Давно не проверял, но раньше "прямого чтения" было не более 2х десятков файлов и я это воспринимал, как норму.
Сейчас таких файлов стало кратно больше.
После установки драйвера расширенного мониторинга в AVZ v.5.89 обнаруживает подмену процессов.
Дополнительно к требуемым логам, выложил и обычный лог сканирования от AVZ в текстовом формате.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Malex5, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
В принципе, на те же вопросы давал ответы в прошлой теме.
Прямым чтением проверяются во время работы 3-го стандартного скрипта файлы, которые нельзя открыть обычным способом, как правило, временные, что и видно в логе.