Poslao: 30 Mar 2011 19:08
|
offline
- Pridružio: 27 Okt 2007
- Poruke: 32
|
Namestio sam ove advanced options za MCshieldRTM i zaustavio MCShield na stop i nece.Od security softvera imam samo jos free Avast ali ne znam da li on moze da utice na MCShield.I mam jos malwarebytes ali njega koristim samo za skeniranje on demand.Meni je ovo druga instalacija MCShield prvi put kad sam instalirao bio je ukljucen OA ali kad me je pitao da dozvolim menjanje registria uvek sam stavljao allow.Posto nije radio CPanel uradio sam uninstal sa Revo uinstalerom i posle sam drugi put ugasio OA i diseblobao Avast na 10 minuta.I isto se desila ona greska pri kraju instlacije sto sam stavio u prvom postu.
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 30 Mar 2011 21:05
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Nije mi baš preostalo mnogo ideja...
U OA > Programs: pronađi i obriši stavku mshta.exe.
Ako ni to ništa ne menja, pogledaj pod history da li postoje neki crveni unosi (blocked) za gornji file ili neke delove MCS-a.
|
|
|
|
Poslao: 30 Mar 2011 23:00
|
offline
- Pridružio: 27 Okt 2007
- Poruke: 32
|
Izbrisao ali ne menja nista.I u history svi dogadjaji vezani za MCShield su zeleni odnosno allowed.Nesto me buni malopre sam nesto rezao pa sam pogasio OA,Avast i MCShield sam isao desni klik exit.Medjutim dok sam dodavao fajlove za rezanje izbaci scan driverF Ok.Pa mi nije jasno kako radi kad sam ga ugasio.I pogledao sam u task menageru radi proces MCShieldRTM.exe.Isto se desava ako se ide samo na stop.On je dalje aktivan u task menageru.
|
|
|
|
Poslao: 31 Mar 2011 18:38
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Citat:desni klik exit
To gasi Tray Controller. Skener/monitor (MCShieldRTM.exe) se zaustavlja klikom na Stop.
Ne znam šta da ti kažem. Jasno je da neki drugi program ometa MCS, ali koji i kako... Možeš probati još jednom da ga instaliraš preko postojeće verzije (prethodno zaustavi sve njegove procese).
Više ideja trenutno nemam.
|
|
|
|
Poslao: 31 Mar 2011 20:49
|
offline
- Pridružio: 27 Okt 2007
- Poruke: 32
|
OK.Hvala.Probacu da instaliram preko ove ako ne pokratucu CPanel rucno preko start-Run.Ako nije problem da napisite sta se kuca u start-run da se pokrene Qmenager.Pozz
|
|
|
|
Poslao: 31 Mar 2011 21:05
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
%programfiles%\MCShield\QManager.hta <--- karantin
%programfiles%\MCShield\Whitelist.hta <--- dodavanje stavki u belu listu (ignorisani file-ovi).
Možeš i shortcutove u start meniju da izmeniš (desni klik, Properties, pa u Target polje ubaci putanje do stavki).
Samo da napomenem da je u verziji 2 (koja je u izradi) ovo realizovano na drugi način, tako da ovakvih komplikacija neće biti.
|
|
|
|
Poslao: 10 Apr 2011 16:17
|
offline
- Springfield
- Moderator foruma
- 100%Milanista
- Information Technology
- Pridružio: 23 Avg 2008
- Poruke: 2634
- Gde živiš: Milan, Italy
|
Napisano: 10 Apr 2011 16:07
Pozdrav...
Skenirao sam USB flash sa MCshield-om pisalo je da je disk cist. Medjutim onda sam pustio i KIS 2011 da scan i prijavilo mi je...
to je MCShiled promenio autorun, jel ovo lazna uzbuna KIS-a ili je bas virus u pitanju?
Hvala...
Dopuna: 10 Apr 2011 16:17
posto se ne vidi na slici lokacija je...
g:\autorun.inf.vir
|
|
|
|
Poslao: 10 Apr 2011 16:31
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Pa, ako je MCS prijavio da je disk čist, to znači da je on već ranije (u nekom prethodnom skeniranju) izvršio rename tog file. U međuvremenu ga je K. ubacio u bazu, pa ga je sada detektovao.
Anyway, ako te baš zanima šta je bilo u pitanju, privremeno deaktiviraj KIS, dekarantiniraj taj file i uploaduj ga: http://www.mycity.rs/ambulanta-upload.php
|
|
|
|
Poslao: 10 Apr 2011 16:36
|
offline
- Springfield
- Moderator foruma
- 100%Milanista
- Information Technology
- Pridružio: 23 Avg 2008
- Poruke: 2634
- Gde živiš: Milan, Italy
|
Pa da samo sa MCshiled-om skeniram flash uredjaje, KIS i ne palim ali eto malo pre ne znam sta mi bi... KIS je obrisao taj file tako da ga ne mogu povratiti. Nego ne zanima me bas sta je bio taj file vise me interesuje da li MCShiled kontrolise situaciju tj cim je izvrsio rename moj racunar je siguran od tog file-a?
|
|
|
|
Poslao: 10 Apr 2011 17:20
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Da, bio je siguran.
autorun.inf file-ovi se koriste kao tačke pokretanja (load point) od strane pojedinih crva.
MCS izvrši rename i po potrebi, modifikacije registra, čime otkloni bilo kakve efekte tog autorun.inf file-a. Zatim potraži file koji je trebao biti pokrenut preko autorun.inf-a. Ako ga pronađe, onda obriše oba. Ako ne, onda ostavi preimenovan autorun.inf.
|
|
|
|