[personal profile] borislvin
Дитя, когда еще пользовалось "тяжелой" казой, занесло всякой гадости на комп. AdAware и SpyBot ее почистили, не могут удалить только BDE Projector. Он сидит в директории Windows/BDE, не хочет удаляться и даже показывать содержимое этой директории. Не в курсе кто, как с ним побороться? Pestpatrol.com утверждает, что сносит эту гадость, если купить его продукт за 40 долларов, но то же самое обещали и AdAware, и SpyBot, а лису из избенки так и не выгнали...

Date: 2003-05-04 11:13 am (UTC)
From: [identity profile] 37.livejournal.com
Не хочет удаляться, потому что он in running state. Для этого сначала его надо убить, а потом удалять труп. Если не знаете как, то могу объяснить.

Date: 2003-05-04 01:17 pm (UTC)
From: [identity profile] bbb.livejournal.com
Да, буду страшно признателен!

Re:

Date: 2003-05-04 01:41 pm (UTC)
From: [identity profile] 37.livejournal.com
Запустите Process Manager (обычно для этого достаточно нажать Ctrl-Alt-Del). Выберите страничку Processes. Дальше зависит от того, знаете ли Вы имя программы. Если да, просто выберите ее в спмске и нажмите кнопку Exit Process. Если нет, то есть два в-та, как узнать.
1) Подсмотреть имя исполняемого модуля. Коли директория невидима (скорее всего, она видима, просто установки вашего Windows Explorer позволяют ей скрываться), то можно запустить терминал (Start/Accessories/Command prompt), перейти на диск, где Windows X:, затем с помощью команды cd \Windows\BDE перейти в эту директорию, спросить dir, там, наверное один .exe файл, вот его имя Вам и нужно. Теперь вернитесь в Process Manager и убейте эту программу как сказано выше.
2) Если у Вас XP или 2000, то вызовите Start/Accessories/System Tools/System Information, в дереве слева выберите Software environment\Running Tasks, кликните мышкой на колонку Path, тогда все отсортируется по директориям. Найдите в списке программу из директории X:\Windows\BDE, вернитесь в Process Manager и убейте ее как сказано выше.

Осталось удалить директорию с содержимым. Проще всего это, наверное, будет сделать по плану п.1. Только надо сделать cd Windows вместо cd \Windows\BDE. Затем наберите del -R BDE , затем rmdir BDE. Надеюсь, что это все.

Извините, если я все слишком подробно разжевал. Это на всякий случай.

Да, названия кнопок и страничек могут несколько отличаться, если у Вас 98 или Millenium.

Date: 2003-05-04 08:05 pm (UTC)
From: [identity profile] bbb.livejournal.com
У меня XP - и я пошел по вашему совету, дошел до Running Tasks, проверил все paths, а windows/BDE там вовсе и нету!

При этом в виндоуз эксплорере у меня выставлена опция показывать все файлы, включая хидден и системные. Но! - в директории windows/BDE содержится всего лишь одна поддиректория TEMP, а при попытке посмотреть ее содержание высвечивается сообщение, что она "is not accessible. Access is denied".

Когда я ранал спайбот, то он не смог удалить эту парашу и попросил разрешения проранаться сразу при следующей перезагрузке. Разрешение было дано, но убить гадину он все равно не смог.

Такие дела...

Re:

Date: 2003-05-05 03:21 am (UTC)
From: [identity profile] 37.livejournal.com
Это, все-таки, не очень меняет дело. Какой-то executable должен висеть в памяти, и его-то надо убить, а потом и удалить. Просто, судя по названию TEMP, он вряд ли там. Надо искать его тем же методом через комбинацию Task Manager (отсортируйте по User - 100% что он работает под Вашим ID) и System Information (отсортируйте по Path). В последнем надо искать подозрительные директории, о содержимом которых вы не знаете. Если такая попадается, инспектируется ее содержимое. У нормальных программ всегда найдется что-то вроде readme, подсказывающего ее назначение. В крайнем случае, можно просмотреть бинарный файл на предмет наличия каких-то текстовых строк, которые подскажут Вам его назначение. Обычно, программ, работающих под Вашим ID 2-3 десятка. Но большинство из них очевидны по назначению, и их можно не проверять. Так что, это не такая большая работа (у меня отняло меньше часа).
Собственно, я пишу так уверенно именно потому, что сам наступил на эти грабли (каза) и все вычистил (что-то канонически, а последнюю дрянь - именно этим способом).

Date: 2003-05-05 05:33 am (UTC)
From: [identity profile] bbb.livejournal.com
Я сейчас на службе, приду домой - еще раз попробую. Однако уже сейчас могу сказать - на бегущие процессы через Task Manager я смотрел с самого начала, это само собой. И сразу сортировал по принадлежности, вычищая все, что приписано мне, но мною не используется. И гадюки этой там не нашел... Я исходил из того, что она, гадюка, не может мимикрировать под системный процесс. А вдруг может?

Re:

Date: 2003-05-05 05:48 am (UTC)
From: [identity profile] 37.livejournal.com
Нет, думаю, что не может. Вот что она может - это запускаться как DLL. В этом случае программа-стартер запускает rundll16(32).exe, которая, в свою очередь загружает какую-то DLL. Так что, обратите также внимание на System Information/Software Environment/Loaded Modules (тоже сортируйте по path - это, обычно, позволяет заметить что-то).
Да, и в Task Manager смотрите именно Processes, а не Applications. По любым сомнениям консультируйтесь в первую очередь с System Information/Software Environment/Running Tasks

Date: 2003-05-05 05:55 am (UTC)
From: [identity profile] bbb.livejournal.com
Про DLL - это надо будет посмотреть, спасибо большое. Слежу я, конечно, именно за процессами, а не аппликациями. О результатах доложу.

Date: 2003-05-05 01:45 pm (UTC)
From: [identity profile] vt.livejournal.com
попробуйте эту утилиту: http://www.keir.net/bde.html

Date: 2003-05-05 02:06 pm (UTC)
From: [identity profile] bbb.livejournal.com
Спасибо, я попробую. Но ведь они честно говорят, что AdAware лучше - а у меня эта AdAware ничего сделать не может...

Date: 2003-05-05 05:21 pm (UTC)
From: [identity profile] bbb.livejournal.com
Так, докладываю. Проранал эту штуку, она доложила, что директорию уничтожила - а на самом деле не уничтожила! Так что снова 1:0 не в нашу пользу...

Date: 2003-05-05 08:40 pm (UTC)
From: [identity profile] vt.livejournal.com
Вот инструкции по ручному удалению:

You can use 'Add/Remove Programs' for 'B3d Projector'. It leaves a lot of files behind, though, and an unholy mess in the registry. It is perhaps possible that a site could re-install BDE using some of the leftover stubs.

You will want to delete the directory 'BDE' inside your Windows directory, and the files 'bdeinstall.exe', 'bdeinsta2.dll', 'bdefdi.dll', 'bdedata2.dll', 'bdedownloader.dll', 'bdeverify.dll', 'bdesecureinstall.exe' and 'bdesecureinstall.cab' inside your System directory (which is 'WINDOWS\SYSTEM' under Windows 95/98/Me, and 'WINNT\System32' under Windows NT/2000/XP).

Next, run regedit and remove the 'b3dUpdate' value from key 'Software\Microsoft\Windows\CurrentVersion\Run\' in HKEY_LOCAL_MACHINE. You can also remove 'Software\ZUpdate', and in HKEY_CLASSES_ROOT the keys: 'b3d', 'b3ds', 's3d_auto_file', 'b3dini_auto_file', 'BDEPLAYER.BDEPlayerCtrl[.1]', 'BDESmartInstaller.BDESmartInstallerCtrl[.1]', '.b3dini'.

Наверно, лучше это делать в Safe Mode, т.к. в этом режиме все постороннее не загружается.

Второй способ - с помощью process explorer(эта утилита лучше стандартных средств Виндов) искать файлы из вышеуказанного списка. Process Explorer можно взять здесь: http://www.sysinternals.com/ntw2k/freeware/procexp.shtml. Она же позволяет убивать процессы. Там же есть другая утилита - TCPView - позволяет просматривать процессы, которые используют TCP/IP стек, который BDE Projector должна использовать. Обычно список процессов весьма ограничен.

Date: 2003-05-06 05:32 am (UTC)
From: [identity profile] bbb.livejournal.com
Спасибо! Вечером продолжим борьбу.

Date: 2003-05-06 06:48 am (UTC)
From: [identity profile] vt.livejournal.com
Кстати, а этот BDE Projector проявляет себя как-то, кроме невозможности удалить директорию TEMP? Если нет, то сообщение 'access denied' может быть результатом чего-то другого. Например, ошибка файловой системы или дефект на диске. Хорошо бы запустить Check Disk, а также S.M.A.R.T тест для проверки физической целостности диска. Такие утилиты обычно идут от производителя вместе с диском.

Date: 2003-05-08 06:00 am (UTC)
From: [identity profile] toshick.livejournal.com
Если у каталога Access denied, то, возможно, при установке были выставлены права на каталог (что автоматически означает, что зараза еще и поигралась с безопасностью и список пользователей тоже надо будет почистить).
Выставь их себе через свойства папки - возможно, для этого достаточно выставить галочку "Allow ingeritable permissions to propagate ...", а возможно, придется сделать change ownership (через advanced).

Процессы, запущенные через Software\Microsoft\Windows\CurrentVersion\Run, вообще-то должны быть видны Task Manager'у , значит, их можно убить. По-моему, скрыть нельзя, но я не системщик.
Есть способ запустить задачу как service, тогда этот сервис надо искать и останавливать (через control panel или Computer Management).


bde

Date: 2009-02-02 11:08 pm (UTC)
From: (Anonymous)
Удаляете BDE из Program Files\Borland. Затем заходите в реестр
HKEY_LOCAL_MACHINE\SOFTWARE и удаляете оттуда папку Borland и всё!

Profile

borislvin

January 2026

S M T W T F S
    123
45 6 7 8 910
11121314151617
18192021222324
25262728293031

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 8th, 2026 09:25 am
Powered by Dreamwidth Studios