Не получаеться осуществить "Полную проверку системы" в AVIRA - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
D@rt-Weider

Не получаеться осуществить "Полную проверку системы" в AVIRA

Recommended Posts

D@rt-Weider

И так всем как бы здрасти) Проблема в том, что уже какой раз не получаеться полная проверка системы. Авира останавливаеться при проверке процессов. И именно останавливаеться, а не зависает (можно спокойно нажимать кнопки стоп и пауза и тд.) Пробовал переустановить сразу проверяет, но после полного обновления все так же. Если кто знает в чем проблема помогите плз)

PS. Если данная проблема уже обсуждалась дайте плз ссылку на данный топик, а то искать времени нету))

PS. №2 Товарищей с "гуглом" прошу сразу идти мимо)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

А на чём конкретно останавливается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Demion Tools стоит? Нужны логи:

c:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir Desktop\LOGFILES\AVSCAN-20090809********* (* - какие-то числа) - вот этот лог сюда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Пробовал переустановить сразу проверяет, но после полного обновления все так же. Если кто знает в чем проблема помогите плз)

Мне почему-то кажется, что это опять что-то правили в движке, и такой казус вышел.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
D@rt-Weider

Avira AntiVir Premium

Дата создания файла отчета: 9 августа 2009 г. 22:22

Поиск штаммов вируса 1618860.

Лицензировано для: : Askar Galeev

Серийный номер: : 1104882911-PEPWE-0001

Платформа: : Windows XP

Версия Windows: : (Service Pack 3) [5.1.2600]

Режим загрузки : Загружен нормально

Имя пользователя : SYSTEM

Имя компьютера : DARKXRAM

Информация о версии:

BUILD.DAT : 9.0.0.68 21379 Bytes 07.07.2009 14:08:00

AVSCAN.EXE : 9.0.3.6 466689 Bytes 13.07.2009 12:33:35

AVSCAN.DLL : 9.0.3.0 42753 Bytes 02.03.2009 09:04:41

LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 06:36:06

LUKERES.DLL : 9.0.2.0 13057 Bytes 02.03.2009 09:05:09

ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 07:30:36

ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24.06.2009 07:06:56

ANTIVIR2.VDF : 7.1.5.60 2235904 Bytes 03.08.2009 10:13:41

ANTIVIR3.VDF : 7.1.5.85 445952 Bytes 07.08.2009 17:38:58

Версия ядра : 8.2.0.248

AEVDF.DLL : 8.1.1.1 106868 Bytes 11.07.2009 07:07:50

AESCRIPT.DLL : 8.1.2.23 455033 Bytes 06.08.2009 23:54:51

AESCN.DLL : 8.1.2.4 127348 Bytes 23.07.2009 08:26:37

AERDL.DLL : 8.1.2.4 430452 Bytes 16.07.2009 07:19:48

AEPACK.DLL : 8.1.3.18 401783 Bytes 11.07.2009 07:07:42

AEOFFICE.DLL : 8.1.0.38 196987 Bytes 11.07.2009 07:07:39

AEHEUR.DLL : 8.1.0.154 1917302 Bytes 07.08.2009 15:38:53

AEHELP.DLL : 8.1.5.3 233846 Bytes 23.07.2009 08:26:36

AEGEN.DLL : 8.1.1.55 356723 Bytes 06.08.2009 23:54:24

AEEMU.DLL : 8.1.0.9 393588 Bytes 09.10.2008 09:32:40

AECORE.DLL : 8.1.7.6 184694 Bytes 23.07.2009 08:26:31

AEBB.DLL : 8.1.0.3 53618 Bytes 09.10.2008 09:32:40

AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 03:48:09

AVPREF.DLL : 9.0.0.1 43777 Bytes 03.12.2008 06:40:14

AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 09:34:28

AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 10:25:18

AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 10:05:54

AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 05:37:20

SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 10:03:49

SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 03:21:48

NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 10:41:34

RCIMAGE.DLL : 9.0.0.28 2623745 Bytes 13.07.2009 12:33:35

RCTEXT.DLL : 9.0.37.0 90369 Bytes 15.04.2009 08:40:58

Настройки конфигурации проверки:

Имя задачи.............................: Последняя полная проверка системы

Файл конфигурации......................: c:\program files\avira\antivir desktop\sysscan.avp

Протоколирование.......................: низкий

Первичное действие.....................: интерактивно

Вторичное действие.....................: пропустить

Проверка главных загрузочных секторов..: включено

Проверка загрузочных секторов..........: включено

Загрузочные секторы....................: C:, D:, H:,

Проверка активных программ.............: включено

Проверка реестра.......................: включено

Поиск программ-руткитов................: включено

Проверка целостности системных файлов..: выключено

Оптимизированный поиск.................: включено

Режим проверки файлов..................: Все файлы

Проверка архивов.......................: включено

Ограничить глубину рекурсии............: 20

Базовый список типов архивов...........: включено

Эвристический анализ макрокоманд.......: включено

Эвристический анализ файлов............: средний

Пропускаемые файлы.....................: C:\Program Files\Agnitum\Outpost Firewall Pro, C:\Program Files\Agnitum\Outpost Firewall Pro\acs.exe, C:\Program Files\Agnitum\Outpost Firewall Pro\op_mon.exe, C:\Program Files\AnVir Task Manager, C:\Program Files\AnVir Task Manager\AnVir.exe,

Различные категории угроз..............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Запуск проверки: 9 августа 2009 г. 22:22

Начинается поиск скрытых объектов.

Был(и) проверен(ы) '50041' объект(а,ов); из них обнаружено скрытых объектов - '0'.

Начало проверки запущенных процессов:

Проверка процесса 'opera.exe' - '1' модулей было проверено

Проверка процесса 'avscan.exe' - '1' модулей было проверено

Проверка процесса 'avcenter.exe' - '1' модулей было проверено

Проверка процесса 'uTorrent.exe' - '1' модулей было проверено

Проверка процесса 'avz.exe' - '1' модулей было проверено

Проверка процесса 'asp_srv.exe' - '1' модулей было проверено

Проверка процесса 'hpqbam08.exe' - '1' модулей было проверено

Проверка процесса 'hpqste08.exe' - '1' модулей было проверено

Проверка процесса 'schedul2.exe' - '1' модулей было проверено

Проверка процесса 'wmiapsrv.exe' - '1' модулей было проверено

Проверка процесса 'CLI.exe' - '1' модулей было проверено

Проверка процесса 'punto.exe' - '1' модулей было проверено

Проверка процесса 'hpqtra08.exe' - '1' модулей было проверено

Проверка процесса 'AnVir.exe' - '0' модулей было проверено

Окончание проверки: 9 августа 2009 г. 22:28

Прошло времени: 05:37 мин

Проверка была отменена.

0 Проверка директорий.

13 Файлы были проверены

0 Были обнаружены вирусы/вредоносные программы

0 Файлы определены как подозрительные

0 Файлы были удалены

0 Вирусы / вредоносные программы были вылечены

0 Файлы были помещены в карантин

0 файлы были переименованы

0 Не удалось проверить файлы

13 Неповрежденные файлы

0 Архивы были проверены

0 Предупреждения

0 Указания

50041 Объекты проверены модулем поиска руткит-программ.

0 Обнаружены скрытые объекты

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

D@rt-Weider ,

А если не обновлять, то "Полную" проверку, можно запускать "сколько хочешь"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А если закрыть "AnVir.exe" - не пробовали? Вы закрываете на время проверки Malware Defender?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.14.
    • PR55.RP55
      santy Я бы ввёл лимит - одна новая тема в сутки и всё... Кстати говоря - по поводу ИИ - я там недавно в разделе: Новые функции в ***  написал, но видимо из-за спамеров никто не читал... А между тем...
    • santy
      Увы, нет технологий по противодействию спамеров на техническом форуме. По идее, после дублирования нескольких тем с одинаковым контентом учетка должна автоматически заблокироваться, и темы все автоматически удаляться через несколько дней. Где же ты ИИ? :). Спасение форума от спамеров не есть дело рук самих топик стартеров.
    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
×