Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   [решено] Как узнать какой антивирус был установлен? (http://forum.oszone.net/showthread.php?t=344187)

Avatar-Lion 25-02-2020 19:49 2910894

Как узнать какой антивирус был установлен?
 
Защитник Windows не запускается (ошибка 577 при старте службы). В инете пишут, что надо удалить сторонний антивирус, но в Удалении программ ничего такого нет. Видимо, остались хвосты... Но как их искать? Находил в инете скрипты для PowerShell, но в Windows 8.1 они не работают, судя по всему.

Как-то система ведь определяет что установлен сторонний антивирус, раз не дает включить штатный Защитник. Но в Центре поддержки она название стороннего антивируса не пишет.

Vadikan 25-02-2020 19:55 2910896

https://www.andreafortuna.org/2018/0...ndows-systems/

Avatar-Lion 25-02-2020 20:13 2910902

И где там написано как искать информацию об установленных антивирусах?

Grabber2006 25-02-2020 20:19 2910906

Попробуйте посмотреть \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Av

Avatar-Lion 25-02-2020 20:23 2910907

Grabber2006, Там даже нет ветки Provider. Хотя, возможно, на Win8.1 ее и не должно быть.

---
Утилита SecuritySoftView говорит что вообще ни одной защитной программы не установлено. Хм... На ПК с Десяткой она штатный Защитник видит. А вот на Win8.1 эта утилита то ли не работает, то ли Защитник и впрямь испарился куда-то.

Iska 25-02-2020 20:26 2910909

Avatar-Lion, аналогично — посмотрите, может быть Wbem Вам что-нибудь скажет:
Код:

wmic.exe /Namespace:\\root\SecurityCenter2 Path AntiVirusProduct get /value

Avatar-Lion 25-02-2020 20:31 2910910

Iska, На компе с Десяткой все ОК, видит штатный защитник. А вот на 8.1 выдала лишь короткую строчку "Отсутствуют экземпляры".

А вообще можно как-то переустановить Защитник в 8.1? Потому как файлы в Program Files есть и GUI защитника с exe'шника запускается, но жалуется что не работает служба, а служба пишет ошибку 577 при запуске.

Petya V4sechkin 25-02-2020 20:37 2910911

Avatar-Lion, в командной строке (cmd.exe) от имени Администратора выполните:
Код:

Dism /Online /Cleanup-Image /RestoreHealth
sfc /scannow

Перезагрузитесь и выложите лог \Windows\Logs\CBS\CBS.log в архиве.

Avatar-Lion 25-02-2020 20:40 2910912

Petya V4sechkin, Не, это давно уже было сделано. По другому поводу, правда. Там изначально принесли с проблемой что ОС не загружалась после установки апдейта какого-то.

Всё починил (путем редактирования pending.xml), потом на всякий случай прогнал DISM и SFC - они сказали что все ОК, битых файлов нет. Собственно, про Защитник как-то не подумал даже изначально. потом только обратил внимание на красный крестик на флажке Центра безопасности. Он там предлагает включить Защитник, но при тычке на кнопку открывается папка Windows\system32 и всё.

Система старая, с 2014 года стоит, судя по дате создания профиля пользователя. Одному богу известно что туда ставилось и как удалялось (ноутом сразу два ребенка пользовались...).

Petya V4sechkin 25-02-2020 20:46 2910914

Avatar-Lion, можно накатить систему поверх (при этом сохранятся настройки и установленные программы).

Vadikan 25-02-2020 22:47 2910924

Цитата:

Цитата Avatar-Lion
И где там написано как искать информацию об установленных антивирусах? »

Там везде написано, где смотреть историю запуска исполняемых файлов. Можно попробовать выяснить, какой антивирус был установлен (ваш заголовок темы) и удалить его фирменной утилитой.

Цитата:

Цитата Petya V4sechkin
можно накатить систему поверх »

Только в 8.1 потом еще гигабайт обновлений накатывать и с плясками

Petya V4sechkin 25-02-2020 23:13 2910927

Цитата:

Цитата Avatar-Lion
Защитник Windows не запускается (ошибка 577 при старте службы).

Можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. попытайтесь запустить службу Защитника, чтобы получилась ошибка 577;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник, например dropmefiles.com.

Avatar-Lion 25-02-2020 23:52 2910933

Я тут начал рыться в каталогах и нашел папку ESET в Program Files и папку Kaspersky Lab в ProgramData. Прошелся утилитами от этих вендров, но ничего не изменилось. Однако после зачистки утилитой от Лаборатории Касперского система просто ЧУДОВИЩНО долго загружалась. HDD был занят до такой степени, что я Диспетчер задач смог открыть только минут через 10 после входа на рабочий стол. Одному богу известно что он там читал \ писал всё это время. S.M.A.R.T. диска я посмотрел заранее, он нормальный был. Удивительно даже, что за столько лет ни одного сектора не появилось - ни подозрительного, ни переназначенного.

Глянул на всякий случай состояние служб, но служба Защитника по-прежнему была отключена и не запускалась вручную (та самая ошибка 577). Но потом я ткнул на кнопку запуска в окне Защитника (запустил его вручную с exe'шника из его папки в Program Filеs). И его служба таки запустилась! Причем сама сменилась с ручного запуска на автоматический. После этого Защитник предложил обновить базы. После скачивания и установки баз предложил запустить быструю проверку. Я согласился. Он пошуршал-пошуршал и проверка завершилась. Теперь Центр безопасности говорит что всё ОК, Защитник работает. На всякий случай перезагрузился и подождал, пока не появится флажок центра поддержки. По-прежнему все ОК.

В общем, хрен его знает что это было... Но в любом случае всем спасибо за внимание.


Время: 18:01.

Время: 18:01.
© OSzone.net 2001-