Avatar billede c-holst Novice
01. marts 2006 - 21:42 Der er 24 kommentarer og
2 løsninger

afinstallere Norton internet worm protection

sidder og kigger lidt på instillingerne for windows firewall, og vil gerne kunne slå den fra da vi sidder og roder lidt med nogen ting.

jeg kan sagtens slå den fra, men den står stadig som værende slået til pga ovennævnte funktion.

maskinen blev købt med norton præinstalleret, dette har vi tidligere afinstalleret, men åbenbart ikke helt. Norton er ikke længere en del af vores sikkerhedssystem, hvorfor jeg ikke mener der bør være nogen problemer med at slå den fra.

jeg mener det var årgang 2005 som tidligere var installeret
Avatar billede Slettet bruger
01. marts 2006 - 21:51 #1
Avatar billede Tommy Calstrup Nybegynder
01. marts 2006 - 22:04 #2
Hvis du kan leve med, at resterne af Norton ligger på din harddisk, og i din registrerings database, så kan du deaktivere den i msconfig.

Klik på "Start", og vælg "Kør", og skriv msconfig i feltet, vælg "Start" i fanebledene, og fjern fluebenet ud for alt, der har noget med Norton, at gøre.

Efter en genstart af PC, så er Norton funktionerne deaktiveret.
Avatar billede Slettet bruger
01. marts 2006 - 22:41 #3
toca....> Det er ikke nok - har selv prøvet - og hvorfor laver symantec.com så alle de files til at fjerne den med hvis det var så simpelt ??
Avatar billede c-holst Novice
01. marts 2006 - 22:49 #4
mener heller ikke det rækker i denne situation. ej heller i første omgang da vi fjerne norton. da brugte vi også et af deres tool, men det hele er så åbenbart ikke væk.

kunne man forestille sig at gøre det fra fejlsikret, eller bliver det det samme.

har siddet og kigget i msconfig. Der er den ikke
har siddet og kigget i joblisten. man kunne ikke lige finde den der. hvad hedder processen evt?
Avatar billede ejvindh Ekspert
01. marts 2006 - 23:27 #5
Prøv dette:
Klik på Start-Kør, Skriv: regedit, og klik på OK

Gå i Rediger-Søg, Skriv: Norton
Delete den nøgle programmet finder (tjek lige der står norton). Find næste (du kan benytte f3 tasten), og slet også denne. Sådan bliver du ved til der ikke er flere nøgler at slette. Programmet fortæller dig når der ikke er flere nøgler.

Derefter skal du gøre tilsvarende med søgeordet: Symantec

Når der ikke er flere nøgler at slette skal du lukke Regedit.
Avatar billede Slettet bruger
01. marts 2006 - 23:42 #6
Jeg kan ikke forstå at du ikke kan fjerne resterne med det link jeg lagde 01/03-2006 21:51:47
Du kan måske også finde den i START/PROGRAMMER/ADMINISTRATION/TJENESTER der kan du dog kun deaktivere den/de ved at højreklikke og vælge egenskaber og deaktiver.
02. marts 2006 - 06:00 #7
Tips - hvis de andre ikke er nok:
http://www.fbeej.dk/Programmer/egSrch.zip
Denne util ka' søge din RegBase igennem for en valgfrit 'ord' - eks Norton .
Der afleveres en Tekstfil på skærmen med reslutatet.
Så ka' du se om du har fået alt med (=slettet) ...

Kan eks se sådan ud:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-3302792539-4100953500-2445477349-7550\Loopback-GPO-List\4]
"DisplayName"="M_XP Basis Norton Antivirus 90"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-3302792539-4100953500-2445477349-7690\Loopback-GPO-List\5]
"DisplayName"="M_XP Basis Norton Antivirus 90"

Derefter ændre til

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-3302792539-4100953500-2445477349-7550\Loopback-GPO-List\4]
"DisplayName"="M_XP Basis Norton Antivirus 90"

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-3302792539-4100953500-2445477349-7690\Loopback-GPO-List\5]
"DisplayName"="M_XP Basis Norton Antivirus 90"

Bemærk tegnet -
Gem filen som en ren tekstfil med efternavnet *.REG et sted du ka' finde igen (skrivebordet?)
Kør *.REG filen - og alle "Norton" linier i RegBasen er slettet...
Avatar billede ejvindh Ekspert
02. marts 2006 - 09:12 #8
dr1: Det er da vist lidt en farlig strategi du foreslår der. Hvis man sætter "-" ud for nøgle-navnet, sletter man jo hele nøglen. Og i de eksempler du har vist der, er det jo kun selve værdien, der indeholder "norton". Der kan jo sagtens være nøgler, hvor der er værdier, der intet har med norton at gøre, selvom én af nøglerne har det.

Desuden mangler du også overskriften (REGEDIT4), for at det skal virke. Dette ville være bedre:

==========================
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-3302792539-4100953500-2445477349-7550\Loopback-GPO-List\4]
"DisplayName"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-3302792539-4100953500-2445477349-7690\Loopback-GPO-List\5]
"DisplayName"=-
================================================
Avatar billede c-holst Novice
02. marts 2006 - 09:50 #9
ibtage, er ikke nået til det endnu, beklager hvis min formulering, som var et svar til toca, har forviret dig, prøver det i løbet af formiddagen
Avatar billede c-holst Novice
02. marts 2006 - 10:35 #10
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2005033108162039?Open&src=&docid=2004072316001306&nsf=nav.nsf&view=docid&dtype=&prod=&ver=&osv=&osv_lvl=&seg=

har prøvet denne her, som vi også brugte sidst, men den står stadigvæk til at køre.
ifølge lidt søgning hos symantec, kan man fjerne den igennem, norton av, men det har vi jo allerede fjernet.
Avatar billede Slettet bruger
02. marts 2006 - 10:41 #11
Jeg vil foreslå at du prøver denne :

http://service1.symantec.com/SUPPORT/nav.nsf/docid/2001092114452606?OpenDocument&ExpandSection=1&Src=ent#_Section1

gå PageDown  -  To download and run Rnav2003.exe
Avatar billede c-holst Novice
02. marts 2006 - 10:57 #12
Hmm det gav vist det samme resultat. vi overvejer lige et par ting, og vender tilbage med repsons snarest muligt.

andre forslag er naturligvis velkomne
Avatar billede Slettet bruger
02. marts 2006 - 11:34 #13
Jeg syntes så du skal prøve at kigge på denne side - Den kan også bruges til at fjerne andet end snavs med -

Er du ikke selv sikker på at bruge 'værktøjet' kan du lægge din log ind på exp.

http://www.spywarefri.dk/manualer/hijackthis-manual.htm
Avatar billede ejvindh Ekspert
02. marts 2006 - 12:12 #14
Har du prøvet denne:
ejvindh -- 01/03-2006 23:27:59

Det sker ofte at den kan tage det sidste, når de andre nævnte værktøjer fejler...
Avatar billede c-holst Novice
02. marts 2006 - 13:14 #15
prøver den en gang til senere. Den fjernede en del, men nok ikke det hele
Avatar billede Tommy Calstrup Nybegynder
02. marts 2006 - 14:46 #16
Hvis du er i tvivl om, hvad de forskellige programmer i joblisten laver, så kik forbi http://www.answersthatwork.com/ og slå dem op. Det er en rigtigt god side til, at se hvad de forskellige ting, der ligger og kører i baggrunden, egentlig gør godt for.
Avatar billede Slettet bruger
03. marts 2006 - 10:28 #17
Er vi kommet lidt videre ?? hvordan er status ??
Avatar billede c-holst Novice
03. marts 2006 - 11:30 #18
Logfile of HijackThis v1.99.1
Scan saved at 11:27:52, on 03-03-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\DWRCS.EXE
C:\Programmer\Network Associates\Common Framework\FrameworkService.exe
C:\Programmer\Network Associates\VirusScan\Mcshield.exe
C:\Programmer\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
C:\ACER\PSM.EXE
C:\Programmer\Acer\eManager\admtray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\NWTRAY.EXE
C:\Programmer\Network Associates\Common Framework\UpdaterUI.exe
C:\Programmer\Network Associates\VirusScan\SHSTAT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\AlarmS4.exe
C:\Programmer\Acer\eManager\admServ.exe
C:\Programmer\acer\eRecovery\Monitor.exe
C:\Documents and Settings\Strandvænget\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://intranetstrandvaenget.temp.fyns-amt.dk/wm124500
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Genvej til egenskabsside for High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [MPS] C:\ACER\PSM.EXE
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Programmer\Acer\eManager\admtray.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NWTRAY] NWTRAY.EXE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmer\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programmer\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: AlarmS4.lnk = C:\WINDOWS\system32\AlarmS4.exe
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Programmer\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Programmer\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programmer\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Programmer\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Hardware Monitoring Program (ADMService) - OSA Technologies Inc - C:\Programmer\Acer\eManager\admServ.exe
O23 - Service: Client Update Service for Novell (cusrvc) - Novell, Inc. - C:\WINDOWS\system32\cusrvc.exe
O23 - Service: DameWare Mini Remote Control (DWMRCS) - DameWare Development LLC - C:\WINDOWS\system32\DWRCS.EXE
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Programmer\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programmer\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programmer\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: OracleOraHome92ClientCache - Unknown owner - D:\oracle\ora92\BIN\ONRSD.EXE
Avatar billede Slettet bruger
03. marts 2006 - 16:06 #19
Ja nu tror jeg vi er inde på det rigtige så det vil lykkedes for dig - men jeg mener ikke selv jeg er 'dygtig' nok til at sige hvad du skal slette -



Så opret et nyt spm. f. eks under kategori Sikkerhed/generelt - så kommer der sikkert hurtigt en specialist
Avatar billede ejvindh Ekspert
04. marts 2006 - 19:54 #20
Jeg kigger lige loggen igennem :-)
Avatar billede ejvindh Ekspert
04. marts 2006 - 19:59 #21
Der er ikke noget Norton i loggen. Der er dog en enkelt entry, som vi plejer at klassificere som Spyware:

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

Den vil jeg derfor anbefale dig at fixe.
Avatar billede c-holst Novice
05. marts 2006 - 09:26 #22
holder pt weekend, kigger ind mandag/onsdag

takker for hjælpen indtil videre, kommer med respons snarest
Avatar billede c-holst Novice
13. marts 2006 - 10:03 #23
Hej og tak til jer alle for jeres fine repsons

Vi har nu arbejdet lidt på sagen, og er nået frem til, at for at fjerne denne igen, skal vi reinstallere Norton, det kommer ikke på tale, da vi nu kører et andet system.

vi har fjernet denne alcmtr.exe. uden problemer

vi er blevet enige om, at maskinen skal have den stor tur med "formaterhammeren" da den altid har kørt dårlige end flere af vore andre maskiner med hensyn til småfejl og mærkelige hændelser. Så skal den jo installeres uden alle de præinstalleringer der fulgte med da vi fik den...

Hvis ejvindh og ibtage vil lægge et par svar ind, vil jeg gerne give pointene til dem.

samtidig vil jeg også genre sige tak til dr1 og toca for jeres bidrag



lukker om 1 uge
Avatar billede ejvindh Ekspert
13. marts 2006 - 10:10 #24
Norton kan nogle gange være ligeså svær at komme af med, som det værste spyware...
Avatar billede Slettet bruger
13. marts 2006 - 12:53 #25
Som 'ejvindh' skriver har jeg samme opfattelse af Norton - derfor er fabrikatet også bandlyst på mine computere
Avatar billede Slettet bruger
14. marts 2006 - 12:40 #26
Tak for point
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester