Как мне виделось, что для этого мы и используем подобные утилиты - что бы не оставалось следов.утилитой от аваста
Ни каких драйверов в модулях пространства ядра не осталось, я поэтому и спрашиваю, что выходит непонятная ситуация.Одна из причин - то, что аваст, как и каспер, подменяет драйвера устройств ввода своими
Вполне резонный вопрос. Утилита получает эти сведения у Windows.Короче говоря, мне бы интересно было узнать, по какому алгоритму SecurityCheck определяет какой антивирус установлен в системе?
выше же написал из WMI. Можно посмотреть WMI эксплорером, либо позже могу написать скрипт AVZ. Хотя посмотри он кажется должен быть в справке в качестве примера.regist, вопрос заключается не совсем в том, что почему утилита так считает? А откуда она берет такие данные что бы проверить, действительно ли они существуют? Если они существуют то тогда вопрос к разработчикам Аваста - почему их утилита для удаления, не вычищает все следы. А если данных о существовании Аваста не существует (что конечно маловероятно, откуда то же они взялись?) например в реестре или работающих модулей пространства, то возможно ошибка в программе? Короче говоря, мне бы интересно было узнать, по какому алгоритму SecurityCheck определяет какой антивирус установлен в системе?
вот из справкиAVZ. Хотя посмотри он кажется должен быть в справке в качестве примера.
begin
if WMI_Init('localhost', 'root\SecurityCenter2') then begin
if WMI_Query('SELECT * FROM AntiVirusProduct') then
while WMI_Fetch do
Addtolog(WMI_GetField('displayName') + ', '+WMI_GetField('instanceGuid'));
WMI_Free;
end;
end.
насчет аваста ничего не скажу, а каспер (актуальная версия и не младше 14.0.0.4651) удаляет сам драйвер и ключи в реестре возвращает в первоначальное, после перезагрузки.Одна из причин - то, что аваст, как и каспер, подменяет драйвера устройств ввода своими.
Да, если бы он не был на это запрограммирован, то стал бы malware. И аваст тоже должен возвращать оригинальные настройки Windows, но приведенный мною скриншот наглядно демонстрирует, что так происходит далеко не всегда. У меня есть аналогичный скрин и каспера. И немало тем с недовольными на фан-форумах.каспер (актуальная версия и не младше 14.0.0.4651) удаляет сам драйвер и ключи в реестре возвращает в первоначальное, после перезагрузки.
Эта рекомендация никак не поможет, если не иметь этого KRD-диска заранее - мышь, клава, тачпад, сенсор и пр. не будут работать.а реест не очистить, тогда возникало После удаления продукта Лаборатории Касперского не работают клавиатура и мышь
подобные темы есть даже тут в разделе лечения и в большинстве случаев юзеры начинают деинсталяцию сразу ремувером думая, что это лучше чем штатное удаление. В результате имеем указанную проблему и кучу тем с недовольными. А ремувер предназначен только для тех случаев, когда стандартное удаление по каким-то причинам невозможно или остались следы, которые надо дочистить.. У меня есть аналогичный скрин и каспера. И немало тем с недовольными на фан-форумах.
только не перед удалением, а после удаления, но до перезагрузки.Потому перед удалением каспера и аваста надо запускать тот твик, который я приложил выше.
Согласен, так лучше.после удаления, но до перезагрузки.
Перевод бы почитать))))Если Вас интересуют подробности, Вы можете почитать эту статью: https://www.opswat.com/blog/windows-security-center-fooling-wmi-consumers
avast! Antivirus, {17AD7D40-BA12-9C46-7131-94903A54AD8B}
Только это совсем другое и отношение к заданному вопросу имеет разве только очень косвенное.Через Диспетчер устройств включить отображение скрытых устройств, найти там бледносерые ромбики и открыть свойства.
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?