странности Avast - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Jhel

Добрый времени суток всем!

Помогите разрешить один вопрос, пожалуйста. Столкнулся с таким поведением Avast 4.8 Pro - его резидентный сканер вирус в файле не определяет (хотя исправно показывает, что обратил на файл внимание, т.е. счетчик проверенных файлов щелкает и название последнего проверенного показывает) и в то же время проверка по требованию вирус в этом файле обнаруживает. Настройки резидента ставил и на минимум и на максимум - результат один и тот же. Благо, что работаю в системе с правами обычного пользователя, а то бы простудился.

Чем обусловлено такое поведение? А то какой-то неприятный осадок появился от его использования...

С Уважением,

Jalil

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Jhel, файл какого типа и расширения?

Дело точно в том, что резидентный монитор и сканер по требованию могут использовать различный набор компонент. В мониторе многие производители отрубают эвристику, проверку упакованных файлов и т.п., чтобы не тормозить систему. Такая жертва качества проверки в угоду скорости.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Jhel

Добрый день, Сергей.

файл называется boot.exe.

Резидент Касперского определяет его как BackDoor.Win32.RA-Based.bp, резидент Symantec 11, как W32.SillyFDC, а сканер Аваста, как Win32:Radmin-O [Trj].

Настройки резидента Avast ставил на значение "высокая" - все равно не находит вирус, хотя файл проверяет - в настройке сканеров доступа (Стандартный экран) это видно.

С Уважением,

Jalil

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ramires

Установлен AVAST_4.8_Home Edition. При открытий Worda и работе в нем (особенно, если текст подчеркнут красным или зеленым) - начинаются тормоза - курсор еле передвигается. На тексте без ошибок такового не обнаружено. Что и где подкрутить? Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anoni

Установлен AVAST_4.8_Home Edition. При открытий Worda и работе в нем (особенно, если текст подчеркнут красным или зеленым) - начинаются тормоза - курсор еле передвигается. На тексте без ошибок такового не обнаружено. Что и где подкрутить? Спасибо.

[/quote

У аваст! есть служба поддержки на русском языке, пишите сюда: support@avast.com Не имеет значение платной вы версией или бесплатной пользуетесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
barsukRed
У аваст! есть служба поддержки на русском языке

Очень удивился. Только по ангельски или по чешски. По русски можно у офф.дистриб

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Не странность, а скорее недостаток: видео файлы при быстром сканировании папки проверяются ОЧЕНЬ медленно! По-моему это смешно сканировать файл с расширением к примеру .avi ТАК тщательно!..Надеюсь в Avast! 5 это скорректируют...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AXON
Не странность, а скорее недостаток: видео файлы при быстром сканировании папки проверяются ОЧЕНЬ медленно! По-моему это смешно сканировать файл с расширением к примеру .avi ТАК тщательно!..Надеюсь в Avast! 5 это скорректируют...

Не только видео файлы сканятся долго, любые БОЛЬШИЕ файлы! Чтобы это отключить, достаточно снять галочку с "Проверять файлы целиком" в настройках требуемого сканирования.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GISED
Не только видео файлы сканятся долго, любые БОЛЬШИЕ файлы! Чтобы это отключить, достаточно снять галочку с "Проверять файлы целиком" в настройках требуемого сканирования.

Вот за это спасибо большое! Дельный совет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mikola84

Почемуто выставляю чувствительность "ВЫСОКУЮ", а после перезагрузки сбрасывается на "ВРУЧНУЮ". Но когда ставлю на "ОБЫЧНУЮ", всё нормально.

Почему так?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Какая ОС? Какая сборка антивируса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mikola84
Какая ОС? Какая сборка антивируса?

1)ВИНДОУС ХР

2)АВАСТ ПРОФЕССИОНАЛ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Такое наблюдается во всех модулях или в каком-то одном?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mikola84
Такое наблюдается во всех модулях или в каком-то одном?

Что такое модуль?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Что такое модуль?

компонент программы: например, файловый монитор.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mikola84

Во всех.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Советовал бы обратить внимание на два момента: права доступа NTFS, из какой (пользовательской или администраторской) учётной записи делается попытка изменить настройки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
elektro

Здравствуйте. Третий год пользуюсь авастом и вот вылезла такая проблема: в инет не могу выйти не отключив ВЕБ-Экран. Что я только не менял в настройках, снижал уровень безопасности, а всё равно при выходе на любой сайт (в том числе и служба поддержки аваста) ругается: СОЕДИНЕНИЕ С ВЕБУЗЛОМ ПРЕРВАНО. Отключаю веб-экран и всё работает нормально. Почему???

Заранее спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Добрый день!

По порядку. Во-первых, элементарный сбой при переходе на очередную версию. Решение: удалить, зачистить остатки спецтилитой, установить сразу новейшую версию. Второй вариант: несовместимое сетевое ПО (сторонние файерволлы и аналогичное). Посмотрите, есть ли у Вас что-то подобное.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
    • PR55.RP55
      santy При работе с активной системой. Не думаю, что при работе с образом что-то такое вообще может быть.
    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
×