Перейти к содержанию

Подозрительное предупреждение.


Sapfira

Рекомендуемые сообщения

Внезапно завис компьютер намертво (перед этим устанавливалось обновление, но перезагрузку не делала). Пришлось экстренно перезагружать, во время включения установилось обновление.

После этого в системном журнале появились 6 одинаковых, подозрительных предупреждений:

Цитата

Поставщик DMWmiBridgeProv зарегистрирован в пространстве имен root\cimv2\mdm\dmmap инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.

 

Может ли это быть что-то вирусного характера, стоит ли делать запрос в вирусный раздел или это просто из-за обновления ошибка? Раньше таких ошибок не было.

Ссылка на комментарий
Поделиться на другие сайты

6 часов назад, Ummitium сказал:

Что за система, какое железо?

Windows 10, в подписи вся конфигурация ПК.

 

6 часов назад, Ummitium сказал:

То что завис намертво это не нормально.

Раньше были уже пару таких зависаний, при этом в cмарте SSD фиксировалась ошибка CRC (диск новый, шлейф был старый), после замены шлейфа, зависания прекратились.

Сейчас, непонятно из-за чего зависло, никаких системных ошибок нет, смарт в норме, CRC больше не растёт. Ещё пару дней назад стало время сбиваться, думала батарейка дохнет (хотя не должна), но потом нормализовалось.

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, Sapfira сказал:

Раньше были уже пару таких зависаний, при этом в cмарте SSD фиксировалась ошибка CRC (диск новый, шлейф был старый), после замены шлейфа, зависания прекратились.

А синих экранов не было при этом? Может дампы создавались?

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, ska79 сказал:

Если есть сомнения то стоит провериться. Что за обновление? kb?

Сегодня делала проверку антивирусом, ничего не нашёл.  Обновлений два, оказывается, было: KB4586853  и KB4586876.

 

1 час назад, Воронцов сказал:

А синих экранов не было при этом? Может дампы создавались?

Нет, абсолютно ничего.

Ссылка на комментарий
Поделиться на другие сайты

21 час назад, Sapfira сказал:

Нет, абсолютно ничего.

Предлагаю в режим наблюдения перейти. Понаблюдайте за пк, если опять вылезет проблема, то будем дальше разбираться.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 months later...

Имя журнала:   Application
Источник:      Microsoft-Windows-WMI
Дата:          24.04.2021 23:20:24
Код события:   63
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:
Пользователь:  СИСТЕМА
Компьютер:     SERVER.rte.com
Описание:
Поставщик DMWmiBridgeProv1 зарегистрирован в пространстве имен root\cimv2\mdm\dmmap инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" />
    <EventID>63</EventID>
    <Version>2</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2021-04-24T20:20:24.200921700Z" />
    <EventRecordID>89105</EventRecordID>
    <Correlation />
    <Execution ProcessID="1736" ThreadID="2380" />
    <Channel>Application</Channel>
    <Computer>SERVER.rte.com</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <UserData>
    <data_0x8000003F xmlns="http://manifests.microsoft.com/win/2006/windows/WMI">
      <Provider>DMWmiBridgeProv1</Provider>
      <Namespace>root\cimv2\mdm\dmmap</Namespace>
    </data_0x8000003F>
  </UserData>
</Event>

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gennadiy
      От Gennadiy
      Здравствуйте!
       
      Вчера устанавливал приложения для прокси Cloudflare Warp и WireGuard (потом их удалил) и смотрел в YouTube инструкцию как всё это сделать. И при открытом YouTube (больше я ничего не делал и никуда не заходил) выскочило вдруг окно Касперского со следующей информацией:
      Событие: Остановлен переход на сайт
      Пользователь: NEOS\Пользовательдва
      Тип пользователя: Инициатор
      Имя приложения: firefox.exe
      Путь к приложению: C:\Program Files\Mozilla Firefox
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: bro.kosmohubeq.space/code/mizweojtg45ha3ddf42dsnbx
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: mizweojtg45ha3ddf42dsnbx
      Путь к объекту: bro.kosmohubeq.space/code
      Причина: Облачная защита
       
      Посмотрите, пожалуйста, нет ли никакого вируса.
      CollectionLog-2024.07.29-18.33.zip
    • Elly
      От Elly
      Для подачи заявки необходимо руководствоваться следующими правилами:

      1. Подача заявки на снятие предупреждения производится не ранее, чем через 3 месяца после вынесения предупреждения в ЦП.
      2. В случае равного количества голосов, решение принимается на усмотрение Elly.
      3. Единовременно можно подать только одну заявку на снятие одного предупреждения.
      4. Заявки оставляются только в этой теме. Заявки, поданные в ЛС членам администрации\написанные в других темах, не рассматриваются.

      P.S. Данные правила могут редактироваться администрацией. Голосования будут проходить в первых числах раз в два месяца.

      Тема не предназначена для обсуждения/обжалования/и т.д. предупреждений.
       
    • singularpurplecloud
      От singularpurplecloud
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: RATINDISGUISE\user
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Уязвимость
      Название: 68203
      Точность: Точно
      Степень угрозы: Низкая
      Тип объекта: Файл
      Имя объекта: $RU8ZV5V.exe
      Путь к объекту: C:\$Recycle.Bin\S-1-5-21-2739154480-802394143-3964783320-1001
      MD5 объекта: B2325881235719EC1F79F87AB9E63C09
      Причина: Базы
      Дата выпуска баз: Сегодня, 01/06/2024
    • Sapfira
      От Sapfira
      Сегодня, при первом запуске браузера (Firefox 107) сама по себе открылась вкладка с каким-то сайтом знакомств. Также, в последнее время перестала блокироваться реклама на Дзене (не на главной странице, а когда откроешь какую-нибудь статью), хотя ранее всё нормально блокировалось. Причем, на каких-то каналах мало рекламы или вообще нет, а на каких-то много.
       
      Просканировала AdwCleaner, нашёл 2 объекта в реестре.
      1. HKLM\SOFTWARE\WOW6432Node\Microsoft\MediaPlayer\ShimInclusionList\browser.exe
      2. HKCU\Software\AppHelper
      Кинула их в карантин.
       
      Проверилась ещё Dr.Web Cureit, он выдал типо программа CPU-Z является трояном. На Вирустотале все, кроме "Доктора" говорят, что файл чистый.
      Больше ничего не нашлось.
       
      CollectionLog-2022.11.25-22.27.zip
       
    • Magda
      От Magda
      Доброго времени
       
      Подскажите ,пожалуйста , этот exe-шный файл вирусный или это такая   чья то сборка?
       

×
×
  • Создать...