Перейти к содержанию

Уведомление при запуске защищенного браузера


Рекомендуемые сообщения

Добрый день!

 

При переходе в защищенный браузер для выполнения безопасного платежа, появляются постоянные уведомления.

post-43222-0-26804900-1483012311_thumb.jpg

 

Как будет правильнее настроить антивирус, чтобы это уведомление не появлялось, но без ущерба безопасности и информирования о настоящих угрозах?

 

post-43222-0-20538600-1483012320_thumb.jpg

post-43222-0-07195500-1483012326_thumb.jpg

Изменено пользователем Aestheticus
Ссылка на комментарий
Поделиться на другие сайты

@Aestheticus, а в других браузерах возникает проблема:  Google Chrome, Internet Explorer, Mozilla Firefox ?

Как поменять браузер по умолчанию можно прочитать здесь: http://support.kaspersky.ru/12682#block4

Ссылка на комментарий
Поделиться на другие сайты

@Friend

При переходе на сайт банка https://www.tinkoff.ru/

В браузере IE11, сайт открывается в отдельном окне браузера IE11 с зеленой рамкой.

В браузере Opera, сайт открывается в отдельном окне браузера IE11 c зеленой рамкой.

В браузере Chrome, сайт открывается в окне браузера Chrome с зеленой рамкой.

Во всех случаях появляются бесконечные уведомления о подозрительных действиях, пока не закрою вкладки с банком.

 

Поменял значения браузера по умолчанию на Chrome.

В браузере IE11, сайт открывается в отдельном окне браузера IE11 с зеленой рамкой.

В браузере Opera, сайт открывается в отдельном окне браузера Chrome с зеленой рамкой.

В браузере Chrome, сайт открывается в отдельном окне браузера Chrome с зеленой рамкой.

Во всех случаях появляются бесконечные уведомления о подозрительных действиях, пока не закрою вкладки с банком.

 

post-43222-0-26804900-1483012311_thumb.jpg
Изменено пользователем Aestheticus
Ссылка на комментарий
Поделиться на другие сайты

@Aestheticus, попробуйте сбросить настройки антивируса. Для сброса настроек выполните следующие шаги:

1. В левом нижнем углу главного окна программы нажмите на иконку шестерёнки (кнопка «Настройки»).
2. В новом окне выберите вкладку «Общие».
3. В отобразившемся окне справа нажмите на опцию «Управление параметрами» в левом нижнем углу.
4. В появившемся меню выберите «Восстановить параметры» и проследуйте за мастером восстановления настроек.
Перезагрузите систему и проверьте проблему с Безопасными платежами.
Ссылка на комментарий
Поделиться на другие сайты

@Aestheticus, драйвер на видеокарту актуальной версии?

переустанавливать пробовали?

какая версия драйвера сейчас?

какая версия файла c:\Windows\System32\atieclxx.exe

Ссылка на комментарий
Поделиться на другие сайты

чтобы это уведомление не появлялось

в окне уведомления нажмите post-27870-0-67204400-1483055291.jpg и выберите скрыть уведомление

в подробном отчете, запись об подозрительном действии будут доступны для просмотра

если решите вновь отобразить это уведомление, то придется восстанавливать все скрытые уведомления в Настройка - Дополнительно - Уведомления

Ссылка на комментарий
Поделиться на другие сайты

Aestheticus, попробуйте сбросить настройки антивируса.

Не помогло.

 

 

 

драйвер на видеокарту актуальной версии? Актуальный

переустанавливать пробовали? Нет. На прошлой неделе сделал обновление Catalyst с чистой установкой всех драйверов. 

какая версия драйвера сейчас? 16.12.2

какая версия файла c:\Windows\System32\atieclxx.exe Версия файла: 21.19.407.0 Версия продукта: 6.14.11.1246

 

 

в окне уведомления нажмите  и выберите скрыть уведомление

Это уже так называемые "костыли". Журнал захламляться по несколько сообщений в секунду.

________________________________________________

 

Есть сомнения, что проблема из-за некой ошибки в работе службы AMD External Events Utility. Скорее всего процесс atieclxx.exe отрабатывает корректно, но антивирусу такое его поведение не нравится.

 

Вижу несколько решений данной проблемы:

1. Первый вариант, наверное, самый грамотный, это настроить AMD External Events Utility (atieclxx.exe) таким образом, чтобы этот процесс не производил "Чтение памяти из других процессов" во время открытия защищенного браузера. Но как это сделать и где, мне неизвестно, а может это вообще невозможно.

2. Второй, вариант, это настроить антивирус таким образом, чтобы во время использования защищенного браузера, действия процесса atieclxx.exe игнорировались. Наверное, это не совсем грамотный вариант, т.к. если вирус заменит/заразит этот файл, то антивирус пропустит угрозу.

3. Третий вариант, которым я воспользовался на данный момент, это остановка и отключение автоматического запуска службы AMD External Events Utility (поставил "Вручную"). Из описания службы понял, что она не влияет на качество работы видеокарты. Тоже своего рода "костыли", т.к. если служба нужна в запущенном состоянии, антивирус будет продолжать на нее ругаться.

Изменено пользователем Aestheticus
Ссылка на комментарий
Поделиться на другие сайты

как я понимаю драйвер версии 16.12.2 еще имеет статус бета версии и МС его не сертифицировала, о чем говорит запись в имени файла non-whql, да и скачивается он с бета области АМД, у меня вообще стоит версия 16.6 который  W10 сама поставила после установки и проблем нет.

попробуйте поставить версию 16.12.1

Ссылка на комментарий
Поделиться на другие сайты

@Aestheticus, у меня аналогично только ругается на conhost.exe

Привык уже ) внимания не обращаю )

Тоже получил такое уведомление. Возникло оно тогда, когда я разрешил в окне защищенного браузера запуск расширения Kaspersky Protection.

Потом удалил в окне защищенного браузера расширение Kaspersky Protection, уведомления о conhost.exe перестали сыпаться. В окне незащищенного браузера расширение Kaspersky Protection осталось и продолжает работать.

Как я понял, в окне защищенного браузера не нужно давать добро на запуск расширения Kaspersky Protection. А если Вы это сделали, то просто удалите его в этом окне с зеленой рамкой или отключите через настройку расширений.

 

 

попробуйте поставить версию 16.12.1

 

Не знал, что бета, просто скачал от сюда не вникая в подробности самый верхний файл. Спасибо, попробую.

 

В названии файла AMD Minimal Setup нет записи non-whql (radeon-crimson-relive-16.12.2-minimalsetup-161221_web.exe). Означает ли это, что минимальная установка версии 16.12.2 не является бета версией?

 

А у Вас в диспетчере весит этот процесс atieclxx.exe?

Изменено пользователем Aestheticus
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Не знал, что бета

ну так смотрите, хоть иногда, откуда скачивается файл, в ссылке есть упоминание о бете, да и в Disclaimer, то что ниже, также говорится что то о бете

https://www2.ati.com/drivers/beta/

AMD Minimal Setup - это автоустановщик он определяет железо и предлагает скачать подходящий драйвер в минимальной "комплектации" о чем и говорится ниже на странице загрузки, но по поиску в гугле нашел что сертифицированым MS драйвером является Radeon-Software-Crimson-Edition-16.7.2, можете его попробовать поставить

да, процесс есть, но он как дочерний процесс запущенный C:\Windows\System32\atiesrxx.exe

Изменено пользователем phantom83
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

можете его попробовать поставить

 

Скачал по ссылке 16.7.2 Все отлично, предупреждения не появляются. Спасибо за помощь!

 

а какой способ решения вашей проблемы для вас не "костыли"?

 

Понимаете, дело в том, что простое скрытие данного уведомления, скрывает не уведомление для конкретного процесса, а вообще данный тип уведомлений о "Чтение памяти из других процессов". Мне кажется, что это не совсем корректно с точки зрения безопасности и дальнейшего использования антивируса.

 

Способа нашлось два. Установка более ранней версии драйверов на видеокарту или простое отключение автозапуска службы AMD External Events Utility (atieclxx.exe)

 

Всех в Новым Годом!   :santa:   :bokal:

Изменено пользователем Aestheticus
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

 

 


Aestheticus, у меня аналогично только ругается на conhost.exe Привык уже ) внимания не обращаю )

 

У меня тоже на conhost.exe ругается,но только в отчетах,уведомлений нет. Странно.
Может по умолчанию все-таки такое уведомление скрыто?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Guffi
      Автор Guffi
      Всем привет! Прошу помощи. Проблема в следующем. Есть батник, который запускает скрипт на вывод уведомления по событию. Когда я прописываю путь к файлу и запускаю тестовое сообщение, то он выкидывает ошибку что файл запустить не удалось. 
      В чем может быть причина? Почему он не хочет запускать исполняемый файл?
       

    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
    • Chugunyi
      Автор Chugunyi
      ошибка 0xc0000017 при попытке запуска regedit gpedit.msc , не могу так же сбросить винду, скорее всего после установки доступа дискорд+ютуб
    • Daniil_123
      Автор Daniil_123
      При запуске компьютера появляется второй процесс dwm.exe, который нагружает процессор и увеличивает его температуру. Подозреваю что это майнер, который скрывается при открытии диспетчера задач. Через программу System Informer удалось его удалить, но его снова что-то запускает, как только я в следующий раз включаю компьютер. Сканировал компьютер c помощью Kaspersky Virus Removal Tool, но к сожалению он ничего не нашёл. Подозреваю что я уже минимум год с ним(майнером) сижу.
      Файл протоколов прикрепил.
      P.S. У вируса тот же самый путь как и у обычного dwm.exe
       
       
      CollectionLog-2025.05.13-00.53.zip
    • ShamilSpb
      Автор ShamilSpb
      ошибка 0xc0000017 при попытке запуска regedit , так же не открывается диспетчер устройств , скорее всего после установки доступа дискорд+ютуб 
      CollectionLog-2025.05.13-00.40.zip
×
×
  • Создать...