Panda lässt sich nicht mehr entfernen

Begonnen von Speedy23, 12. August 2005, 15:30:26 Uhr

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

Speedy23

Frage:
Wie bekomm ich ein Program vom Rechner entfernt,das nicht mehr installiert ist.Habe es schon über Systemsteuerung-Software versucht,es ist nicht wegzubekommen!Es handelt sich hierbei um Panda Titanium2005.Das Programm selbst ist nicht mehr aktiv,also es läuft nicht mehr auf dem Rechner!
€HrLiChK€It W@€hRt @m L@€nG$T€N !


TMK

Sollte mit RegCleaner problemlos möglich sein:

http://www.hwe-forum.de/index.php/topic,6563.msg45607.html#msg45607

Registry-Einträge zu Panda unter "Software", "Deinstallation" und ggf. "Autostart" löschen und dann den Installationsordner eventuell noch manuell von der Festplatte entfernen.

Speedy23

Zitat von: TMK am 12. August 2005, 15:43:10 Uhr
Sollte mit RegCleaner problemlos möglich sein:

http://www.hwe-forum.de/index.php/topic,6563.msg45607.html#msg45607

Registry-Einträge zu Panda unter "Software", "Deinstallation" und ggf. "Autostart" löschen und dann den Installationsordner eventuell noch manuell von der Festplatte entfernen.


hab fast alles killen können,bis auf  EINEN  ordner,der lässt sich ums verrecken nicht löschen  :-X :banghead: :banghead: und im log vom HiJack lässt sich Panda auch nicht entfernen!!  :'(
€HrLiChK€It W@€hRt @m L@€nG$T€N !


Svenr.

Dieses Problem hatte ich auch schon mit einem anderen Progi.
Ich konnte es mit dem TuneUp löschen . Die Option Datein und Verzeichnisse mit höchster Sicherheitsstufe löschen hat bis jetzt alles gelöst. Wenn Du den TuneUp nicht hast kannsten Dir als Testversion ziehn . Es seih denn Du hast Stagenos-Shredder der geht auch.

Gruss Sven ;)

Speedy23

Zitat von: Svenr. am 12. August 2005, 17:00:48 Uhr
Dieses Problem hatte ich auch schon mit einem anderen Progi.
Ich konnte es mit dem TuneUp löschen . Die Option Datein und Verzeichnisse mit höchster Sicherheitsstufe löschen hat bis jetzt alles gelöst. Wenn Du den TuneUp nicht hast kannsten Dir als Testversion ziehn . Es seih denn Du hast Stagenos-Shredder der geht auch.

Gruss Sven ;)


danke für den tip,aber die testversion ist abgelaufen vom tuneup :banghead:

du meintest sicher Steganos?
€HrLiChK€It W@€hRt @m L@€nG$T€N !


Svenr.

Jo Steganos meinte ich. (dreher gehabt)

Gut Testversion abgelaufen , dann eben neu ziehn bzw neu installieren

Gruss Sven

Speedy23

12. August 2005, 17:58:46 Uhr #6 Letzte Bearbeitung: 12. August 2005, 18:02:17 Uhr von Speedy23
Zitat von: Svenr. am 12. August 2005, 17:46:17 Uhr
Jo Steganos meinte ich. (dreher gehabt)

Gut Testversion abgelaufen , dann eben neu ziehn bzw neu installieren

Gruss Sven


passiert mal  :)

schon versucht mit neu zuziehen,lässt sich nicht mehr neu draufmachen  :'(

vermute mir wird nix anderes überbleiben,als den rechner mal komplett neuaufzuziehen,ist ja nicht meiner,sonderm meinem freund seiner.da is eh nen haufen mist drauf,wo er nicht weiß wo ers herhat  :-X
€HrLiChK€It W@€hRt @m L@€nG$T€N !


TMK

...nach einem Neustart kannst den Ordner auch nicht löschen?

Speedy23

€HrLiChK€It W@€hRt @m L@€nG$T€N !


TMK


Speedy23

€HrLiChK€It W@€hRt @m L@€nG$T€N !


TMK

Während dem Startvorgang ein paar Mal "F8" drücken, dann kommt ein Menu in dem "im abgesicherten Modus starten" oder ählich auswählen kannst.

Speedy23

12. August 2005, 18:51:07 Uhr #12 Letzte Bearbeitung: 12. August 2005, 18:59:02 Uhr von Speedy23
Zitat von: TMK am 12. August 2005, 18:28:58 Uhr
Während dem Startvorgang ein paar Mal "F8" drücken, dann kommt ein Menu in dem "im abgesicherten Modus starten" oder ählich auswählen kannst.


und da dann versuchen den ordner zuentfernen?
was wenn das auch fehlschlägt...üb ich mich eben weiter im formatieren...beherrsche das ja fast wie aussem Ff  :-X wobei ich formatieren an nem fremden rechner höchst ungern mache...bei meinem weiß ich was ich mir alles zurecht legen muß,bei seinem hier weiß er nicht mal ob alles vorhanden ist was er bräuchte,wenn wir nicht wieder XP draufziehen würden  :-X :-\ genial,was?

anmerkung: diese tastatur bringt mich auch noch um den verstand  :banghead: ist ne funktasta mit funkmaus...bis ich das geschrieben habe,muß ich mehrmals buchstaben hinzufügen,weil sie auf manche buchstaben nicht sofort reagiert  :banghead:  ich will wieder an meine tastaur   :heul:
€HrLiChK€It W@€hRt @m L@€nG$T€N !


Speedy23

€HrLiChK€It W@€hRt @m L@€nG$T€N !


TMK

Kannst mal noch ein aktuelles Hijackthis-Logfile posten, offenbar läuft da noch was von Panda?

Speedy23

Zitat von: TMK am 12. August 2005, 19:54:54 Uhr
Kannst mal noch ein aktuelles Hijackthis-Logfile posten, offenbar läuft da noch was von Panda?


hm,das kann aber normalerweise nicht angehen,das da was mitläuft...das programm ist nicht mehr auffem rechner.aber ich stell dir nochmal eines rein:


Logfile of HijackThis v1.99.1
Scan saved at 20:30:01, on 12.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Programme\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Muiltmedia keyboard Utility\1.3\KbdAp32A.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Programme\Yahoo!\Messenger\ypager.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Dokumente und Einstellungen\Stephan\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://de.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://de.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://de.search.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://de.search.yahoo.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Muiltmedia keyboard Utility\1.3\KbdAp32A.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmesde.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmesde.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: JT's Blocks - http://download.games.yahoo.com/games/clients/y/blt1_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110631635765
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0) -
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Programme\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Programme\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programme\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Programme\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Programme\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe



habs versucht zufixen,klappt nicht  :'(
€HrLiChK€It W@€hRt @m L@€nG$T€N !


TMK

Hier die Einträge solltest noch löschen:

O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Programme\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Programme\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programme\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Programme\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Programme\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe


...nach einem Neustart solltest den Ordner dann löschen können.

Die folgenden 2 Einträge sind überflüssig und kannst auch löschen:

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)     

O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)

Speedy23

panda bekomme ich nicht gefixt  :'( habs schon 2mal versucht.nach neustart war es immer noch da  :-\ also doch format C: ????

der ordner existiert immer noch  :-\ :'(
€HrLiChK€It W@€hRt @m L@€nG$T€N !


TMK

Wahrscheinlich laufen die Panda-Prozesse noch als lokale Dienste, müsstest dann vorher über die rechte Maustaste unter "Systemsteuerung --> Verwaltung --> Dienste" beenden.

Speedy23

Zitat von: TMK am 14. August 2005, 15:09:27 Uhr
Wahrscheinlich laufen die Panda-Prozesse noch als lokale Dienste, müsstest dann vorher über die rechte Maustaste unter "Systemsteuerung --> Verwaltung --> Dienste" beenden.

Was ist das für eine Shellhardwareerkennung???Habe es markiert.
€HrLiChK€It W@€hRt @m L@€nG$T€N !