Avatar-Lion |
25-02-2020 19:49 2910894 |
Как узнать какой антивирус был установлен?
Защитник Windows не запускается (ошибка 577 при старте службы). В инете пишут, что надо удалить сторонний антивирус, но в Удалении программ ничего такого нет. Видимо, остались хвосты... Но как их искать? Находил в инете скрипты для PowerShell, но в Windows 8.1 они не работают, судя по всему.
Как-то система ведь определяет что установлен сторонний антивирус, раз не дает включить штатный Защитник. Но в Центре поддержки она название стороннего антивируса не пишет.
|
Avatar-Lion |
25-02-2020 20:13 2910902 |
И где там написано как искать информацию об установленных антивирусах?
|
Grabber2006 |
25-02-2020 20:19 2910906 |
Попробуйте посмотреть \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Av
|
Avatar-Lion |
25-02-2020 20:23 2910907 |
Grabber2006, Там даже нет ветки Provider. Хотя, возможно, на Win8.1 ее и не должно быть.
---
Утилита SecuritySoftView говорит что вообще ни одной защитной программы не установлено. Хм... На ПК с Десяткой она штатный Защитник видит. А вот на Win8.1 эта утилита то ли не работает, то ли Защитник и впрямь испарился куда-то.
|
Avatar-Lion, аналогично — посмотрите, может быть Wbem Вам что-нибудь скажет:
Код:
wmic.exe /Namespace:\\root\SecurityCenter2 Path AntiVirusProduct get /value
|
Avatar-Lion |
25-02-2020 20:31 2910910 |
Iska, На компе с Десяткой все ОК, видит штатный защитник. А вот на 8.1 выдала лишь короткую строчку "Отсутствуют экземпляры".
А вообще можно как-то переустановить Защитник в 8.1? Потому как файлы в Program Files есть и GUI защитника с exe'шника запускается, но жалуется что не работает служба, а служба пишет ошибку 577 при запуске.
|
Petya V4sechkin |
25-02-2020 20:37 2910911 |
Avatar-Lion, в командной строке (cmd.exe) от имени Администратора выполните:
Код:
Dism /Online /Cleanup-Image /RestoreHealth
sfc /scannow
Перезагрузитесь и выложите лог \Windows\Logs\CBS\CBS.log в архиве.
|
Avatar-Lion |
25-02-2020 20:40 2910912 |
Petya V4sechkin, Не, это давно уже было сделано. По другому поводу, правда. Там изначально принесли с проблемой что ОС не загружалась после установки апдейта какого-то.
Всё починил (путем редактирования pending.xml), потом на всякий случай прогнал DISM и SFC - они сказали что все ОК, битых файлов нет. Собственно, про Защитник как-то не подумал даже изначально. потом только обратил внимание на красный крестик на флажке Центра безопасности. Он там предлагает включить Защитник, но при тычке на кнопку открывается папка Windows\system32 и всё.
Система старая, с 2014 года стоит, судя по дате создания профиля пользователя. Одному богу известно что туда ставилось и как удалялось (ноутом сразу два ребенка пользовались...).
|
Petya V4sechkin |
25-02-2020 20:46 2910914 |
Avatar-Lion, можно накатить систему поверх (при этом сохранятся настройки и установленные программы).
|
Цитата:
Цитата Avatar-Lion
И где там написано как искать информацию об установленных антивирусах? »
|
Там везде написано, где смотреть историю запуска исполняемых файлов. Можно попробовать выяснить, какой антивирус был установлен (ваш заголовок темы) и удалить его фирменной утилитой.
Цитата:
Цитата Petya V4sechkin
можно накатить систему поверх »
|
Только в 8.1 потом еще гигабайт обновлений накатывать и с плясками
|
Petya V4sechkin |
25-02-2020 23:13 2910927 |
Цитата:
Цитата Avatar-Lion
Защитник Windows не запускается (ошибка 577 при старте службы).
|
Можете сделать лог Process Monitor следующим образом: - запустите Process Monitor;
- попытайтесь запустить службу Защитника, чтобы получилась ошибка 577;
- сохраните лог: меню File -> Save -> PML-формат;
- заархивируйте и выложите на файлообменник, например dropmefiles.com.
|
Avatar-Lion |
25-02-2020 23:52 2910933 |
Я тут начал рыться в каталогах и нашел папку ESET в Program Files и папку Kaspersky Lab в ProgramData. Прошелся утилитами от этих вендров, но ничего не изменилось. Однако после зачистки утилитой от Лаборатории Касперского система просто ЧУДОВИЩНО долго загружалась. HDD был занят до такой степени, что я Диспетчер задач смог открыть только минут через 10 после входа на рабочий стол. Одному богу известно что он там читал \ писал всё это время. S.M.A.R.T. диска я посмотрел заранее, он нормальный был. Удивительно даже, что за столько лет ни одного сектора не появилось - ни подозрительного, ни переназначенного.
Глянул на всякий случай состояние служб, но служба Защитника по-прежнему была отключена и не запускалась вручную (та самая ошибка 577). Но потом я ткнул на кнопку запуска в окне Защитника (запустил его вручную с exe'шника из его папки в Program Filеs). И его служба таки запустилась! Причем сама сменилась с ручного запуска на автоматический. После этого Защитник предложил обновить базы. После скачивания и установки баз предложил запустить быструю проверку. Я согласился. Он пошуршал-пошуршал и проверка завершилась. Теперь Центр безопасности говорит что всё ОК, Защитник работает. На всякий случай перезагрузился и подождал, пока не появится флажок центра поддержки. По-прежнему все ОК.
В общем, хрен его знает что это было... Но в любом случае всем спасибо за внимание.
|
Время: 18:01.
© OSzone.net 2001-