Показать полную графическую версию : [решено] Как узнать какой антивирус был установлен?
Avatar-Lion
25-02-2020, 19:49
Защитник Windows не запускается (ошибка 577 при старте службы). В инете пишут, что надо удалить сторонний антивирус, но в Удалении программ ничего такого нет. Видимо, остались хвосты... Но как их искать? Находил в инете скрипты для PowerShell, но в Windows 8.1 они не работают, судя по всему.
Как-то система ведь определяет что установлен сторонний антивирус, раз не дает включить штатный Защитник. Но в Центре поддержки она название стороннего антивируса не пишет.
https://www.andreafortuna.org/2018/05/23/forensic-artifacts-evidences-of-program-execution-on-windows-systems/
Avatar-Lion
25-02-2020, 20:13
И где там написано как искать информацию об установленных антивирусах?
Grabber2006
25-02-2020, 20:19
Попробуйте посмотреть \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Av
Avatar-Lion
25-02-2020, 20:23
Grabber2006, Там даже нет ветки Provider. Хотя, возможно, на Win8.1 ее и не должно быть.
---
Утилита SecuritySoftView говорит что вообще ни одной защитной программы не установлено. Хм... На ПК с Десяткой она штатный Защитник видит. А вот на Win8.1 эта утилита то ли не работает, то ли Защитник и впрямь испарился куда-то.
Avatar-Lion, аналогично — посмотрите, может быть Wbem Вам что-нибудь скажет:
wmic.exe /Namespace:\\root\SecurityCenter2 Path AntiVirusProduct get /value
Avatar-Lion
25-02-2020, 20:31
Iska, На компе с Десяткой все ОК, видит штатный защитник. А вот на 8.1 выдала лишь короткую строчку "Отсутствуют экземпляры".
А вообще можно как-то переустановить Защитник в 8.1? Потому как файлы в Program Files есть и GUI защитника с exe'шника запускается, но жалуется что не работает служба, а служба пишет ошибку 577 при запуске.
Petya V4sechkin
25-02-2020, 20:37
Avatar-Lion, в командной строке (cmd.exe) от имени Администратора (http://www.oszone.net/27750) выполните:
Dism /Online /Cleanup-Image /RestoreHealth
sfc /scannow
Перезагрузитесь и выложите лог \Windows\Logs\CBS\CBS.log в архиве.
Avatar-Lion
25-02-2020, 20:40
Petya V4sechkin, Не, это давно уже было сделано. По другому поводу, правда. Там изначально принесли с проблемой что ОС не загружалась после установки апдейта какого-то.
Всё починил (путем редактирования pending.xml), потом на всякий случай прогнал DISM и SFC - они сказали что все ОК, битых файлов нет. Собственно, про Защитник как-то не подумал даже изначально. потом только обратил внимание на красный крестик на флажке Центра безопасности. Он там предлагает включить Защитник, но при тычке на кнопку открывается папка Windows\system32 и всё.
Система старая, с 2014 года стоит, судя по дате создания профиля пользователя. Одному богу известно что туда ставилось и как удалялось (ноутом сразу два ребенка пользовались...).
Petya V4sechkin
25-02-2020, 20:46
Avatar-Lion, можно накатить систему поверх (при этом сохранятся настройки и установленные программы).
И где там написано как искать информацию об установленных антивирусах? »
Там везде написано, где смотреть историю запуска исполняемых файлов. Можно попробовать выяснить, какой антивирус был установлен (ваш заголовок темы) и удалить его фирменной утилитой.
можно накатить систему поверх »
Только в 8.1 потом еще гигабайт обновлений накатывать и с плясками
Petya V4sechkin
25-02-2020, 23:13
Защитник Windows не запускается (ошибка 577 при старте службы).
Можете сделать лог Process Monitor (https://docs.microsoft.com/en-us/sysinternals/downloads/procmon) следующим образом:
запустите Process Monitor;
попытайтесь запустить службу Защитника, чтобы получилась ошибка 577;
сохраните лог: меню File -> Save -> PML-формат;
заархивируйте и выложите на файлообменник, например dropmefiles.com.
Avatar-Lion
25-02-2020, 23:52
Я тут начал рыться в каталогах и нашел папку ESET в Program Files и папку Kaspersky Lab в ProgramData. Прошелся утилитами от этих вендров, но ничего не изменилось. Однако после зачистки утилитой от Лаборатории Касперского система просто ЧУДОВИЩНО долго загружалась. HDD был занят до такой степени, что я Диспетчер задач смог открыть только минут через 10 после входа на рабочий стол. Одному богу известно что он там читал \ писал всё это время. S.M.A.R.T. диска я посмотрел заранее, он нормальный был. Удивительно даже, что за столько лет ни одного сектора не появилось - ни подозрительного, ни переназначенного.
Глянул на всякий случай состояние служб, но служба Защитника по-прежнему была отключена и не запускалась вручную (та самая ошибка 577). Но потом я ткнул на кнопку запуска в окне Защитника (запустил его вручную с exe'шника из его папки в Program Filеs). И его служба таки запустилась! Причем сама сменилась с ручного запуска на автоматический. После этого Защитник предложил обновить базы. После скачивания и установки баз предложил запустить быструю проверку. Я согласился. Он пошуршал-пошуршал и проверка завершилась. Теперь Центр безопасности говорит что всё ОК, Защитник работает. На всякий случай перезагрузился и подождал, пока не появится флажок центра поддержки. По-прежнему все ОК.
В общем, хрен его знает что это было... Но в любом случае всем спасибо за внимание.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.