Author Topic: Управление Авастом через командную строку  (Read 5879 times)

0 Members and 1 Guest are viewing this topic.

Offline Иван1992

  • Jr. Member
  • **
  • Posts: 22
В общем разгадка найдена и оказалось так как я изначально и подозревал.
Обо всем по порядку.
Для того чтобы запланировать загрузочное сканирование как из интерфейса так и с командной строки они дописывают строку в ключ реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\BootExecute имеющий тип REG_MULTI_SZ Этот ключ если память не подводит Windows использует для запуска средства проверки файловых систем дисков при запуске, и для этого в нем прописана следующая строка:  autocheck autochk * Если вы захотите сделать проверку например диска С: то именно этот ключ будет использован для запуска chkdsk c: /r при следующем запуске компьютера. Вполне логично что и аваст его использует для запуска своего загрузочного сканирования.
Так вот из графического интерфейса аваст при настройках по умолчанию туда дописывает строку следующего содержания:
Quote
aswBoot.exe /A:"C:" /A:"*STARTUP" /L:"1049" /heur:80 /RA:fix /pup /archives /IA:0 /KBD:1 /dir:"C:\Program Files\AVAST Software\Avast"
из командной строки при вводе sched.exe /A:* туда дописывается:
Quote
aswBoot.exe /A:"*" /L:"1033" /KBD:1 /dir:"c:\Program Files\AVAST Software\Avast"
разница ощутимая
[...]
Так вот ошибку "Cannot load resources, using defaults. Error: 0xC0000135" создает параметр   /L:"1033" который задает использование англоязычного сканирования причем в версии United Kingdom, который само собой у нас не установлен, если в ключе реестра заменить 1033 на 1049 то ошибка исчезает и все пишет как обычно транслитом на русском. Думаю если доустановить английский язык соединенного королевства то ошибка тоже исчезнет. Скорее всего и правильный перевод этой ошибки звучит так: "Не могу загрузить ресурсы, использую умолчания. Ошибка: 0xC0000135" т.е. возникла ошибка, но проблема решаема и сканирование работает. Вот такой итог.
Спасибо, у меня тоже получилось устранить эту ошибку таким образом. Скрин и фото в закрепе прилагаю.

Пора наверно воссоздать тему о региональной блокировке дубль два дабы не засорять тему про командную строку...
Мне как топикстартёру этой темы всё равно, можно и в этой писать. Если же для порядка тут принято создавать новые темы чтобы не было оффтопов, то можно и воссоздать.

P.S. Второй файл в слишком большом разрешении получился. Уже 14 просмотров за 25 минут. Скопировал для наглядности текст с изображения:
Quote
Avast Antivirus
Copyright (c) 1988-2024 AVAST Software s.r.o.
Naj`mite ESC chtoby prervat' skanirovanie
Faiyl otcheta: C:\ProgramData\Avast Software\Avast\report\aswBoot.txt
Skanirovat' vse diski
Skaniruju [1%]: C:\Program Files\Avast Software\Avast\setup\program.def
« Last Edit: March 15, 2024, 09:33:00 PM by Иван1992 »

Offline morozov5

  • Jr. Member
  • **
  • Posts: 27
sched.exe /A:*


Сканирует по параметрам которые я задал в программе или нет? Интересует чувствительность. Я поставил высокую.
Ну и действия при нахождении вируса. У меня стоит - спрашивать.
Или нужно отдельно задавать?

Offline Nom

  • Sr. Member
  • ****
  • Posts: 350
Сканирует по параметрам которые я задал в программе или нет? Интересует чувствительность. Я поставил высокую.

Судя из того что я написал выше, при планировании сканирования через sched.exe он не смотрит на параметры в графическом интерфейсе и задает сканирование по собственным параметрам и чувствительность задать в нем нет возможности. Но сканирование то выполняет опять же не он а aswBoot.exe куда он смотрит при неуказанных параметрах можно сказать только опытным путем, хотя думаю что тоже не в интерфейс а в собственные умолчания иначе для чего интерфейс ему столько параметров передает в строке. Если хотите задавать параметры как в интерфейсе можете своими руками добавлять задание и параметры прямо в реестр по большому счету sched.exe и не нужен при таком подходе. Максимальная чувствительность задается параметром /heur:100 дописываете его в строку с параметрами aswBoot.exe в ключе реестра BootExecute и все.
« Last Edit: March 16, 2024, 04:06:46 AM by Nom »

Offline Иван1992

  • Jr. Member
  • **
  • Posts: 22
Здравствуйте. Примерно 15-го числа у меня обновился Аваст и интерфейс снова стал недоступным. При этом сразу же пропал Интернет. Как выяснилось, это произошло из-за того что утилита Control D прописала в свойствах компонента беспроводной сети IP версии 4 (TCP IPv4) предпочитаемый dns-сервер 127.0.0.1. При этом возврат оригинального ДНС через утилиту и последующее её удаление не изменило dns-сервер в параметрах сети, сделал я это вручную и Интернет заработал. Затем для чистоты эксперимента я снова скачал утилиту и активировав её обнаружил тот же самый предпочитаемый dns-сервер 127.0.0.1 в свойствах беспроводной сети и отсутствие Интернета. Интерфейс Аваста, само собой, не работал как и не работает сейчас. Ещё мне не удалось залогиниться на этом форуме без VPN. Страница форума открывалась, а при попытке авторизации меня перекидывало на страницу с ошибкой по адресу: https://id.avast.com/error. Ранее с утилитой я спокойно заходил без VPN

Offline Nom

  • Sr. Member
  • ****
  • Posts: 350
Получается утилита сбивает DNS не известно с чем это связано, возможно ее разработчики присоединились к санкциям.

Offline severchanin

  • Jr. Member
  • **
  • Posts: 38
Иван1992
У них бывают периодически сбои.На форуме даже писалось про дос-атаку на их серваки,что-то такое.
У всех инет не работал через прогу.В подобных ситуациях лучше просто обождать и не сбрасывать настройки DNS.Как правило они всё чинят и инет появляется.Просто самому потом нужно почистить кэш DNS,временные файлы и реестр.Во время данной процедуры,я отключаю экраны Аваста на всякий случай.

Offline Иван1992

  • Jr. Member
  • **
  • Posts: 22
severchanin, к сожалению, ничего не помогло. В ДНС по-прежнему прописывается адрес 127.0.0.1. В лучшую сторону изменилось только то что при восстановлении оригинального ДНС через утилиту, она теперь его восстанавливает, а ранее приходилось менять адрес вручную. Сбой помню только один - в конце февраля, тогда у меня всё само восстановилось и работало нормально до середины мая.

Ещё заметил что в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Avast Software\Avast\properties\settings\Common появился строковый параметр GeoIPNextQuery с числовым значением, тогда как ранее там вроде бы был обычный параметр GeoIP с IP-адресом, а также несколько параметров с данными о стране и провайдере, которых сейчас нет




Offline Nom

  • Sr. Member
  • ****
  • Posts: 350
GeoIPNextQuery - этот параметр я давно видел и по его имени подозреваю что он содержит временной момент следующего запланированного сеанса определения локации, как в планировщике винды у заданий к примеру существует "время следующего запуска". Оно должно было быть и раньше, а остальных параметров реестра нет как раз из-за отсутствия корректных настроек DNS и соответственно проблем с работой интернета, связью с серверами аваст и проблемы определения локации. Корень проблемы я думаю не в авасте, а в утилите. Возможно где-то на ее серверах также сделали геоблокировку и она не получает корректные адреса DNS чтобы их указать или даже намеренно получает адреса локалхоста чтобы не работало. Ну или второй вариант если адреса DNS в ней вшиты, то значит обновили ее алгоритм работы и она видя вашу локацию сама вешает на DNS локалхост. В этом случае быть может можно проверить обновляется ли утилита и поискать старую версию.
Аваст в принципе может быть причастен, если он внес утилиту в свою базу потенциально-нежелательных программ (PUP) т.е. "типа и не зловред, но по нашему мнению плохая программа", но тогда она была бы в карантине и наврядли бы вы смогли ей вообще пользоваться пока не внесли ее в исключения. Можно как вариант чтобы исключить влияние аваста зайти в систему к примеру в безопасном режиме с поддержкой сети чтобы аваст не запускался и проверить как работает утилита. Если также значит в ней самой и дело.
« Last Edit: May 31, 2024, 11:30:33 AM by Nom »

Offline Иван1992

  • Jr. Member
  • **
  • Posts: 22
а остальных параметров реестра нет как раз из-за отсутствия корректных настроек DNS и соответственно проблем с работой интернета, связью с серверами аваст и проблемы определения локации.
В том то и дело что этот скрин я делал при отключенной утилите с работающим Интернетом

Корень проблемы я думаю не в авасте, а в утилите. Возможно где-то на ее серверах также сделали геоблокировку и она не получает корректные адреса DNS чтобы их указать или даже намеренно получает адреса локалхоста чтобы не работало. Ну или второй вариант если адреса DNS в ней вшиты, то значит обновили ее алгоритм работы и она видя вашу локацию сама вешает на DNS локалхост. В этом случае быть может можно проверить обновляется ли утилита и поискать старую версию.
Тоже склоняюсь к тому что дело в утилите. Для Аваста было бы слишком вмешиваться в работу сторонней программы, а вот обнаружить обман и подкорректировать некоторые реестровые параметры они могли у себя вполне, но...

Можно как вариант чтобы исключить влияние аваста зайти в систему к примеру в безопасном режиме с поддержкой сети чтобы аваст не запускался и проверить как работает утилита. Если также значит в ней самой и дело.
...дело всё-таки в утилите, так как в безопасном режиме с поддержкой сетевых драйверов я снова увидел в параметрах DNS localhost. Старую версию утилиты в сети не нашёл, да и лень искать. Пусть пока так всё и остаётся.

Ещё я прописывал ДНС от Гугл вручную в настройках роутера и в свойствах беспроводной сети - безрезультатно и параметры реестра те же самые. При подключении кабелем напрямую тоже ничего не менялось как при автоматическом ДНС, так и при Гугловском

Offline Flawless Victory

  • Jr. Member
  • **
  • Posts: 39
Кто до сих пор,пользуется avast в России,у всех так стало? Или только у меня? (Скрин ниже)

Offline Nom

  • Sr. Member
  • ****
  • Posts: 350
Кто до сих пор,пользуется avast в России,у всех так стало? Или только у меня? (Скрин ниже)
Может просто базы не обновились? В контекстном меню значка в трее пункт отключить экраны в каком состоянии? Сейчас когда базы устаревшие такое выводит, но защита при этом работает. Так что можно попробовать оффлайновым методом их обновить.
« Last Edit: June 10, 2024, 04:39:12 AM by Nom »

Offline vnw1962

  • Full Member
  • ***
  • Posts: 109
Кто до сих пор,пользуется avast в России,у всех так стало? Или только у меня? (Скрин ниже)

Нет у меня всё зелёное "Вы защищены" только что посмотрел, обновите программное обеспечение.

Offline morozov5

  • Jr. Member
  • **
  • Posts: 27
У меня всё норм. Стоит прошлогодняя версия.