Перейти к содержанию

Что то вырубает периодическое сканирование дефендера и не дает ему обновится.


Vadya

Рекомендуемые сообщения

Здравствуйте! что то вырубает периодическое сканирование дефендера. только включишь и через секунду он автоматом назад переключает и не дает обновится механизму дефендера ошибка при обнове. походу вирусня какая то засела. 

обнова.jpg

деф.jpg

CollectionLog-2023.09.01-09.44.zip

Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ из папки Автологгера (Файл - Выполнить скрипт):

 

begin
 DeleteSchedulerTask('Microsoft\Windows\Application Experience\MareBackup');
ExecuteSysClean;
RebootWindows(false);
end.

 

Сделайте новые логи Автологгером

Ссылка на комментарий
Поделиться на другие сайты

44 минуты назад, mike 1 сказал:

Сделайте новые логи Автологгером

Скрипт выполнил логи сделал. но все осталось так же. обновится не дает, включится сканированию тоже не дает сразу вырубает. 

CollectionLog-2023.09.01-12.04.zip

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите следующие строчки в HiJackThis (Используйте версию из папки Автологгера).

 

O22 - Tasks: (damaged) \Microsoft\Windows\Application Experience\MareBackup - C:\Windows\system32\compattelrunner.exe -m:aemarebackup.dll -f:BackupMareData (user missing) (sign: 'Microsoft')
O22 - Tasks: (damaged) \Microsoft\Windows\Application Experience\MareBackup - C:\Windows\system32\compattelrunner.exe -m:appraiser.dll -f:DoScheduledTelemetryRun (user missing) (sign: 'Microsoft')
O22 - Tasks: (telemetry) \Microsoft\Windows\Application Experience\MareBackup - C:\Windows\system32\compattelrunner.exe -m:aeinv.dll -f:UpdateSoftwareInventoryW invsvc (sign: 'Microsoft')
O22 - Tasks: (telemetry) \Microsoft\Windows\Application Experience\MareBackup - C:\Windows\system32\compattelrunner.exe -m:aemarebackup.dll -f:BackupMareData (sign: 'Microsoft')
O22 - Tasks: (telemetry) \Microsoft\Windows\Application Experience\MareBackup - C:\Windows\system32\compattelrunner.exe -m:appraiser.dll -f:DoScheduledTelemetryRun (sign: 'Microsoft')

 

Сделайте новые логи Автологгером. 

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, mike 1 сказал:

Пофиксите следующие строчки в HiJackThis (Используйте версию из папки Автологгера).

снова мы с вами уперлись в хай джека. нету у меня там таких строчек. 

фикс.jpg

 

1 час назад, mike 1 сказал:

Сделайте новые логи Автологгером. 

сделал.

CollectionLog-2023.09.01-13.46.zip

Ссылка на комментарий
Поделиться на другие сайты

47 минут назад, mike 1 сказал:

Да, уже нет. Что с проблемой?

проблема осталась к сожалению. периодическое сканирование отключается само как только включишь. и обновиться механизму дефендера, что то не дает. сделал полную проверку касперским, сканером ессета ничего не нашлось. уже и не знаю как проблему решить. 

Ссылка на комментарий
Поделиться на другие сайты

29 минут назад, thyrex сказал:

Установленный Касперский (да и другие антивирусы) вообще-то отключают Защитника.

он и отключен. было только включено периодическое сканирование и он обновлялся все эти полтора года, что стоит винда. а теперь периодическое сканирование вырубается и базы дефендера не обновляются  ошибка (0x80070643). параметрах дефендера так и написано можно продолжать использовать текущего поставщика услуг а дефендера настроить на периодическое сканирование. касперского отключал все равно не обновляется. что то в винде поломалось. 

Ссылка на комментарий
Поделиться на другие сайты

11 часов назад, mike 1 сказал:

2 антивирусам не место в одной системе. 

как то же он обновлялся до этого времени и периодическое сканирование работало!

деф.jpg

Ссылка на комментарий
Поделиться на другие сайты

Что касается проблем с центром обновления, то на мой взгляд возможны два варианта:

1. Переустановить систему поверх (через Media Creation Tools, например)

2. можно попробовать восстановить работу центра обновлений через Windows Repair

Предварительно очень желательно создать точку восстановления и запускать программу из безопасного режима.

Мне с помощью этой программы удалось восстановить работу центра обновлений на нескольких компьютерах, на которых 10-ка обновлялась с 7-ки.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...
03.09.2023 в 11:23, andrew75 сказал:

2. можно попробовать восстановить работу центра обновлений

всем доброго времени суток. 

закончилось тем, что я решил, что бы восстановить обновы откатиться к точке восстановления итог синий экран и переустановка винды.

сейчас, что бы не плодить темы спрошу тут. два дня назад появился странный процесс который лезет в инет backgroundTaskHost.exe. вирус тотал, ессет сканер, касперский и дефендер ничего в нем подозрительного не находят курейтом не хочется пока проверять это 10+ часов будет недоступен комп. в инете по этому файлу мнения расходятся. может кто знает, что это за файл и нормально ли, что он сунется в инет? 

хрень.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Неизвестные злоумышленники активно атакуют серверы организаций, на которых установлены SharePoint Server 2016, SharePoint Server 2019 и SharePoint Server Subscription Edition. Благодаря эксплуатации цепочки из двух уязвимостей — CVE-2025-53770 (рейтинг CVSS — 9.8) и CVE-2025-53771 (рейтинг CVSS — 6,3), атакующие получают возможность запустить на сервере вредоносный код. Об опасности ситуации говорит тот факт, что патчи для уязвимостей были выпущены Microsoft поздно вечером в воскресенье. Для защиты инфраструктуры исследователи рекомендуют как можно скорее установить обновления.
      Суть атаки через CVE-2025-53770 и CVE-2025-53771
      Эксплуатация этой пары уязвимостей позволяет неаутентифицированным атакующим захватить контроль над серверами SharePoint, а следовательно, не только получить доступ ко всей хранящейся на них информации, но и использовать серверы для развития атаки на остальную инфраструктуру.
      Исследователи из EYE Security утверждают, что еще до публикации бюллетеней от Microsoft видели две волны атак при помощи этой цепочки уязвимостей, в результате которых были скомпрометированы десятки серверов. Атакующие устанавливают на уязвимые серверы SharePoint веб-шеллы, а также похищают криптографические ключи, которые позднее могут позволить им выдавать себя за легитимные сервисы или пользователей. Благодаря этому они смогут получить доступ к скомпрометированным серверам даже после того, как уязвимость будет закрыта, а зловреды уничтожены.
       
      View the full article
    • PitBuLL
      Автор PitBuLL
      Замечаю третий день подряд - Kaspersky Plus ни разу не обновил (не обновляет) базы в течении суток. 
      Сообщение в Kaspersky Plus появляется, что необходимо обновить базы.
      Сам то Kaspersky Plus почему не обновляет свои базы? 
      Настройки Kaspersky Plus по умолчанию, обновление баз соответственно должно быть автоматическим.
      Вот опять сутки прошли, пришлось обновить базы вручную.
       
       
       
       
       
    • Kavunchik
      Автор Kavunchik
      логи дрвеб.rar При попытке зайти в настройки сети меня просто выкидывает, значок сети отсутствует вовсе, хотя интернет есть и работает. Скан системы не показывает упущенных файлов. Восстановление компьютера к исходному не дает из за невозможности найти среду для восстановления. Чувствую что компьютер начал работать слабее, также есть впечатление, что проблемы могут быть и с сетью. Названия которые выдавал Др.Веб Trojan.Siggen 31.46344, но даже после нескольких удалений он находил его повторно там же. Также HOSTS:MALWARE.URL.
       
    • KL FC Bot
      Автор KL FC Bot
      Исследователь обнаружил уязвимость в PyTorch, фреймворке машинного обучения с открытым исходным кодом. Уязвимость, зарегистрированная под номером CVE-2025-32434, относится к классу Remote Code Execution (RCE) и имеет рейтинг 9,3 по шкале CVSS, то есть категорируется как критическая. Эксплуатация CVE-2025-32434 при определенных условиях позволяет злоумышленнику запускать на компьютере жертвы, скачивающей ИИ-модель произвольный код. Всем, кто использует PyTorch для работы с нейросетями, рекомендуется как можно скорее обновить фреймворк до последней версии.
      Суть уязвимости CVE-2025-32434
      Фреймворк PyTorch, помимо всего прочего, позволяет сохранять уже обученные модели в файл, который хранит веса связей. И, разумеется, загружать их при помощи функции torch.load(). Обученные модели часто выкладываются в общий доступ через разнообразные публичные репозитории и теоретически в них могут быть вредоносные закладки. Поэтому официальная документация проекта в целях безопасности рекомендует использовать функцию torch.load() с параметром weights_only=True (в таком случае загружаются только примитивные типы данных: словари, тензоры, списки, и так далее).
      Уязвимость CVE-2025-32434 заключается в некорректно реализованном механизме десериализации при загрузке модели. Обнаруживший ее исследователь продемонстрировал, что атакующий может создать файл модели таким способом, что параметр weights_only=True приведет к прямо противоположному эффекту — при загрузке будет выполнен произвольный код, способный скомпрометировать среду, в котором запускается модель.
       
      View the full article
    • emillll
×
×
  • Создать...