Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   [решено] Как полностью удалить AVG? Способы получить права доступа к файлу. (http://forum.oszone.net/showthread.php?t=325233)

biomirror 26-03-2017 17:36 2723110

Как полностью удалить AVG? Способы получить права доступа к файлу.
 
Недавно возникла необходимость удалить антивирус AVG. Скачал AVG Remover https://www.comss.ru/page.php?id=1301
Запустил, перезагрузил.

Но в процессах еще висят два три процесса avg. Пробовал их убить - отказано в доступе. Службы тоже некоторые остановил. Некоторые не смог. Пробовал через свойства файла стать владельцем файла и получить доступ к операциям над ним - нифига. Даже группу пользователей никакую добавить нельзя (Свойства файла-Безопасность- часть окна "Группы или пользователи" - изменить):
Скрытый текст


Через изменения разрешений, аудит, смену владельца - тоже пробовал - никак.
Скрытый текст


Через system explorer пытался - вроде все процессы убил, кроме aswidagenta.exe и AvgSvc.exe
Скрытый текст


Пробовал через Autoruns https://www.comss.ru/page.php?id=1064
Но даже здесь, при открытии программы с правами администратора - отказано в доступе
Скрытый текст


Пробовал внаглую - RevoUnistaller использовать; как и ожидалось - не помогло.

Подскажите пожалуйста, как справиться с напастью.

mwz 26-03-2017 17:44 2723113

Цитата:

Цитата biomirror
Скачал AVG Remover https://........»


Вообще-то желательно брать программы не через непонятных посредников, а с родных сайтов, в данном случае — с (русская страница сайта) http://www.avg.com/ru-ru/utilities. И хотя не исключаю, что через посредника берётся та же версия — но каждый раз приходится гадать, что тебе постараются подсунуть.


Попробуйте ещё раз запустить его в Безопасном режиме.

biomirror 26-03-2017 18:20 2723125

Нуу, comss.ru все-таки не непонятный сайт, а вполне себе надежный источник, наряду с oszone.net

В безопасном режиме пробовал - не помогло.

mwz 26-03-2017 18:52 2723146

biomirror, в таких ситуациях иногда помогает повторно установить ту же программу (в данном случае — AVG) и деинсталлировать после перезагрузки.

Хотя похоже что установщик может отказаться, заявив что программа уже установлена: уж больно много ключей от неё осталось на компьютере.

biomirror 26-03-2017 20:02 2723171

mwz, был бы это не антивирус я бы попробовал. А так - только на крайний случай. Да и хотелось бы знать, почему не могу получить права доступа, - может еще где пригодиться.

mwz 26-03-2017 20:19 2723179

biomirror
[тоном оракула] Видать не так заходили чтобы поменять Владельца. [/тоном оракула]

ruslan... 26-03-2017 20:21 2723180

biomirror,

Предлагается поочередно три утилиты "помощницы".
Как полностью удалить антивирус AVG с компьютера?

mwz 26-03-2017 20:36 2723187

biomirror, ну а по изменению прав:

Надо сначала сделать себя Владельцем папки (на скриншоте начало действий — в правом нижнем углу Свойств этой папки), а после нажатия последнего Ок перейти в том окне, что на втором плане, на закладку "Разрешения" левее закладки "Владелец". И здесь дать себе, а то и просто группе "Все", полные разрешения на папку со вложенными объектами.

Но удалить файл, который сейчас активен, всё равно не получится: только если в процессе перезагрузки, используя для этого штатные или нештатные средства.

biomirror 27-03-2017 14:08 2723440

ruslan..., спасибо за ссылку. Попробую получить сначала права доступа, не получится - воспользуюсь приведенными программами. Только интересно, почему на оф.сайте нет этих программ нет http://www.avg.com/ru-ru/utilities

mwz, ну вот смотрите:
1. Файл shed.exe, если верить скрину, то у Администратора полный доступ (владельцем также является Администратор),
Скрытый текст

тем не менее с файлом ничего сделать нельзя
Скрытый текст



2. Посмотрим на всякий случай и группу "Пользователи"
Полного доступа не имеют, владельцем файла, как мы помним является Администратор
Скрытый текст


Пробуем поменять владельца, нажимаем изменить, получаем
Скрытый текст


Смотрим вкладку "Аудит" добавляем группу "Все"
Скрытый текст


Также можем посмотреть вкладку "Действующие права"
Скрытый текст


3. В безопасном режиме получил "полный доступ" к файлу avgui.exe , но с ним также ничего не могу сделать.
Скрытый текст

ruslan... 27-03-2017 14:55 2723452

Цитата:

Цитата biomirror
Только интересно, почему на оф.сайте нет этих программ нет »

На оф. сайтах других Антивирусов утилиты то же исчезают,
вместо них появляются новые. Но улучшения я не заметил. До сих пор пользуюсь старыми.

Charg 27-03-2017 15:09 2723459

Цитата:

Цитата biomirror
тем не менее с файлом ничего сделать нельзя »

Галочки "особых прав" нет => доступ не полный.
Цитата:

Цитата biomirror
Смотрим вкладку "Аудит" добавляем группу "Все" »

А аудит то тут вообще при чем?

biomirror 27-03-2017 16:25 2723477

Цитата:

Цитата Charg
Галочки "особых прав" нет => доступ не полный. »

По идее, для удаления файла достаточно быть владельцем и обладать полным доступом. Особых разрешений еще ни разу не видел.

Цитата:

Цитата Charg
аудит то тут вообще при чем? »

Честно? Я без понятия, что это такое)) просто уже методом тыка пытаюсь решить проблему.

mwz 27-03-2017 17:15 2723497

Цитата:

Цитата biomirror
По идее, для удаления файла достаточно быть владельцем и обладать полным доступом »

Если файл не используется в этот момент операционной системой.
И в таких случаях приходится иногда действовать от противного: давать на файл или папку со вложенными объектами, а то и на соответствующий ключ реестра, запрет "Всё для всех". Тогда при перезагрузке файл не будет активирован, и после снятия этого запрета его сразу можно будет удалить.

PS
Если система загрузится. ;)

biomirror 27-03-2017 17:25 2723503

Цитата:

Цитата mwz
И в таких случаях приходится иногда действовать от противного: давать на файл или папку со вложенными объектами, а то и на соответствующий ключ реестра, запрет "Всё для всех". »

Я не знаю, как это сделать. Пытался с помощью Autoruns, убрать из автозапуска. Но как видно на скрине - и тут отказано.

Iska 27-03-2017 17:41 2723511

Цитата:

Цитата mwz
Если файл не используется в этот момент операционной системой.
И в таких случаях приходится иногда действовать от противного: давать на файл или папку со вложенными объектами, а то и на соответствующий ключ реестра, запрет "Всё для всех". Тогда при перезагрузке файл не будет активирован, и после снятия этого запрета его сразу можно будет удалить. »

А можно и просто MoveFile воспользоваться.

mwz 27-03-2017 17:42 2723513

Цитата:

Цитата biomirror
Я не знаю, как это сделать. »

На закладке "Безопасность" же. Пользователь — Все, галка "Запретить всё".

В реестре же щёлкнуть правой кнопкой мышки по ключу, "Разрешения" — и далее точно также как для папок и файлов: после нажатия кнопки "Дополнительно" взять во владение, и т.д.

Iska, можно и так. Просто я люблю по феншую, штатными средствами — из принципа. :)
Для файлов можно и DeleteDoctor использовать.

Iska 27-03-2017 18:10 2723524

Цитата:

Цитата mwz
Iska, можно и так. Просто я люблю по феншую, штатными средствами — из принципа. »

Ну, можно и штатными средствами — reg.exe пользовать: Ключ реестра PendingFileRenameOperations, но больно нудно получается.

А я тут попутно выяснил, что метод Wbem .GetMultiStringValue() не вполне корректно разбирает этот самый REG_MULTI_SZ на массив :(.

mwz 27-03-2017 18:24 2723527

Цитата:

Цитата Iska
Ключ реестра PendingFileRenameOperations, но больно нудно »

Полагаю что MoveFile им и пользуется. И по крайней мере та старенькая версия DeleteDr, которой я когда-то пользовался, работала именно с ним.

По .GetMultiStringValue() — учту, спасибо.

Iska 27-03-2017 18:55 2723537

Цитата:

Цитата mwz
Полагаю что MoveFile им и пользуется. »

Да, да, именно так.

biomirror 27-03-2017 20:42 2723566

Цитата:

Цитата mwz
На закладке "Безопасность" же. Пользователь — Все, галка "Запретить всё".
В реестре же щёлкнуть правой кнопкой мышки по ключу, "Разрешения" — и далее точно также как для папок и файлов: после нажатия кнопки "Дополнительно" взять во владение, и т.д. »

Попробовал - не помогло. После перезагрузки появились еще процессы, которые были убиты system explorer и Autoruns
Заметил, что если у папки C:\Program Files (x86)\AVG владелец "Все", и полный доступ. То у подпапок и файлов в них владелец "Администраторы", др. группу добавить нельзя. Группе пользователи нельзя дать "Полный доступ".

mwz, не могли бы вы чуть подробней написать, где именно в реестре запрет "Всё для всех" поставить.
Программой MoveFile я, чувствую, воспользоваться не смогу - она по ходу консольная: я ее запустил, с чем-то согласился и она пропала))

Iska 27-03-2017 21:32 2723585

Цитата:

Цитата biomirror
Программой MoveFile я, чувствую, воспользоваться не смогу - она по ходу консольная: я ее запустил, с чем-то согласился и она пропала)) »

Откройте окно консоли командной строки с административными привилегиями. Перетащите в неё из Проводника MoveFile.exe. Нажмите Enter. Прочитайте описание параметров. Пользуйтесь.

mwz 27-03-2017 21:38 2723587

Цитата:

Цитата biomirror
где именно в реестре запрет "Всё для всех" поставить »

Пример для ключа "New Key #1" (этап взятия ключа в своё пользование не показан):


При установке на последнем этапе галки "Полный доступ: Запретить" будут автоматически проставлены галки во всей колонке — как и должно быть.


PS
Если же имеется в виду, в каком конкретно ключе (скорее — ключах) — смотрите сами, у меня AVG не стоит и не стояло.
Только аккуратно: если не понимаете абсолютно точно, к чему может привести такой запрет — ставить его не стоит.

biomirror 28-03-2017 15:33 2723764

В общем так. Хотя я и не смогу получить права доступа к папкам, программу смог удалить - утилитой AVG_Clear.exe https://share.avg.com/steam/PSP/AVG2017/AVG_Clear.exe, которой пока нет на их сайте - служба поддержки поделилась https://support.avg.com/answers#!/fe...0000000DhcFAAS
Хотя ключи в реестре остались и папки некоторые тоже. Но на этот раз я смог стать владельцем папок и их удалить.


Время: 17:17.

Время: 17:17.
© OSzone.net 2001-