Перейти к содержанию

[Лог!] Самозащита


Black Angel

Рекомендуемые сообщения

Добрый день. У кого включена галочка в уведомлениях Показывать сообщения самозащиты не наблюдается ли следующее: при включении/перезагрузке компа и при подключении к инету (dial-up) выскакивает несколько раз сообщение самозащиты о том, что svchost пытается открыть наши процессы, запрещено. Просто думаю, нормально это или нет. От техподдержки (мой пост в теме Кому жаловаться) с 23.11.2008 не могу добиться ответа (из тех ответов, что они присылали, подозревают вирус, делал логи, но конкретного ответа нет). Обращался по этому поводу на virusinfo, там сказали, что по логам все чисто. Вот и думаю, точно все чисто или все же нет, раз техподдержка подозревает вирус, но по новым (уже вроде 3 вариант отправил, как просили) логам до сих пор нет ответа. Поэтому и думаю, если все чисто, может еще у кого-то такие сообщения появляются.

Ссылка на комментарий
Поделиться на другие сайты

Какой продукт установлен?

Какая ОС? (часом не Зверь или т.п. сборки)

Системные файлы не патчились - типа ВистаТрансформерПак?

 

Если на ВИ сказали чисто - то тут те же самые хелперы. Думаю диагноз будет такой же

Ссылка на комментарий
Поделиться на другие сайты

Установлено

Kaspersky Internet Security 8.0.0.506

Windows Vista Home Premium SP1 + автообновление

Все лицензионное и ничего не патчилось.

Отсюда и небольшое сомнение, что на Вирусинфо сказали, что все чисто, а поддержка сомневается и конкретного ответа от поддержки так и нет. Поэтому и думаю, может еще у кого такие сообщения появляются.

Изменено пользователем Black Angel
Ссылка на комментарий
Поделиться на другие сайты

Скачай ProcessExplorer

http://download.sysinternals.com/Files/ProcessExplorer.zip

 

и посмотри какой именно СвцХост (какие на нем службы висят) пытается домогаться до КИСули

Ссылка на комментарий
Поделиться на другие сайты

Kapral,

сейчас скачаю. А пока прикладываю логи из вашей подписи

 

Как правильно посмотреть ProcessExplorer? Запустил, в открывшемся окне везде, где есть свцхост написано Хост процесс для служб Windows

Изменено пользователем Black Angel
Ссылка на комментарий
Поделиться на другие сайты

По PID получается следующее:

1036 Защитник Виндовс

1200 Доступ к HID устройствам, сетевые подключения и тд.

1192, 1196, 1208 не нашел

Изменено пользователем Black Angel
Ссылка на комментарий
Поделиться на другие сайты

PID надо смотреть именно в этом сеансе работы, в следующий раз процесс получит новый PID

 

Защитничек говоришь домогается? фи, как некрасиво :huh:

 

имхо при установленной КИСе он не нужен

Ссылка на комментарий
Поделиться на другие сайты

Скачай ProcessExplorer

http://download.sysinternals.com/Files/ProcessExplorer.zip

 

и посмотри какой именно СвцХост (какие на нем службы висят) пытается домогаться до КИСули

Если все сделал правильно, получается так: когда воспроизвожу ситуацию с сообщением самозащиты, смотрю в КИС в отчетах самозащиты ID процесса. Нахожу в ProcessExplorer такой PID, навожу на svchost и высвечивается следующее (скрины прилагаю, первый скрин с PID 1124, второй с PID 1272). Это нормально?

Изменено пользователем Black Angel
Ссылка на комментарий
Поделиться на другие сайты

Защитник бы я приглушил бы. как я советовал выше

 

А во втором случае - есть подозрение - что пакостят 1й и 2й.

но 100% гарантии дать не могу

Ссылка на комментарий
Поделиться на другие сайты

Kapral,

из второго скрина поста № 10 по твоей подсказке выяснил, что сообщение самозащиты вызывает 1-й ReadyBoost. Я правильно понял, что если я не использую флэшку как довесок к оперативке, то эту службу можно спокойно отключить и она больше ни на что не влияет?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • НиколайАбырвалг
      От НиколайАбырвалг
      Не получить логи работы антивирусов с удаленных рабочих станций.
      Неудобно особенно когда проблемы возникают далеко.
    • d_kid
      От d_kid
      При выборке событий "Критические события" в журнале выходят подобные ошибки:
      Статус устройства 'pc' изменился на 'Критический': Заканчивается или закончился срок действия лицензии.
      Обратил внимание, что подобные ошибки выходят у тех, у кого в лицензии-свойства-устройства Дата действителен до стоит 01.01.1970, хотя ключ распространял сразу на все машины. Как это исправить?

    • SnakeEyes
      От SnakeEyes
      MySQL 8.0, работающий с Касперским создаёт ежедневно логи весом в 1гб, поддержка сказала что у нас происходит запись в эти логи практически каждого шороха. Вопрос в том, что мне поменять в прикреплённом файле чтобы у меня логи хранились неделю и записывались туда только важные или критические изменения.
      Новый текстовый документ.txt
    • Zvex88
      От Zvex88
      Всех приветствую. При попытке скачать игру через торрент словил себе майнер, который нагружает мне проц, при попытках его выловить через диспетчер задач он исчезает, при этом пакостит пытаясь закрывать оперу на разных сайтах по лечению вирусов, включая этот. Полечил CureIT'ом, но при перезапуске системы он снова появляется. Сейчас увидев данный раздел хочу попросить помощи, но почитав раздел "порядок оформления запроса о помощи", скачав Autologger и вроде бы сделав всё по инструкции - архив с логами не создаётся. Скачал автологгер, антивирус был Dr.Web, удалил его через "удаление программ", отключил брандмауэр, запускаю от имени администратора, открывается стандартное окно автологгера с предупреждением об выгрузке всех антивирусов и т.д, потом открываются Internet Explorer и Opera GX и автологгер тут же закрывается, никаких файлов с логами не создаётся. Сделал вот этот скрипт
      который создал мне архив autologgerreport, файл прикрепил  Вопрос - что я в данной ситуации делаю неправильно и как сделать так чтобы всё заработало?
      Система Windows 10 x64
      AutoLoggerReport.7z
×
×
  • Создать...