными объектами, а то и на соответствующий ключ реестра, запрет "Всё для всех". Тогда при перезагрузке файл не будет активирован, и после снятия этого запрета его сразу можно будет удалить.

PS
Если система загрузится. ;)

biomirror
27-03-2017, 17:25
И в таких случаях приходится иногда действовать от противного: давать на файл или папку со вложенными объектами, а то и на соответствующий ключ реестра, запрет "Всё для всех". »
Я не знаю, как это сделать. Пытался с помощью Autoruns, убрать из автозапуска. Но как видно на скрине - и тут отказано.

Iska
27-03-2017, 17:41
Если файл не используется в этот момент операционной системой.
И в таких случаях приходится иногда действовать от противного: давать на файл или папку со вложенными объектами, а то и на соответствующий ключ реестра, запрет "Всё для всех". Тогда при перезагрузке файл не будет активирован, и после снятия этого запрета его сразу можно будет удалить. »
А можно и просто MoveFile (https://technet.microsoft.com/en-us/sysinternals/pendmoves.aspx) воспользоваться.

mwz
27-03-2017, 17:42
Я не знаю, как это сделать. »

На закладке "Безопасность" же. Пользователь — Все, галка "Запретить всё".

В реестре же щёлкнуть правой кнопкой мышки по ключу, "Разрешения" — и далее точно также как для папок и файлов: после нажатия кнопки "Дополнительно" взять во владение, и т.д.

Iska, можно и так. Просто я люблю по феншую, штатными средствами — из принципа. :)
Для файлов можно и DeleteDoctor использовать.

Iska
27-03-2017, 18:10
Iska, можно и так. Просто я люблю по феншую, штатными средствами — из принципа. »
Ну, можно и штатными средствами — reg.exe пользовать: Ключ реестра PendingFileRenameOperations (http://hex.pp.ua/PendingFileRenameOperations.php), но больно нудно получается.

А я тут попутно выяснил, что метод Wbem .GetMultiStringValue() не вполне корректно разбирает этот самый REG_MULTI_SZ на массив :(.

mwz
27-03-2017, 18:24
Ключ реестра PendingFileRenameOperations, но больно нудно »

Полагаю что MoveFile им и пользуется. И по крайней мере та старенькая версия DeleteDr, которой я когда-то пользовался, работала именно с ним.

По .GetMultiStringValue() — учту, спасибо.

Iska
27-03-2017, 18:55
Полагаю что MoveFile им и пользуется. »
Да, да, именно так.

biomirror
27-03-2017, 20:42
На закладке "Безопасность" же. Пользователь — Все, галка "Запретить всё".
В реестре же щёлкнуть правой кнопкой мышки по ключу, "Разрешения" — и далее точно также как для папок и файлов: после нажатия кнопки "Дополнительно" взять во владение, и т.д. »

Попробовал - не помогло. После перезагрузки появились еще процессы, которые были убиты system explorer и Autoruns
Заметил, что если у папки C:\Program Files (x86)\AVG владелец "Все", и полный доступ. То у подпапок и файлов в них владелец "Администраторы", др. группу добавить нельзя. Группе пользователи нельзя дать "Полный доступ".

mwz, не могли бы вы чуть подробней написать, где именно в реестре запрет "Всё для всех" поставить.
Программой MoveFile я, чувствую, воспользоваться не смогу - она по ходу консольная: я ее запустил, с чем-то согласился и она пропала))




© OSzone.net 2001-2012