Перейти к содержанию

Самозащита Антивируса


Whatever

Рекомендуемые сообщения

Добрый день.

Переодически наблюдаю в логе антивируса сообщения:

"Действие заблокировано самозащитой" процессы:

Host Process for Windows Tasks

WMI Provider Hosts

Client Server Runtime Process 

 

Могут ли системные программы лезть в работу антивируса или это подозрительная активность?

Ссылка на комментарий
Поделиться на другие сайты

К сожалению нет, т.к компьютер (ноутбук) не личный.

В догонку еще один вопрос: Если учитывать что пользователь не открывает подозрительные файлы, какие еще способы заражения могут быть?

Компьютер находится за nat, скорее всего даже не за одним :)

Изменено пользователем Whatever
Ссылка на комментарий
Поделиться на другие сайты

не личный

принадлежит компании, это рабочий пк?

 

 

пользователь не открывает подозрительные файлы, какие еще способы заражения могут быть?

открыть фишинговый сайт и ввести конфиденциальные данные, которые станут известны злоумышленником, со всеми вытекающими последствиями.

но этим способы заражения не ограничиваются

 

если подозреваете вирусное заражение, рекомендую обратится в раздел https://forum.kasperskyclub.ru/index.php?showforum=26 , предварительно выполнив правила https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]

Ссылка на комментарий
Поделиться на другие сайты

 

 


Переодически наблюдаю в логе антивируса

 

В каком именно? В логе компонента Контроль программ или в каком из логов антивируса?

 

 

 


"Действие заблокировано самозащитой"

 

Точно такой текст?

 

А то например сообщения "Подозрительное действие было запрещено" на различные процессы Windows идут в логе Контроля программ во время работы в браузере в режиме Безопасных платежей от антивируса. И это нормально.

Ссылка на комментарий
Поделиться на другие сайты

Да, текст точно такой, имя лога точно не подскажу. Антивирь kes 10.

 

Кстати на другом компе kes 11, вижу в сообщениях "avz проверка" которая длится несколько секунд. Разве в дистриб kes 11 включен avz?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • FredyFox
      От FredyFox
      Вирус не лечится. Все что пишется о нем - название и что сидит в System Memory. Все, что мог бы использовать для его удаления, закрывается моментально при попытке использовать. Могу пытаться что-то с этим сделать только в безопасном режиме
    • Ari_x_100
      От Ari_x_100
      Добрый день.
      Столкнулся с аналогичной проблемой. Шаг описанный выше выполнил.
      FRST.txt Addition.txt AV_block_remove_2024.10.11-15.49.log
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Genom45
      От Genom45
      Приветствую, перепробовал все возможные портейбл версии антивирусов, AVbr просто не запускается, касперский выдал пару вирусов, тоже сделал и curiet. Проблема осталась 
       
    • igrok52
      От igrok52
      Подскажите пожалуйста. Антивирусом касперского пользуюсь много лет с 3.0 версии как все работает понимаю на пк. Подскажите пожалуйста кто знает по поводу Антивируса для Android устройств, не разу не ставил и вообще в экосистеме андроида не очень разбираюсь. Купил планшет дочке, загрузчик разблокирован, что там поставили понятия не имею, все работает но боюсь что есть какие то закладки от "китайцев" и пока не проверю не успокоюсь. Поможет антивирус касперского для андроида найти закладки или что то что может быть типа как в телефонах в китайских были закладки от китайцев которые смс отправляли на странные номера (лет 5 назад была эпидемия что и кнопочные и смартфоны дешевые слали смс по ночам в неизвестном направлении, оказалось что прошивка была с вирусами). Или для андроида версия может проверять только apk и не сможет увидеть что в системе есть вредоносы? Если что планшет из нашего ретейла, подумать не мог что у нас в солидных магазинах будут продавать планшеты с китайской прошивкой с разблокированным загрузчиком (Lenovo Xiaoxin Pad Pro 12.7).
×
×
  • Создать...