MCShield

32

MCShield

offline
  • Pridružio: 27 Okt 2007
  • Poruke: 32

Namestio sam ove advanced options za MCshieldRTM i zaustavio MCShield na stop i nece.Od security softvera imam samo jos free Avast ali ne znam da li on moze da utice na MCShield.I mam jos malwarebytes ali njega koristim samo za skeniranje on demand.Meni je ovo druga instalacija MCShield prvi put kad sam instalirao bio je ukljucen OA ali kad me je pitao da dozvolim menjanje registria uvek sam stavljao allow.Posto nije radio CPanel uradio sam uninstal sa Revo uinstalerom i posle sam drugi put ugasio OA i diseblobao Avast na 10 minuta.I isto se desila ona greska pri kraju instlacije sto sam stavio u prvom postu.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Nije mi baš preostalo mnogo ideja...

U OA > Programs: pronađi i obriši stavku mshta.exe.


Ako ni to ništa ne menja, pogledaj pod history da li postoje neki crveni unosi (blocked) za gornji file ili neke delove MCS-a.



offline
  • Pridružio: 27 Okt 2007
  • Poruke: 32

Izbrisao ali ne menja nista.I u history svi dogadjaji vezani za MCShield su zeleni odnosno allowed.Nesto me buni malopre sam nesto rezao pa sam pogasio OA,Avast i MCShield sam isao desni klik exit.Medjutim dok sam dodavao fajlove za rezanje izbaci scan driverF Ok.Pa mi nije jasno kako radi kad sam ga ugasio.I pogledao sam u task menageru radi proces MCShieldRTM.exe.Isto se desava ako se ide samo na stop.On je dalje aktivan u task menageru.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Citat:desni klik exit

To gasi Tray Controller. Skener/monitor (MCShieldRTM.exe) se zaustavlja klikom na Stop.


Ne znam šta da ti kažem. Jasno je da neki drugi program ometa MCS, ali koji i kako... Možeš probati još jednom da ga instaliraš preko postojeće verzije (prethodno zaustavi sve njegove procese).
Više ideja trenutno nemam.

offline
  • Pridružio: 27 Okt 2007
  • Poruke: 32

OK.Hvala.Probacu da instaliram preko ove ako ne pokratucu CPanel rucno preko start-Run.Ako nije problem da napisite sta se kuca u start-run da se pokrene Qmenager.Pozz

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

%programfiles%\MCShield\QManager.hta <--- karantin

%programfiles%\MCShield\Whitelist.hta <--- dodavanje stavki u belu listu (ignorisani file-ovi).


Možeš i shortcutove u start meniju da izmeniš (desni klik, Properties, pa u Target polje ubaci putanje do stavki).


Samo da napomenem da je u verziji 2 (koja je u izradi) ovo realizovano na drugi način, tako da ovakvih komplikacija neće biti.

offline
  • 100%Milanista
  • Information Technology
  • Pridružio: 23 Avg 2008
  • Poruke: 2634
  • Gde živiš: Milan, Italy

Napisano: 10 Apr 2011 16:07

Pozdrav...

Skenirao sam USB flash sa MCshield-om pisalo je da je disk cist. Medjutim onda sam pustio i KIS 2011 da scan i prijavilo mi je...




to je MCShiled promenio autorun, jel ovo lazna uzbuna KIS-a ili je bas virus u pitanju?

Hvala...

Dopuna: 10 Apr 2011 16:17

posto se ne vidi na slici lokacija je...

g:\autorun.inf.vir

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Pa, ako je MCS prijavio da je disk čist, to znači da je on već ranije (u nekom prethodnom skeniranju) izvršio rename tog file. U međuvremenu ga je K. ubacio u bazu, pa ga je sada detektovao.

Anyway, ako te baš zanima šta je bilo u pitanju, privremeno deaktiviraj KIS, dekarantiniraj taj file i uploaduj ga: http://www.mycity.rs/ambulanta-upload.php

offline
  • 100%Milanista
  • Information Technology
  • Pridružio: 23 Avg 2008
  • Poruke: 2634
  • Gde živiš: Milan, Italy

Pa da samo sa MCshiled-om skeniram flash uredjaje, KIS i ne palim ali eto malo pre ne znam sta mi bi... KIS je obrisao taj file tako da ga ne mogu povratiti. Nego ne zanima me bas sta je bio taj file vise me interesuje da li MCShiled kontrolise situaciju tj cim je izvrsio rename moj racunar je siguran od tog file-a?

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Da, bio je siguran.

autorun.inf file-ovi se koriste kao tačke pokretanja (load point) od strane pojedinih crva.

MCS izvrši rename i po potrebi, modifikacije registra, čime otkloni bilo kakve efekte tog autorun.inf file-a. Zatim potraži file koji je trebao biti pokrenut preko autorun.inf-a. Ako ga pronađe, onda obriše oba. Ako ne, onda ostavi preimenovan autorun.inf.

17 Mar 2012 12:55 dr_Bora Zaključavanje topica Razlog: Objavljena je verzija 2 i otvorena je nova tema.  
Ko je trenutno na forumu
 

Ukupno su 1065 korisnika na forumu :: 32 registrovanih, 6 sakrivenih i 1027 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 8u47, ajo baba, ALBION101, babaroga, Bobrock1, BraneS, bufanje, cavatina, DeerHunter, Dogma21, Drug Platov, goxin, hvost, ILGromovnik, Kubovac, kunktator, laurusri, mean_machine, Mi lao shu, mikrimaus, Millennium, milos97, Panter, Primus17, Regrut Boskica, royst33, ruma, Srle993, Stija zmija, suponik, zodiac94, šumar bk2