Не получаеться осуществить "Полную проверку системы" в AVIRA - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
D@rt-Weider

Не получаеться осуществить "Полную проверку системы" в AVIRA

Recommended Posts

D@rt-Weider

И так всем как бы здрасти) Проблема в том, что уже какой раз не получаеться полная проверка системы. Авира останавливаеться при проверке процессов. И именно останавливаеться, а не зависает (можно спокойно нажимать кнопки стоп и пауза и тд.) Пробовал переустановить сразу проверяет, но после полного обновления все так же. Если кто знает в чем проблема помогите плз)

PS. Если данная проблема уже обсуждалась дайте плз ссылку на данный топик, а то искать времени нету))

PS. №2 Товарищей с "гуглом" прошу сразу идти мимо)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

А на чём конкретно останавливается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Demion Tools стоит? Нужны логи:

c:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir Desktop\LOGFILES\AVSCAN-20090809********* (* - какие-то числа) - вот этот лог сюда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Пробовал переустановить сразу проверяет, но после полного обновления все так же. Если кто знает в чем проблема помогите плз)

Мне почему-то кажется, что это опять что-то правили в движке, и такой казус вышел.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
D@rt-Weider

Avira AntiVir Premium

Дата создания файла отчета: 9 августа 2009 г. 22:22

Поиск штаммов вируса 1618860.

Лицензировано для: : Askar Galeev

Серийный номер: : 1104882911-PEPWE-0001

Платформа: : Windows XP

Версия Windows: : (Service Pack 3) [5.1.2600]

Режим загрузки : Загружен нормально

Имя пользователя : SYSTEM

Имя компьютера : DARKXRAM

Информация о версии:

BUILD.DAT : 9.0.0.68 21379 Bytes 07.07.2009 14:08:00

AVSCAN.EXE : 9.0.3.6 466689 Bytes 13.07.2009 12:33:35

AVSCAN.DLL : 9.0.3.0 42753 Bytes 02.03.2009 09:04:41

LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 06:36:06

LUKERES.DLL : 9.0.2.0 13057 Bytes 02.03.2009 09:05:09

ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 07:30:36

ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24.06.2009 07:06:56

ANTIVIR2.VDF : 7.1.5.60 2235904 Bytes 03.08.2009 10:13:41

ANTIVIR3.VDF : 7.1.5.85 445952 Bytes 07.08.2009 17:38:58

Версия ядра : 8.2.0.248

AEVDF.DLL : 8.1.1.1 106868 Bytes 11.07.2009 07:07:50

AESCRIPT.DLL : 8.1.2.23 455033 Bytes 06.08.2009 23:54:51

AESCN.DLL : 8.1.2.4 127348 Bytes 23.07.2009 08:26:37

AERDL.DLL : 8.1.2.4 430452 Bytes 16.07.2009 07:19:48

AEPACK.DLL : 8.1.3.18 401783 Bytes 11.07.2009 07:07:42

AEOFFICE.DLL : 8.1.0.38 196987 Bytes 11.07.2009 07:07:39

AEHEUR.DLL : 8.1.0.154 1917302 Bytes 07.08.2009 15:38:53

AEHELP.DLL : 8.1.5.3 233846 Bytes 23.07.2009 08:26:36

AEGEN.DLL : 8.1.1.55 356723 Bytes 06.08.2009 23:54:24

AEEMU.DLL : 8.1.0.9 393588 Bytes 09.10.2008 09:32:40

AECORE.DLL : 8.1.7.6 184694 Bytes 23.07.2009 08:26:31

AEBB.DLL : 8.1.0.3 53618 Bytes 09.10.2008 09:32:40

AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 03:48:09

AVPREF.DLL : 9.0.0.1 43777 Bytes 03.12.2008 06:40:14

AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 09:34:28

AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 10:25:18

AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 10:05:54

AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 05:37:20

SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 10:03:49

SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 03:21:48

NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 10:41:34

RCIMAGE.DLL : 9.0.0.28 2623745 Bytes 13.07.2009 12:33:35

RCTEXT.DLL : 9.0.37.0 90369 Bytes 15.04.2009 08:40:58

Настройки конфигурации проверки:

Имя задачи.............................: Последняя полная проверка системы

Файл конфигурации......................: c:\program files\avira\antivir desktop\sysscan.avp

Протоколирование.......................: низкий

Первичное действие.....................: интерактивно

Вторичное действие.....................: пропустить

Проверка главных загрузочных секторов..: включено

Проверка загрузочных секторов..........: включено

Загрузочные секторы....................: C:, D:, H:,

Проверка активных программ.............: включено

Проверка реестра.......................: включено

Поиск программ-руткитов................: включено

Проверка целостности системных файлов..: выключено

Оптимизированный поиск.................: включено

Режим проверки файлов..................: Все файлы

Проверка архивов.......................: включено

Ограничить глубину рекурсии............: 20

Базовый список типов архивов...........: включено

Эвристический анализ макрокоманд.......: включено

Эвристический анализ файлов............: средний

Пропускаемые файлы.....................: C:\Program Files\Agnitum\Outpost Firewall Pro, C:\Program Files\Agnitum\Outpost Firewall Pro\acs.exe, C:\Program Files\Agnitum\Outpost Firewall Pro\op_mon.exe, C:\Program Files\AnVir Task Manager, C:\Program Files\AnVir Task Manager\AnVir.exe,

Различные категории угроз..............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Запуск проверки: 9 августа 2009 г. 22:22

Начинается поиск скрытых объектов.

Был(и) проверен(ы) '50041' объект(а,ов); из них обнаружено скрытых объектов - '0'.

Начало проверки запущенных процессов:

Проверка процесса 'opera.exe' - '1' модулей было проверено

Проверка процесса 'avscan.exe' - '1' модулей было проверено

Проверка процесса 'avcenter.exe' - '1' модулей было проверено

Проверка процесса 'uTorrent.exe' - '1' модулей было проверено

Проверка процесса 'avz.exe' - '1' модулей было проверено

Проверка процесса 'asp_srv.exe' - '1' модулей было проверено

Проверка процесса 'hpqbam08.exe' - '1' модулей было проверено

Проверка процесса 'hpqste08.exe' - '1' модулей было проверено

Проверка процесса 'schedul2.exe' - '1' модулей было проверено

Проверка процесса 'wmiapsrv.exe' - '1' модулей было проверено

Проверка процесса 'CLI.exe' - '1' модулей было проверено

Проверка процесса 'punto.exe' - '1' модулей было проверено

Проверка процесса 'hpqtra08.exe' - '1' модулей было проверено

Проверка процесса 'AnVir.exe' - '0' модулей было проверено

Окончание проверки: 9 августа 2009 г. 22:28

Прошло времени: 05:37 мин

Проверка была отменена.

0 Проверка директорий.

13 Файлы были проверены

0 Были обнаружены вирусы/вредоносные программы

0 Файлы определены как подозрительные

0 Файлы были удалены

0 Вирусы / вредоносные программы были вылечены

0 Файлы были помещены в карантин

0 файлы были переименованы

0 Не удалось проверить файлы

13 Неповрежденные файлы

0 Архивы были проверены

0 Предупреждения

0 Указания

50041 Объекты проверены модулем поиска руткит-программ.

0 Обнаружены скрытые объекты

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

D@rt-Weider ,

А если не обновлять, то "Полную" проверку, можно запускать "сколько хочешь"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А если закрыть "AnVir.exe" - не пробовали? Вы закрываете на время проверки Malware Defender?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×