Hallo brume,
ich benutze Avira Free Antivirus (die Gratisausgabe). Zudem habe ich bei den Surun-Einstellungen unter "SuRunners-Gruppe > Benutzerstatus Info als 'Ballon-Tooltip' " aktiviert.
Wenn ich den Virusscanner aktualisiere, meldet sich SuRun folgerichtig und zeigt an, dass das Aktualisierungsprogramm als NT-AUTORITÄT/SYSTEM (Administrator) läuft.
Starte ich einen manuellen Virusscan, kommt es darauf an, wo ich ihn anstoße: Öffne ich das Avira-Hauptfenster mit der Virenscanner-Statusübersicht (d.h. wo angezeigt wird, ob der Guard aktiv ist, wie alt die Signaturen sind etc.) und klicke auf "System jetzt prüfen", wird der Scanner ebenfalls als NT-AUTORITÄT/SYSTEM gestartet und kann alles überprüfen.
Stoße ich dagegen über "Lokaler Schutz > Prüfen" einen Scan an, wird er in meinem Benutzerkontext gestartet - konsequenterweise tritt das Verhalten wie bei Dir auf, Avira kann z.B. nicht die Dateien der anderen Konten überprüfen.
Avira weiss also eigentlich, wie es richtig geht, hat es nur nicht konsequent implementiert. Man sollte Avira darauf dringend ansprechen.
In diesem Zusammenhang kann man noch einen Blick auf die "Software Restriction Policy" werfen (siehe
hier), mit dem ich z.B. Programmstarts nur aus %Programfiles% und %Systemroot% erlaube - eine evil.exe, die sich in mein Benutzerkonto schreibt, kann gar nicht ausgeführt werden. Manche verzichten mit SRP sogar ganz auf einen Virenscanner (ob das empfehlenswert ist, muss jeder selbst beurteilen).