94330
Oct 12, 2010, updated at Oct 18, 2012 (UTC)
24078
12
4
Symantec Endpoint Protection Neuinstallation nach Update- oder Installationsfehler (Überarbeitet wegen Reklamationen)
Anleitung für die Neuinstallation von Symantec Endpoint Protection (SEP) 11 nach einem Fehlerhaften Update oder einer fehlerhaften Installation.
Symantec hat kürzlich Version 11 des SEPs herausgegeben welche unter
einer neuen Benutzeroberfläche auch einen besseren Überblick über alle
angemeldeten Clients (via Symantec Management Console) bietet.
Viele Betriebe nutzen diese neue Version bereits und haben sie auch
mithilfe von Experten installiert. Für die welche die Installation ohne
Experten via Softwareverteilung installieren, könnten aber schon bald die
ersten Probleme auftreten.
SEP 11 installiert und deinstalliert sich bei einer Silent Install leider nicht
immer richtig und so können erhebliche Porbleme entstehen, denn sind
nach der deinstallation einer Vorgängerversion oder einer Fehlinstallation
(soweit das überhaupt funktioniert diese zu deinstallieren) auch nur noch
kleine Teile davon übrig werdet Ihr schnell bemerken, dass sich Version
11 nicht mehr auf dem Rechner installieren lässt auch nicht manuell und
diese Komponenten zu finden kann sehr viel Zeit beanspruchen die ihr
bestimmt nicht übrig habt. Dabei kann eine kleine Anleitung bereits
Abhilfe schaffen.
Zuerst könnt ihr mal das Support-Tool von Symantec ausprobieren um
ich selber weiß nicht genau wie das bei einem defekten System
funktioniert, für Rückmeldungen wäre ich deshalb sehr dankbar.
Das Tool bekommt ihr hier (ist leider nur Englische Website in der
Deutschen hab ich es nicht gefunden aber im Tool lässt sich die Sprache
auf Deutsch setzen):
Das Tool gibts hier
Möglicherweise löst das euer Problem bereits ansonsten gibt es erst mal
etwas Kleinarbeit zu tun. Damit SEP sich vollständig entfernen lässt
müssen einige Dateien die ihn daran hindern aus der Registry entfernt
werden. Vorsichtshalber solltet Ihr vor dem löschen anhand meiner Anleitung
ein Backup machen, man weiß janie. Ebenfalls rate ich euch immer mit Hilfe
der Suche zu überprüfen ob die Datei etwas mit Symantec zu tun hat.
Dafür könnt Ihr den Eintrag der auf der Abschussliste steht markieren
und eine Suche nach dem Wort "Symantec" starten alle zu löschenden
Dateien enthalten dieses Wort nämlich.
Hier ist der genaue Ablauf des Registry-Kills:
WICHTIG! VOR REGISTRY ÄNDERUNGEN IST IMMER EIN BACKUP ZU MACHEN
Auch noch wichtig: Schlüssel die bei euch nicht existieren (gibt es ab und zu) müsst ihr nicht an
anderen Orten suchen. Überspringt sie einfach.
1. Im Registrierungseditor navigiert ihr zum folgenden Schlüssel:
HKEY_CLASSES_ROOT\*\Shellex\ContextMenuHandlers
2. Klickt mit der rechten Maustaste auf den Eintrag LDVPMenu und klickt dann auf Löschen.
3. Wechselt zum folgenden Schlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Symantec
4. Löscht die folgenden untergeordneten Schlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\InstalledApps
6. Löscht die folgenden Einträge:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services
8. Löscht die folgenden untergeordneten Schlüssel:
Löscht die SymEvent-Schlüssel nur dann, wenn Symantec Client Security das einzige installierte Symantec-Programm ist.
10. Löscht die SymEvent-Schlüssel nur dann, wenn Symantec Client Security das einzige installierte Symantec-Programm ist.
11. Wechselt im linken Teilfenster zu folgendem Schlüssel:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventLog\Application
12. Löscht die folgenden Einträge:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System
14. Löscht den folgenden SAVRT-Eintrag.
15. Wechselt zu jedem vorhandenen "ControlSet*"\Services\EventLog\Application- und "ControlSet*"\Services\EventLog\System-Schlüssel und löscht die gleichen Einträge wie in den vorherigen vier Schritten.
16. Wechselt im linken Teilfenster zu folgendem Schlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\INTEL
17. Unter dem Intel-Schlüssel erweitert ihr den DllUsage-Schlüssel, und löscht dann den Schlüssel VP6.
WARNUNG: Stellt sicher, dass ihr den Intel-Ordner nicht löscht, weil andere Programme oder Hardware-Komponenten diesen Schlüssel verwenden könnten.
18. Im linken Teilfenster markiert ihr Arbeitsplatz.
19. Klickt auf Bearbeiten > Suchen.
20. Markiert im linken Teilfenster Arbeitsplatz.
21. Sucht nach "VirusProtect6" und löscht alle Einträge für diesen Schlüssel.
Wiederholt diesen Schritt, bis keine Einträge für "VirusProtect6" mehr gefunden werden.
22. Im linken Teilfenster markiert ihr Arbeitsplatz.
23. Klickt auf Bearbeiten > Suchen.
24. Sucht nach folgendem String: 497CA84818B8A04418EA464733D75B72
25. Löscht alle gefundenen Einträge.
WARNUNG: Führt die nächsten beiden Schritte nur durch, wenn keine anderen Symantec-Anwendungen auf dem Computer Virendefinitionen verwenden. Falls andere Anwendungen Virendefinitionen verwenden und der Schlüssel SharedDefs gelöscht wird, müssen diese Anwendungen deinstalliert und neu installiert werden, um wieder funktionsfähig zu sein.
26. Wenn andere Symantec-Anwendungen, die Virendefinitionen verwenden, installiert sind, fahrt mit Schritt 31 fort. Andernfalls wechselt zum Schlüssel HKEY_LOCAL_MACHINE\Software\Symantec.
27. Löscht den Eintrag SharedDefs.
28. Erweitert folgenden Schlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
Dieser Schlüssel enthält viele -Schlüssel.
29. Klickt auf jeden -Schlüssel und sucht im rechten Teilfenster nach Hinweisen bezüglich Symantec AntiVirus.
Wenn ihr im rechten Teilfenster Hinweise bezüglich Symantec AntiVirus finden, löscht den gesamten -Schlüssel.
30. Wechselt im linken Teilfenster zu folgendem Schlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
31. Löscht die Schlüssel vptray und ccApp.
32. Startet den Computer neu.
Symantec AntiVirus ist jetzt deaktiviert, selbst wenn noch Spuren davon in der Registrierung vorhanden sind. Diese Reste haben wenig Einfluss auf die Funktionsfähigkeit Ihres Computers. Es ist nicht notwendig, sie zu entfernen.
Seid ihr mit dem löschen fertig, müsst Ihr den Computer neustarten. Nun
könnt Ihr (falls noch vonnöten) die Deinstallation durchführen, geht diese immer noch nicht,
habt ihr entweder etwas Falsch gemacht (dafür ist das Backup)
oder ihr habt etwas vergessen (nochmals überprüfen und gegebenenfalls
Symantec-Support kontaktieren). Ist die Deinstallation geglückt, muss
der Computer neugestartet werden. Falls nach der Deinstallation und
des Neustarts immer noch ein Ordner "Symantec" unter Programme ist,
löscht diesen.
Jetzt müsst Ihr Symantec wenn Ihr auf Nummer sicher gehen wollt wohl
oder übel manuell installieren. Zum Schluss der Installation fordert euch
der Installshield auf den PC neu zu starten aber wenn ihr den
Virenschutz noch nicht direkt benötigt, dann müsst ihr das nicht
unbedingt tun, es ist einfach etwas übersichtlicher ob die Installation
geglückt ist oder nicht. Standardmäßig müsste in der Taskleiste nun der
Gelbe Symantec Schild mit einem Grünen Punkt davor stehen. Ist das
nicht so, ist vermutlich wieder etwas schiefgegangen in diesem Fall habt
ihr entweder etwas bei der Installation falsch gemacht oder SEP
funktioniert einfach bei euch nicht richtig. Im ersten Falle rate ich euch
dazu diese Anleitung nochmals durchzugehen und nochmals von vorne
zu beginnen. Im zweiten Falle kontaktiert ihr am besten den Symantec
Helpdesk: http://www.symantec.com/de/de/feedback/contactus.jsp .
Ich hoffe ich konnte euch behilflich sein!
Beschwerden, Tipps, Anregungen oder Rückmeldungen sind
jederzeit "willkommen" (Naja Beschwerden nicht wirklich xD schreibt es doch einfach als Tipp und
bitte keine Beleidigungen mehr).
Wie kommt es überhaupt zu diesem Problem?
Symantec hat kürzlich Version 11 des SEPs herausgegeben welche unter
einer neuen Benutzeroberfläche auch einen besseren Überblick über alle
angemeldeten Clients (via Symantec Management Console) bietet.
Viele Betriebe nutzen diese neue Version bereits und haben sie auch
mithilfe von Experten installiert. Für die welche die Installation ohne
Experten via Softwareverteilung installieren, könnten aber schon bald die
ersten Probleme auftreten.
SEP 11 installiert und deinstalliert sich bei einer Silent Install leider nicht
immer richtig und so können erhebliche Porbleme entstehen, denn sind
nach der deinstallation einer Vorgängerversion oder einer Fehlinstallation
(soweit das überhaupt funktioniert diese zu deinstallieren) auch nur noch
kleine Teile davon übrig werdet Ihr schnell bemerken, dass sich Version
11 nicht mehr auf dem Rechner installieren lässt auch nicht manuell und
diese Komponenten zu finden kann sehr viel Zeit beanspruchen die ihr
bestimmt nicht übrig habt. Dabei kann eine kleine Anleitung bereits
Abhilfe schaffen.
Wie wird das Problem gelöst
Zuerst könnt ihr mal das Support-Tool von Symantec ausprobieren um
ich selber weiß nicht genau wie das bei einem defekten System
funktioniert, für Rückmeldungen wäre ich deshalb sehr dankbar.
Das Tool bekommt ihr hier (ist leider nur Englische Website in der
Deutschen hab ich es nicht gefunden aber im Tool lässt sich die Sprache
auf Deutsch setzen):
Das Tool gibts hier
Möglicherweise löst das euer Problem bereits ansonsten gibt es erst mal
etwas Kleinarbeit zu tun. Damit SEP sich vollständig entfernen lässt
müssen einige Dateien die ihn daran hindern aus der Registry entfernt
werden. Vorsichtshalber solltet Ihr vor dem löschen anhand meiner Anleitung
ein Backup machen, man weiß janie. Ebenfalls rate ich euch immer mit Hilfe
der Suche zu überprüfen ob die Datei etwas mit Symantec zu tun hat.
Dafür könnt Ihr den Eintrag der auf der Abschussliste steht markieren
und eine Suche nach dem Wort "Symantec" starten alle zu löschenden
Dateien enthalten dieses Wort nämlich.
Hier ist der genaue Ablauf des Registry-Kills:
WICHTIG! VOR REGISTRY ÄNDERUNGEN IST IMMER EIN BACKUP ZU MACHEN
Auch noch wichtig: Schlüssel die bei euch nicht existieren (gibt es ab und zu) müsst ihr nicht an
anderen Orten suchen. Überspringt sie einfach.
1. Im Registrierungseditor navigiert ihr zum folgenden Schlüssel:
HKEY_CLASSES_ROOT\*\Shellex\ContextMenuHandlers
2. Klickt mit der rechten Maustaste auf den Eintrag LDVPMenu und klickt dann auf Löschen.
3. Wechselt zum folgenden Schlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Symantec
4. Löscht die folgenden untergeordneten Schlüssel:
- Common Client
- SharedDefs
- Symantec AntiVirus
- Symevent
- SymNetDrv
HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\InstalledApps
6. Löscht die folgenden Einträge:
- VP6ClientInstalled
- VP6UsageCount
- AVENGEDEFS
- Common Client
- Common Client Data
- Common Client Decomposers
- IDSDefs
- SAVCE
- SAV Install Directory
- SCS Install Directory
- Symantec Shared Directory
- SymNetDrv
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services
8. Löscht die folgenden untergeordneten Schlüssel:
Löscht die SymEvent-Schlüssel nur dann, wenn Symantec Client Security das einzige installierte Symantec-Programm ist.
- ccEvtMgr
- ccPwdSvc
- ccSetMgr
- DefWatch
- Intel Alert Handler (habt ihr kein Intel zeugs dann könnt ihr alle Intel Sachen weglassen)
- Intel Alert Originator
- Intel File Transfer
- Intel PDS
- NAVENG
- NAVEX15
- SavRoam
- SAVRT
- SAVRTPEL
- SNDSrvc
- Symantec AntiVirus
- SymEvent
- SYMREDRV
- SYMTDI
10. Löscht die SymEvent-Schlüssel nur dann, wenn Symantec Client Security das einzige installierte Symantec-Programm ist.
11. Wechselt im linken Teilfenster zu folgendem Schlüssel:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventLog\Application
12. Löscht die folgenden Einträge:
- Defwatch
- ccEvtMgr
- ccSetMgr
- Intel Alert Handler
- Intel Alert Originator
- Intel AMS II
- Intel File Transfer Service
- Intel PDS Service
- SavRoam
- Symantec AntiVirus
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System
14. Löscht den folgenden SAVRT-Eintrag.
15. Wechselt zu jedem vorhandenen "ControlSet*"\Services\EventLog\Application- und "ControlSet*"\Services\EventLog\System-Schlüssel und löscht die gleichen Einträge wie in den vorherigen vier Schritten.
16. Wechselt im linken Teilfenster zu folgendem Schlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\INTEL
17. Unter dem Intel-Schlüssel erweitert ihr den DllUsage-Schlüssel, und löscht dann den Schlüssel VP6.
WARNUNG: Stellt sicher, dass ihr den Intel-Ordner nicht löscht, weil andere Programme oder Hardware-Komponenten diesen Schlüssel verwenden könnten.
18. Im linken Teilfenster markiert ihr Arbeitsplatz.
19. Klickt auf Bearbeiten > Suchen.
20. Markiert im linken Teilfenster Arbeitsplatz.
21. Sucht nach "VirusProtect6" und löscht alle Einträge für diesen Schlüssel.
Wiederholt diesen Schritt, bis keine Einträge für "VirusProtect6" mehr gefunden werden.
22. Im linken Teilfenster markiert ihr Arbeitsplatz.
23. Klickt auf Bearbeiten > Suchen.
24. Sucht nach folgendem String: 497CA84818B8A04418EA464733D75B72
25. Löscht alle gefundenen Einträge.
WARNUNG: Führt die nächsten beiden Schritte nur durch, wenn keine anderen Symantec-Anwendungen auf dem Computer Virendefinitionen verwenden. Falls andere Anwendungen Virendefinitionen verwenden und der Schlüssel SharedDefs gelöscht wird, müssen diese Anwendungen deinstalliert und neu installiert werden, um wieder funktionsfähig zu sein.
26. Wenn andere Symantec-Anwendungen, die Virendefinitionen verwenden, installiert sind, fahrt mit Schritt 31 fort. Andernfalls wechselt zum Schlüssel HKEY_LOCAL_MACHINE\Software\Symantec.
27. Löscht den Eintrag SharedDefs.
28. Erweitert folgenden Schlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
Dieser Schlüssel enthält viele -Schlüssel.
29. Klickt auf jeden -Schlüssel und sucht im rechten Teilfenster nach Hinweisen bezüglich Symantec AntiVirus.
Wenn ihr im rechten Teilfenster Hinweise bezüglich Symantec AntiVirus finden, löscht den gesamten -Schlüssel.
30. Wechselt im linken Teilfenster zu folgendem Schlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
31. Löscht die Schlüssel vptray und ccApp.
32. Startet den Computer neu.
Symantec AntiVirus ist jetzt deaktiviert, selbst wenn noch Spuren davon in der Registrierung vorhanden sind. Diese Reste haben wenig Einfluss auf die Funktionsfähigkeit Ihres Computers. Es ist nicht notwendig, sie zu entfernen.
Seid ihr mit dem löschen fertig, müsst Ihr den Computer neustarten. Nun
könnt Ihr (falls noch vonnöten) die Deinstallation durchführen, geht diese immer noch nicht,
habt ihr entweder etwas Falsch gemacht (dafür ist das Backup)
oder ihr habt etwas vergessen (nochmals überprüfen und gegebenenfalls
Symantec-Support kontaktieren). Ist die Deinstallation geglückt, muss
der Computer neugestartet werden. Falls nach der Deinstallation und
des Neustarts immer noch ein Ordner "Symantec" unter Programme ist,
löscht diesen.
Jetzt müsst Ihr Symantec wenn Ihr auf Nummer sicher gehen wollt wohl
oder übel manuell installieren. Zum Schluss der Installation fordert euch
der Installshield auf den PC neu zu starten aber wenn ihr den
Virenschutz noch nicht direkt benötigt, dann müsst ihr das nicht
unbedingt tun, es ist einfach etwas übersichtlicher ob die Installation
geglückt ist oder nicht. Standardmäßig müsste in der Taskleiste nun der
Gelbe Symantec Schild mit einem Grünen Punkt davor stehen. Ist das
nicht so, ist vermutlich wieder etwas schiefgegangen in diesem Fall habt
ihr entweder etwas bei der Installation falsch gemacht oder SEP
funktioniert einfach bei euch nicht richtig. Im ersten Falle rate ich euch
dazu diese Anleitung nochmals durchzugehen und nochmals von vorne
zu beginnen. Im zweiten Falle kontaktiert ihr am besten den Symantec
Helpdesk: http://www.symantec.com/de/de/feedback/contactus.jsp .
Ich hoffe ich konnte euch behilflich sein!
Beschwerden, Tipps, Anregungen oder Rückmeldungen sind
jederzeit "willkommen" (Naja Beschwerden nicht wirklich xD schreibt es doch einfach als Tipp und
bitte keine Beleidigungen mehr).
Please also mark the comments that contributed to the solution of the article
Content-ID: 152843
Url: https://administrator.de/contentid/152843
Printed on: October 10, 2024 at 02:10 o'clock
12 Comments
Latest comment
Hallo snowsrusher,
irgendwie vermissen ich hier alles, was eigentlich eine Anleitung! ausmacht.
Möchtest du uns heute noch mit weiteren Berichten und Anleitungen, die diese Bezeichnung nicht verdienen beglücken?
Symantec Antivirus. Für Firmen geeignet?
Avira AntiVir. Günstig oder Billig?
mfg
Harald
irgendwie vermissen ich hier alles, was eigentlich eine Anleitung! ausmacht.
Möchtest du uns heute noch mit weiteren Berichten und Anleitungen, die diese Bezeichnung nicht verdienen beglücken?
Symantec Antivirus. Für Firmen geeignet?
Avira AntiVir. Günstig oder Billig?
mfg
Harald
Hallo snowcrusher,
zur Info: Anleitungen sollten so aussehen: Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Und wenn ich keine Anleitungen schreibe, sondern den anderen Mitgliedern dieses Forum einfach so auf ihre Fragen antworte, und auch selbst ab und zu mal eine Frage poste, so sehe ich das als einen normalen Zustand an - anstelle diese Forum hier mit Pseudo-Berichten zuzumüllen.
mfg
Harald
zur Info: Anleitungen sollten so aussehen: Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Und wenn ich keine Anleitungen schreibe, sondern den anderen Mitgliedern dieses Forum einfach so auf ihre Fragen antworte, und auch selbst ab und zu mal eine Frage poste, so sehe ich das als einen normalen Zustand an - anstelle diese Forum hier mit Pseudo-Berichten zuzumüllen.
mfg
Harald
Hallo Snowcrusher
Die überarbeitete Version der Anleitung gefällt mir wesentlich besser, allerdings würde ich den Text noch etwas formatieren, damit sichs leichter liest (Zeilenumbrüche etc.).
Des weiteren würde ich entweder auf eine Anleitung zur Entfernung der Registry-Einträge verlinken, oder sie direkt hier reinschreiben. (Klar kann das jeder selber googlen, aber da du schon die Fake-Anleitungen erwähnst würde ich ne richtige mit reinschreiben)
mfg
Loggislav
Die überarbeitete Version der Anleitung gefällt mir wesentlich besser, allerdings würde ich den Text noch etwas formatieren, damit sichs leichter liest (Zeilenumbrüche etc.).
Des weiteren würde ich entweder auf eine Anleitung zur Entfernung der Registry-Einträge verlinken, oder sie direkt hier reinschreiben. (Klar kann das jeder selber googlen, aber da du schon die Fake-Anleitungen erwähnst würde ich ne richtige mit reinschreiben)
mfg
Loggislav