Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Разное - [решено] Rtvscan.exe и активность HDD

Ответить
Настройки темы
Разное - [решено] Rtvscan.exe и активность HDD

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: LionetS
Дата: 18-09-2011
Здравствуйте! Проблема такая - вот уже на протяжении долгих месяцев отмечаю такую вещь - строго каждые три минуты винчестер на пару секунд проявляет активность, одновременно с этим процесс Rtvscan.exe (Динамический поиск вирусов, функции создания отчетов и управления для Symantec AntiVirus) также проявляет синхронную активность. После отключения на время автоматической защиты вышеуказанная активность диска сохраняется.
Скрин ProcessExplorer - http://savepic.org/2303100.png
Что же это может быть? Какие логи смотреть, где копать?
Windows XP SP3.
Спасибо.

Отправлено: 11:24, 18-09-2011

 


Moderator


Сообщения: 53466
Благодарности: 15501

Профиль | Отправить PM | Цитировать


Цитата LionetS:
Какие логи смотреть
Process Monitor (не путать с Process Explorer).
Ну и стандартный журнал событий на всякий случай.
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:13, 18-09-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо, Петр.
В журнал событий регулярно заглядываю, там все ок
С Process Monitor-ом дело сложнее... Видно, что все эти паразитные интервалы деятельности диска занимает процесс Rtvscan.exe, но что с этим делать дальше?

Еще меня вот что удивляет - среди прочих записей в этих "нехороших интервалах" активности диска в логе Process Monitor я наблюдаю например такую запись:
HKLM\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\UpdateStatus\ServerUpdateStatus\UpdateStatu s.
Не пойму, причем тут Intel , ведь на компе процессор-то AMD?

ЗЫ. Лог не получается прилепить, хотя размер архива 2 Мб

Последний раз редактировалось LionetS, 21-09-2011 в 10:48.


Отправлено: 10:25, 21-09-2011 | #3



Moderator


Сообщения: 53466
Благодарности: 15501

Профиль | Отправить PM | Цитировать


Цитата LionetS:
Лог не получается прилепить, хотя размер архива 2 Мб
В архиве на любой файлообменник.

Отправлено: 11:03, 21-09-2011 | #4


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


http://narod.ru/disk/25868317001/Logfile.rar.html

Отправлено: 16:10, 21-09-2011 | #5



Moderator


Сообщения: 53466
Благодарности: 15501

Профиль | Отправить PM | Цитировать


LionetS, в логе Rtvscan.exe в основном читает базу из папки
C:\Program Files\Common Files\Symantec Shared\VirusDefs

Периодичность обновлений какая? Настройки Symantec LiveUpdate?

Отправлено: 17:37, 21-09-2011 | #6


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


LiveUpdate по дефолту, пятница, 20:00. Ессно, Rtvscan обращается к вирусной базе при каждом обращении к файлам для сравнения с ними...
Нет, эт не то. За самими процессами я наблюдаю регулярно, когда запускается, к примеру, LiveUpdate, соответствующий процесс появляется в диспетчере и т.п. А тут никаких лишних процессов, просто раз в три минуты резко возрастает активность винта и процесса Rtvscan, слышен еле заметный двухсекундный писк, как-будто диск силится что-то найти, того чего нет, но путь и объект есть (это я своими словами и по ощущениям)

Там, в логе, где много примного Rtvscan подряд идет, там одно и тож ведь вроде, на мой ламерский взгляд. Может в реестре чего не то указано?

Последний раз редактировалось LionetS, 21-09-2011 в 18:01.


Отправлено: 17:55, 21-09-2011 | #7



Moderator


Сообщения: 53466
Благодарности: 15501

Профиль | Отправить PM | Цитировать


Цитата LionetS:
Ессно, Rtvscan обращается к вирусной базе при каждом обращении к файлам для сравнения с ними
Это неестественно.
База считывается один раз после обновления или перезапуска.

Цитата LionetS:
За самими процессами я наблюдаю регулярно, когда запускается, к примеру, LiveUpdate, соответствующий процесс появляется в диспетчере и т.п.
Да, в логе есть ALUSchedulerSvc.exe
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:57, 21-09-2011 | #8


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Да, в логе есть ALUSchedulerSvc.exe »
Эээ... кхм.... да он там постоянно висит (в процессах), столько же сколько стоит антивирь... Запускается при входе в систему, вместе со всеми остальными антивирьными делами. Никакого внимания на него никогда не обращал, Надо так надо (с) Думаете в нем всё дело? У него активности никакой не возникает, ведет себя тихо. Попробовал отключить данную службу на время - изменений это не принесло.

Цитата Petya V4sechkin:
Это неестественно.
База считывается один раз после обновления или перезапуска. »
А я-то, дубина, думал иначе. Спасибо! Принял к сведению

Последний раз редактировалось LionetS, 21-09-2011 в 18:34.


Отправлено: 18:04, 21-09-2011 | #9



Moderator


Сообщения: 53466
Благодарности: 15501

Профиль | Отправить PM | Цитировать


LionetS, почему бы просто не переустановить Symantec? Поставить другую версию?
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:36, 22-09-2011 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Разное - [решено] Rtvscan.exe и активность HDD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
проблема с Outpost! Активность процессов svchost.exe QaRTiN Лечение систем от вредоносных программ 7 04-04-2010 11:08
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe Ricardo Проект WinStyle 11 30-07-2009 23:36
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe krazy Автоматическая установка Windows 2000/XP/2003 4 20-11-2008 15:20
Symantec и Rtvscan.exe Temer Защита компьютерных систем 3 19-06-2007 10:50




 
Переход