Очистка машины от некорректно удаленного dr web

Обновлено: 07.07.2024

Недавно был закуплен корпоративный антивирус Kaspersky endpoint security 10 и разумеется его необходимо было установить на все компьютеры в организации.
Но тут как всегда не без . На одном из компьютеров стоял древний-древний DrWeb, удаляться он сам не хотел, а пакета установки удаления не было.

В интернете по запросу "как полностью удалить DrWeb" можно найти множество статей и в большинстве своем они подходят.

По удалению старого DRWeb кому-то подойдет решение "воспользоваться утилитой удаления DrWeb", другим же подойдет статья на "http://wiki.drweb.com" под именем "Очистка машины от некорректно удаленного Dr.Web®"

Мне же не подошел ни один из вариантов и было принято решение грубо удалять его с компьютера, т.е. чистить весь реестр от определенных названий файлов.

Разумеется все это происходит на свой страх и риск и лучше все забэкапить

Но тот кто знает, что делает не нуждается в этом.
Так вот, что было сделано:

Первым делом я зашел в реестр и начал поиск DrWeb в ветках.

Но так как при попытке зайти в реестр, даже, в безопасном режиме и удалить из него DrWeb происходил отказ и нарушение прав доступа, то пришлось:

1) Запустил ERD Commander и начал чистить реестр, до этого все выполнил как в статье - "Очистка машины от некорректно удаленного Dr.Web®"

1.1) Удалил все что связано с drweb - папки и файлы
1.2) Удалил все что связано с dr.web - папки и файлы
1.3) Удалил все что связано Idvlab
1.4) Удалил все что связано SPIDER и SpiderNT

ОДНАКО "DrWeb protection driver" еще остался и не хотел удаляться

2) Удалил dwprot.sys из %SystemRoot%\system32\drivers

Вот так и был удален DrWeb с компьютера, а касперский больше не ругался на его наличие.
Хотя по времени поиска решения проблемы было легче заново установить Windows.

Комментарии к статье:

Автор комментария: Бро
Дата: 2020-04-13

Автор комментария: Кремлин
Дата: 2019-10-25

Верно говоришь, проще было бы заново установить винду. два часа бл.. искал где он сидит так и не нашел, пока здесь не прочитал. Спасибо.

Автор комментария: Card Games
Дата: 2019-02-18

Автор комментария: Card Games
Дата: 2019-02-18

This is a great post. I like this topic. Visit games.lol for Card games

Огромное человеческое спасибо . Помог.

Большое спасибо! Поиском нашла dwprot.sys, удалила и Касперский установился.

Автор комментария: сершей
Дата: 2017-09-13

Спасибо братишка. очень помог.

Автор комментария: Семен
Дата: 2017-07-14

На днях неожиданно столкнулся со следующей проблемой: куда-то пропало приличное свободное место на системном диске. Стал искать. Нашёл: лог файлы netfilter.log и spiderg3.log антивируса DrWeb 8 разрослись и на двоих заняли 8,45 ГБ. Полез в настройки любимого антивируса и не обнаружил там привычной настройки размера log файлов (облазил всё). Отключить или удалить тоже не получилось, антивирус защищает себя насмерть (ну я конечно и не очень сильно старался). Может конечно я слепой и там есть подобная настройка, но скорее всего это "лыжи не едут".

Помогите найти решение, как установить максимальный размер данных log файлов или вообще отключить их (удалить с диска).

Koschey, В настройках отчётов галки какие-нибудь стоят?

Windows 7 x64 with Dr.Web Security Space 10

Полез в настройки любимого антивируса и не обнаружил там привычной настройки размера log файлов (облазил всё).

плохо искали. иконка агента--Адм. режим--Настройки--Отчёт. что там? лучше скриншот.
Видимо чьи-то шаловливые ручки поставили там Подробные отчеты.

Полез в настройки любимого антивируса и не обнаружил там привычной настройки размера log файлов (облазил всё).

плохо искали. иконка агента--Адм. режим--Настройки--Отчёт. что там? лучше скриншот.
Видимо чьи-то шаловливые ручки поставили там Подробные отчеты.

Windows 7 x64 with Dr.Web Security Space 10

Вот так чтоб не росло.

Прикрепленные файлы:

Полез в настройки любимого антивируса и не обнаружил там привычной настройки размера log файлов (облазил всё).

плохо искали. иконка агента--Адм. режим--Настройки--Отчёт. что там? лучше скриншот.
Видимо чьи-то шаловливые ручки поставили там Подробные отчеты.

, который регулирует и размер логов.

--
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

Причём? Не знаю. Просто констатировал, что там где Koschey хотел найти настройки размера логов, их там нет.

Windows 7 x64 with Dr.Web Security Space 10

Полез в настройки любимого антивируса и не обнаружил там привычной настройки размера log файлов (облазил всё).

плохо искали. иконка агента--Адм. режим--Настройки--Отчёт. что там? лучше скриншот.
Видимо чьи-то шаловливые ручки поставили там Подробные отчеты.

, который регулирует и размер логов.

Ну, регулировать регулирует, но это всё же не настройки размера как таковые - это уровень логирования с установленным по дефолту пределом (который нигде не указывается) размера файла лога

Windows 7 x64 with Dr.Web Security Space 10

Полез в настройки любимого антивируса и не обнаружил там привычной настройки размера log файлов (облазил всё).

плохо искали. иконка агента--Адм. режим--Настройки--Отчёт. что там? лучше скриншот.
Видимо чьи-то шаловливые ручки поставили там Подробные отчеты.

Началось. Печально. Мы только недавно в трекере об этом целый том исписали.

Вот так чтоб не росло.
Прикрепленные миниатюры

MS Windows 7 x64

Вот так чтоб не росло.
Прикрепленные миниатюры

У меня на Win 7 x32 ничего ни слетает.

это я и сам догадался, но было уже поздно. 9 ГБ на диске висит и не уходит.

Мы только недавно в трекере об этом целый том исписали.

ну так если знаете решение, то просто скажите его и не будем обсуждать. галочки то поснимал, но на харде всё ещё висит 9 ГБ логов. сами не обнуляются и ручками не удаляются. мне пока в голову приходит только одно решение без извращений с реестрами, правами доступа и т.п.: деинсталировать вебера, удалить логи, если не деинсталируются, установить вебера. но может есть что-то проще?

это я и сам догадался, но было уже поздно. 9 ГБ на диске висит и не уходит.

>Мы только недавно в трекере об этом целый том исписали.

ну так если знаете решение, то просто скажите его и не будем обсуждать. галочки то поснимал, но на харде всё ещё висит 9 ГБ логов. сами не обнуляются и ручками не удаляются. мне пока в голову приходит только одно решение без извращений с реестрами, правами доступа и т.п.: деинсталировать вебера, удалить логи, если не деинсталируются, установить вебера. но может есть что-то проще?

Загрузится с Live CD и удалить чем изгаляться с реестром и удалением установкой.

так это уже много версий тому назад нельзя было сделать

возможно только с момента обновления интерфейса, т.е. с 7 версии. кстати, мне старый интерфейс (сканера) гораздо более по душе. он удобнее для меня. но это к сути проблемы отношения не имеет.

Загрузится с Live CD и удалить чем изгаляться с реестром и удалением установкой.

вариант, сам почему-то не догадался. вечер, торможу.

это я и сам догадался, но было уже поздно. 9 ГБ на диске висит и не уходит.

>Мы только недавно в трекере об этом целый том исписали.

ну так если знаете решение, то просто скажите его и не будем обсуждать. галочки то поснимал, но на харде всё ещё висит 9 ГБ логов. сами не обнуляются и ручками не удаляются. мне пока в голову приходит только одно решение без извращений с реестрами, правами доступа и т.п.: деинсталировать вебера, удалить логи, если не деинсталируются, установить вебера. но может есть что-то проще?

Проще есть. Отключите самозащиту и тупо удалите логи. Доктор сформирует новые сам. Включите самозащиту. Понаблюдайте за логами и если опять начнут дико рости (с уже снятыми птичками) , периодически проделывайте вышеописанное, пока не выйдет фикс.

это я и сам догадался, но было уже поздно. 9 ГБ на диске висит и не уходит.

>>Мы только недавно в трекере об этом целый том исписали.

lockquote>

ну так если знаете решение, то просто скажите его и не будем обсуждать. галочки то поснимал, но на харде всё ещё висит 9 ГБ логов. сами не обнуляются и ручками не удаляются. мне пока в голову приходит только одно решение без извращений с реестрами, правами доступа и т.п.: деинсталировать вебера, удалить логи, если не деинсталируются, установить вебера. но может есть что-то проще?

Проще есть. Отключите самозащиту и тупо удалите логи. Доктор сформирует новые сам. Включите самозащиту. Понаблюдайте за логами и если опять начнут дико рости (с уже снятыми птичками) , периодически проделывайте вышеописанное, пока не выйдет фикс.

Гость

Newbie Перенести тему невозможно ( точнее говоря в этом нет смысла - все темы кроме ESET и uVS - закрыты ) Несколько лет назад создали алгоритм идентификации по набору текста. Каждый человек набирая текст имеет свой почерк ( это заметили ещё в первую мировую войну - когда человек работал на ключе - радиопередатчике ) Сейчас работают машинные алгоритмы. Думаю и с курсором та же история. ( всё сводиться к накоплению статистических данных - чем больше их обьём тем надёжнее идентификация ) Во всех странах есть своё законодательство. И считывание чужой информации - равносильно её краже. Если _специалисты этим и занимаются - то только в рамках борьбы с орг. преступностью. т.е. в рамках расследования инцидентов и слежки за подозреваемыми. + читаем лицензионное соглашение к программе. И ? Яндекс - зарабатывает на рекламе. Он может и должен интересоваться местоположением потенциального клиента. Чем он интересуется - какие рядом находятся места отдыха - аэропорты - магазины и т.д. и пользователю выдаётся контекстная реклама. Моторика человека индивидуальна . Но речь не о 100% результате, а % совпадении\схожести. Но нужен образец для сравнения. Такая технология разрабатывалась. Приминяется ли она на практике - не интересовался. ----------- Вообще форум мёрт. Рекомендую найти другой форум.

Newbie

PR55.RP55

Хотелось бы чтобы Инфо. ( для создания\настройки критерия ) Содержало информацию: CPU: 96.75% * Внимание превышен 15% Порог. CPU: 483.75% * Внимание превышен 15% Порог. так как нагрузка плавает и невозможно задать точное значение.


Привет всем. В этой небольшой статье я покажу как удалить антивирус Dr.Web с компьютера полностью. А также как почистить остатки.

Напишу все простыми словами и надеюсь что будет понятно каждому, так что поехали разбираться господа!

И сразу приступаем к делу. На данный момент на компьютере установлена версия антивируса Dr.Web Security Space.


Это команда нужна чтобы открыть окно Программы и компоненты, где можно произвести деинсталляцию софта.


Появится такое окошко:

При удалении нужно будет ввести код, это капча:


Думаю сделано для того чтобы вирусы не смогли удалить программу. Кажется фантастикой? Но такое на самом деле спокойно может быть.

Начнется удаление антивируса Dr.Web:

После удаления нужно сделать перезагрузку, это действие не откладываем, перезагружаем сразу:


После перезагрузки просто ПО будет удалено полностью.

Вот в принципе этом все. Но мы ведь хотим удалить антивирус полностью, вместе с остатками и следами? А значит это еще не конец, будем удалять остатки еще.

Сперва запускаем редактор реестра:




Конечно идеально в итоге еще почистить систему чистилкой CCleaner, почистить в ней файловый мусор и мусоре в реестре, тогда это будет уже полный феншуй.

Надеюсь данная информация оказалась полезной. Удачи и добра, до новых встреч друзья!

Читайте также: