Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Guida all'uso dei Programmi (https://www.hwupgrade.it/forum/forumdisplay.php?f=122)
-   -   Avira Antivirus 9/10 (https://www.hwupgrade.it/forum/showthread.php?t=1514684)


Aquilegia 06-11-2009 00:15

Quote:

Originariamente inviato da jedy48 (Messaggio 29575456)
non puoi rimettere tutto com'era? e fai : ignora dove non ti torna?

se metto explorer.exe originale di Seven non trova nulla, quel file sospetto si trova dentro all'explorer.exe scaricato da deviantART sul cambio del logo di start, ignora lo posso fare solo ora che è applicato explorer.exe non originale, capisci adesso? :)

Kohai 06-11-2009 09:16

Quote:

Originariamente inviato da Romagnolo1973 (Messaggio 29575282)
Update.exe si attiva solo quando cerca aggiornamenti e termina finito l'aggiornamento firme o avanzamento di versione
Sched.exe è sempre attivo perchè sebbene non imputiamo altri scheduler in Avira comuque è presente un job che è quello di cercare di aggiornarsi almeno una volta al giorno
Noi utenti CIS abbiamo bloccato l'uscita ed entrata di sched.exe perchè il processo , che di suo non è assolutamente coinvolto negli update, stranamente andava in uscita su internet verso IP Avira e non, Avira che mai ha spiegato il perchè del comportamento "strano".
Essendo il processo necessario al'interno del pc ma non in internet ne abbiamo bloccato l'uscita e anche entrata sul Firewall ma non sul D+ lasciandolo quindi libero dentro la macchina, come del resto abbiamo con qualche accorgimento in più bloccato il processo avnotify sia nel FW che all'interno del pc col D+ bloccando di fatto la famosa finestra pubblicitaria.

Penso anche che se si lascia update.exe lì a pensare di scaricare fermo a 0 k ci sia il processo che occupa parecchia memoria ma visto che per fortuna io scarico sempre abbastanza regolarmente non ho mai guardato con attenzione la cosa, se sfortunatamente entrerò anche io nel club dei "non aggiornati" poi studierò il processo

Ciao romagnolo, questo aspetto di avira non lo conoscevo. Per non essere OT allora, il D+ di comodo sarebbe l'hips? Se ho capito bene dovrei bloccare le regole dello scheduler ma lasciare comunque libero questo processo dentro l'hips giusto?
Avendo OA il thread di Comodo l'ho leggo di rado :stordita:

Romagnolo1973 06-11-2009 09:34

Quote:

Originariamente inviato da Kohai (Messaggio 29577153)
Ciao romagnolo, questo aspetto di avira non lo conoscevo. Per non essere OT allora, il D+ di comodo sarebbe l'hips? Se ho capito bene dovrei bloccare le regole dello scheduler ma lasciare comunque libero questo processo dentro l'hips giusto?
Avendo OA il thread di Comodo l'ho leggo di rado :stordita:

come dicevo Sched.exe esce dalla tua rete per approdare a IP Avira e non senza un perchè, bloccalo col FW sia in entrata che in uscita, per il resto invece, ovvero il tuo Hips di OA lascia il mondo come sta, bloccarlo lì sarebbe come non fargli fare il lavoro per cui è stato creato ovvero quello di fare job giornalieri (o più job) tra cui quello di pianificare scansioni o richiamare update.exe perchè questi vada in internet sul IP avira a prendere gli aggiornamenti.
Il bloccagio di Sched.exe non pregiudica in alcun modo il funzionamento di Avira, si blocca solo una azione che non dovrebbe fare e che però fa per mai spiegate ragioni

_goofy_ 06-11-2009 10:01

uso XP SP3 ed Avira free v 9.0.0.410

da qualche tempo ho dei notevoli rallentamenti sull'aggiornamento delle firme

ho guardato il log degli updates che falliscono e vedo una cosa strana

[UPD] [INFO] Checking whether newer files are available.
[UPD] [INFO] Select update server 'http://[2a01:138:a001:201::23]/update'.
[UPD] [INFO] Downloading of 'http://[2a01:138:a001:201::23]/update/idx/master.idx' to 'C:\Documents and Settings\All Users\Dati applicazioni\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.

questi indirizzi ip mica sono per caso server che usano l'ipv6 invece dell'ipv4

come sapete chi usa xp non ha l'ipv6 abilitato per cui la lentezza di aggiornamenti potrebbe essere da imputare a questo fatto

cosa ne pensate?

Perseverance 06-11-2009 10:07

Quote:

Originariamente inviato da Aquilegia (Messaggio 29575433)
ma infatti explorer.exe originale è sempre su c:\windows ma rinominato in old, mentre il sostituto che uso si trova sempre su c:\windows dove dovrebbe essere, ma non mi va lo start originale di seven :cry: non mi piace, che dici metto questo file: HEUR/Modified.SystemFile (quello sospetto che legge all'interno di explorer) su ignora in automatico nei settaggi di avira sulla scansione?

Vai su virustotal e uppagli il file incriminato. Se è un false-positive lo vedi subito, altrimenti se quasi tutti i maggiori antivirus ti rilevano qualcosa significa che effettivamente qualcosa che non và c'è!

Kohai 06-11-2009 10:46

Quote:

Originariamente inviato da Romagnolo1973 (Messaggio 29577384)
come dicevo Sched.exe esce dalla tua rete per approdare a IP Avira e non senza un perchè, bloccalo col FW sia in entrata che in uscita, per il resto invece, ovvero il tuo Hips di OA lascia il mondo come sta, bloccarlo lì sarebbe come non fargli fare il lavoro per cui è stato creato ovvero quello di fare job giornalieri (o più job) tra cui quello di pianificare scansioni o richiamare update.exe perchè questi vada in internet sul IP avira a prendere gli aggiornamenti.
Il bloccagio di Sched.exe non pregiudica in alcun modo il funzionamento di Avira, si blocca solo una azione che non dovrebbe fare e che però fa per mai spiegate ragioni

Ti ringrazio tantissimo, gentile e presente come sempre :)

OT
A giudicare dai tuoi interventi mi sa che ancora non hai trovato un lavoro decente. Io sto "quasi" combinato come te... di tante domande di lavoro fatte non hanno chiamato nemmeno per un misero colloquio :(
Mah... :nono:
Chiudo OT

jedy48 06-11-2009 10:49

Quote:

Originariamente inviato da Aquilegia (Messaggio 29575471)
se metto explorer.exe originale di Seven non trova nulla, quel file sospetto si trova dentro all'explorer.exe scaricato da deviantART sul cambio del logo di start, ignora lo posso fare solo ora che è applicato explorer.exe non originale, capisci adesso? :)

:D quando ti ci metti non è che scherzi a far .."confusione nel pc è " :D non hai un programma x ripristino immagini o altro? hò fatto casino anchio una volta con deviantart e non mi ci sono provato più:)

_goofy_ 06-11-2009 11:28

Quote:

Originariamente inviato da _goofy_ (Messaggio 29577727)
uso XP SP3 ed Avira free v 9.0.0.410

da qualche tempo ho dei notevoli rallentamenti sull'aggiornamento delle firme

ho guardato il log degli updates che falliscono e vedo una cosa strana

[UPD] [INFO] Checking whether newer files are available.
[UPD] [INFO] Select update server 'http://[2a01:138:a001:201::23]/update'.
[UPD] [INFO] Downloading of 'http://[2a01:138:a001:201::23]/update/idx/master.idx' to 'C:\Documents and Settings\All Users\Dati applicazioni\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.

questi indirizzi ip mica sono per caso server che usano l'ipv6 invece dell'ipv4

come sapete chi usa xp non ha l'ipv6 abilitato per cui la lentezza di aggiornamenti potrebbe essere da imputare a questo fatto

cosa ne pensate?

ho trovato sul forum di Avira una conferma dei miei sospetti
http://forum.avira.com/wbb/index.php...hreadID=101223

dicono che metteranno a posto la cosa a breve :D

c.m.g 06-11-2009 11:56

Quote:

Originariamente inviato da _goofy_ (Messaggio 29578978)
ho trovato sul forum di Avira una conferma dei miei sospetti
http://forum.avira.com/wbb/index.php...hreadID=101223

dicono che metteranno a posto la cosa a breve :D

c'è un modo per scaricare gli aggiornamenti del software (non le firme virali) via browser e applicarle? purtroppo sto notando anche io questo problema.

Kohai 06-11-2009 11:58

Quote:

Originariamente inviato da c.m.g (Messaggio 29579389)
c'è un modo per scaricare gli aggiornamenti del software (non le firme virali) via browser e applicarle? purtroppo sto notando anche io questo problema.

Non l'ho mai fatto ma probabilmente il link e' questo ->
http://www.avira.com/en/threats/inde...ion=vdfhistory

Spero di non aver sbaliato :stordita:

juninho85 06-11-2009 12:00

Quote:

Originariamente inviato da Kohai (Messaggio 29579440)
Non l'ho mai fatto ma probabilmente il link e' questo ->
http://www.avira.com/en/threats/inde...ion=vdfhistory

Spero di non aver sbaliato :stordita:

vdf son gli aggiornamenti delle firme

per gli aggiornamenti del programma trovi tutta la cronistoria su filehippo.com

c.m.g 06-11-2009 12:02

Quote:

Originariamente inviato da Kohai (Messaggio 29579440)
Non l'ho mai fatto ma probabilmente il link e' questo ->
http://www.avira.com/en/threats/inde...ion=vdfhistory

Spero di non aver sbaliato :stordita:

ciao kohai, questi sono i file delle definizioni virus che ho già provveduto ad aggiornare manualmente.

grazie comunque della risposta. ;)

a me serviva l'aggiornamento per risolvere il problema degli ip. sicuramente sarà un po' difficile riuscire a scaricarlo attraverso il sistema tradizionale a causa della forte richiesta sui server e avrei preferito scaricarlo a mano via browser.

Kohai 06-11-2009 12:15

Quote:

Originariamente inviato da c.m.g (Messaggio 29579497)
ciao kohai, questi sono i file delle definizioni virus che ho già provveduto ad aggiornare manualmente.

grazie comunque della risposta. ;)

a me serviva l'aggiornamento per risolvere il problema degli ip. sicuramente sarà un po' difficile riuscire a scaricarlo attraverso il sistema tradizionale a causa della forte richiesta sui server e avrei preferito scaricarlo a mano via browser.

Su questo non saprei dirti mi spiace. Con Avira anche io sto avendo problemi ma al momento non me ne preoccupo piu' di tanto. Appena uscira' la nuova versione di Avast provo quella ;)
Ciao e buon fine settimana :)

Roby_P 06-11-2009 12:26

Avira AntiVir Personal Edition Update Hang and Timeout Problem :asd:

http://www.raymond.cc/blog/archives/...meout-problem/

sampei.nihira 06-11-2009 14:56

Quote:

Originariamente inviato da buonasalve (Messaggio 29573315)
forse mi sono espresso maluccio :fagiano:

hai detto che chi tiene attivi gli agg mediante lo scheduler vede nel task manager il processo update.exe
io che tengo lo scheduler relativo agli agg disattivo, in effetti, non vedo il processo update.exe tra i processi attivi, ma vedo uno sched.exe che appartiene lo stesso ad antivir. ecco, mi chiedo appunto se quest'ultimo processo appartiene allo scheduler o a qualcos'altro

Allora, il processo sched.exe è sempre attivo,update.exe si attiva quando c'è l'update ovviamente con scheduler impostate altrimenti è ovvio che non ci sia.....
Ed infatti troverai nello scheduler di AVIRA che parte all'ora impostata oppure dopo le 24 ore, in status "runnig" la scheda specifica, se apri anche il TM avrai un processo update visibile.
Che naturalmente scompare se "stoppi" manualmente la scheda in questione.
OK ? ;)

p.s. Mi sono accorto adesso che avevi risposto anche tu Romagnolo1973 altrimenti mi astenevo da fare una ripetizione.

Il processo "update.exe" occupa circa 7.400 e passa Kb di ram,questo almeno nel mio pc.

Romagnolo1973 06-11-2009 15:43

Quote:

Originariamente inviato da sampei.nihira (Messaggio 29582289)
Allora, il processo sched.exe è sempre attivo,update.exe si attiva quando c'è l'update ovviamente con scheduler impostate altrimenti è ovvio che non ci sia.....
Ed infatti troverai nello scheduler di AVIRA che parte all'ora impostata oppure dopo le 24 ore, in status "runnig" la scheda specifica, se apri anche il TM avrai un processo update visibile.
Che naturalmente scompare se "stoppi" manualmente la scheda in questione.
OK ? ;)

p.s. Mi sono accorto adesso che avevi risposto anche tu Romagnolo1973 altrimenti mi astenevo da fare una ripetizione.

Il processo "update.exe" occupa circa 7.400 e passa Kb di ram,questo almeno nel mio pc.

bah non so, io non ho scheduler attivi a parte il job daily update di default (il complete scan l'ho disabilitato, ne facio uno ogni trimestre e basta), così impostato cioè con solo quel job NON ho update.exe attivo sul pc, si attiva solo per l'update ma in questo momento non essendo possibile fare update , la barra resta a 0% e 0 kb neppure parte il processo, lo monitorizzo con Process Explorer ma non c'è. A mia memoria però non arriva mai a quei livelli che dici tu, secondo me schedulare più update al giorno ingrossa il processo soprattutto in questo periodo di impossibilità ad andare a buon fine

EDIT: quando scarica qualche k il processo compare e sta sui 5500 kb ma sai bene che il peso è molto dipendente dalla macchina su cui si lancia, sistema operativo e varie non classificabili

sampei.nihira 06-11-2009 15:54

Quote:

Originariamente inviato da Romagnolo1973 (Messaggio 29583074)
bah non so, io non ho scheduler attivi a parte il job daily update di default (il complete scan l'ho disabilitato, ne facio uno ogni trimestre e basta), così impostato cioè con solo quel job NON ho update.exe attivo sul pc, si attiva solo per l'update ma in questo momento non essendo possibile fare update , la barra resta a 0% e 0 kb neppure parte il processo, lo monitorizzo con Process Explorer ma non c'è. A mia memoria però non arriva mai a quei livelli che dici tu, secondo me schedulare più update al giorno ingrossa il processo soprattutto in questo periodo di impossibilità ad andare a buon fine

EDIT: quando scarica qualche k il processo compare e sta sui 5500 kb ma sai bene che il peso è molto dipendente dalla macchina su cui si lancia, sistema operativo e varie non classificabili

No,anche se l'antivirus è completamente aggiornato il processo U. che si attiva con la scheda attiva scusa il panegiro di parole occupa sempre ram e se il server è intasato e quindi non scarica niente è lo stesso.
Io ho sempre quando uso questo pc l'antivirus completamente aggiornato ad esempio ad ora sono alle firme 7.01.06.201.
E quando entrerà in funzione la prossima scheda avrò il processo attivo.....se vuoi ti metto uno screen.

Romagnolo1973 06-11-2009 16:05

Quote:

Originariamente inviato da sampei.nihira (Messaggio 29583272)
No,anche se l'antivirus è completamente aggiornato il processo U. che si attiva con la scheda attiva scusa il panegiro di parole occupa sempre ram e se il server è intasato e quindi non scarica niente è lo stesso.
Io ho sempre quando uso questo pc l'antivirus completamente aggiornato ad esempio ad ora sono alle firme 7.01.06.201.
E quando entrerà in funzione la prossima scheda avrò il processo attivo.....se vuoi ti metto uno screen.

ho capito, tu però hai più Job attivi altrimenti Update non lo avresti così presente
Io senza questi Job non ho il processo ne attivo ne pendente quindi non occupa ram, però il pc si aggiorna quando gli gira, sebbene nell'arco della giornata riesce sempre ad aggiornarsi anche in questo periodo, io sono alla .197 che immagino fosse di questa mattina, a me basta e avanza:D

sampei.nihira 06-11-2009 16:10

Quote:

Originariamente inviato da Romagnolo1973 (Messaggio 29583441)
ho capito, tu però hai più Job attivi altrimenti Update non lo avresti così presente
Io senza questi Job non ho il processo ne attivo ne pendente quindi non occupa ram, però il pc si aggiorna quando gli gira, sebbene nell'arco della giornata riesce sempre ad aggiornarsi anche in questo periodo, io sono alla .197 che immagino fosse di questa mattina, a me basta e avanza:D



Si ho 24 schede update impostate nello scheduler cioè un controllo ogni ora,oltre quella di default.
Come vedi nell'immagine sopra la scheda attiva adesso cioè quella delle 17:00 (che è in running) evidenzia solo un processo update nel TM che ho svuotato per migliore comprensione.

Romagnolo1973 06-11-2009 16:22

Quote:

Originariamente inviato da sampei.nihira (Messaggio 29583541)


Si ho 24 schede update impostate nello scheduler cioè un controllo ogni ora,oltre quella di default.
Come vedi nell'immagine sopra la scheda attiva adesso cioè quella delle 17:00 (che è in running) evidenzia solo un processo update nel TM che ho svuotato per migliore comprensione.

:doh: uno più ipocondriaco di me :D
Infatti diciamo quei mega di ram sono il prezzo da pagare
Io preferisco stare leggero leggero e aggiorno quando a lui gira

OT: invece di taskmanager usa Process (lo trovi nel 3d progarmmi portable anche un link dove spiego come configurare le cose basiche) avrai una visione reale del consumo di Ram che è differente da quella del TM standard e molto più rispondente al vero


Tutti gli orari sono GMT +1. Ora sono le: 13:32.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.