MCShield

34

MCShield

offline
  • Pridružio: 25 Mar 2010
  • Poruke: 104

Napisano: 01 Maj 2011 19:33

Baš ništa se nije desilo.

Dopuna: 01 Maj 2011 19:45

Jedino kada probam da pokrenem Start > Run:
%programfiles%\MCShield\CPanel.hta
sledi:



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Imaš privatnu poruku.



offline
  • Pridružio: 25 Mar 2010
  • Poruke: 104

Napisano: 01 Maj 2011 20:23

dr_Bora, uradio sam kako si tražio i poslao PP.

Dopuna: 01 Maj 2011 20:44

dr_Bora, poslato!

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Primljeno. Very Happy


Init done
OS check done
Reg check done
Base folder: C:\Users\korisnik\AppData\Roaming
Folder & file check...
Folders check done
Open log state: 70


Šta nam ovo govori? Pristup log file-u (onome koji program uvek drži otvoren tokom rada) je onemogućen.

Ovo se može dogoditi u dva slučaja:

- MCS je već pokrenut;

- pristup file-u je blokirao neki drugi program.

U oba slučaja bi trebao dobiti obaveštenje da je program već pokrenut. Da li si ga dobio?

offline
  • Pridružio: 25 Mar 2010
  • Poruke: 104

Napisano: 01 Maj 2011 21:02

dr_Bora, nikakvog obaveštenja nije bilo pa sam restartovao, na dizanju opet ni traga od MCShielda, samo je izašlo crveno upozorenje od NOD-a da je scripta virus, to sam ugasio, ubacio sam USB i nema nikakvog znaka od MCShield-a, pokušao sam iz starta da otvorim control panel i ne može.

Dopuna: 01 Maj 2011 21:09

Mislim nije da nema ni traga, tray controll ikona je tu posle restarta, ali iz desnog klika se ne otvara Control panel niti skenira USB.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Prosto, program je blokiran/ograničen. On se pokrene, proveri "situaciju", vidi da ne može da otvori logove (ne bude mu dozvoljen pristup istima), pokuša da pokrene eksternu komponentu koja treba da da obaveštenje da je došlo do problema ili da je program već pokrenut, jer to tako njemu izgleda (što ne uspe zbog nametnutih ograničenja).

Jedino logično objašnjenje na osnovu podataka koje ja imam: Mamutu. Iskreno, to sam mogao i odmah da ti kažem, pošto je uvek kod ovakvih problema u pitanju agresivno podešavanje HIPS programa.

Mamutu odavno nisam koristio i ne znam šta i gde da tražiš, no ono što mogu da ti garantujem jeste da problem nije u MCS-u - ovakvo ponašanje je "by design" (da li je dizajn optimalan ili ne, to je već neka druga diskusija, no takav je kakav je).


Preporuka? Ako želiš da koristiš MCS, reinstaliraj ga i detaljno proveri podešavanja security softvera.

offline
  • Pridružio: 25 Mar 2010
  • Poruke: 104

dr_Bora, meni nije jasna samo jedna stvar, a to je da koju god security kombinaciju da napravim, MCS posle 4-5 dana pada. To se dešavalo i sa MBAM pro i sa Online armorom i sa win patrol i sa Mamutu. Po tom rezonu najsumnjiviji je onda NOD 32 antivirus jer je jedino on sve vreme tu, sve ostalo sam menjao zbog padanja MCShield-a i uvek se dešavala ista stvar, 4 dana radi pa opet jazz!
Ja sam podesio NOD tako što sam stavio MCS u njegova izuzeća i u Mamutu sam ga izuzeo od zaštite, tako sam radio i sa OA i sa MBAM pro! Stvarno mi nije jasno zašto se stalno ruši MCS.
dr_Bora, da li da ponovo obrišem MCS i da ga ponovo instaliram, pa tako svaka 4 dana, jer često stavljam tuđe USB uređaje i zaista mi treba?

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Samo pogasi njegove aktivne procese i instaliraj ga preko postojećeg.


Što se tiče "sumnjivaca", teško da je AV. HIPS komponente prave problem (ograničavanje privilegija, kontrola procesa).

Ja koristim OA++ i tokom programiranja isprobavam mnogo raznih verzija - događa se da nekada danima tražim bug, da bih ga na kraju našao u ometanju od strane OA. Prosto, pri promeni verzije, nekom ponašanju programa koje je novo za njega (OA, je l'), on postavlja pitanja - jedan prebrz klik i eto problema. Što je najgore, ne primeti se odmah, već kasnije.

Ono što je čudno jeste taj period od 4 dana koji pominješ. Prosto neverovatno da se događa tako ciklično.

offline
  • Pridružio: 25 Mar 2010
  • Poruke: 104

dr_Bora,
sad sam se zainatio te sam prvo deinstalirao Mamutu, pa sam detaljno obrisao MCShield sa sve čišćenjem zaostataka u registry-ju, između svakog postupka je išao je i restart, pa sam opet instalirao MCShield. Ostaviću ga tih famoznih 4 dana samo uz NOD 32 antivirus bez ikakvog dodatka(tu je samo još Win 7 firewall). Takođe ću staviti MCShield u NOD-ova izuzeća pa ćemo da vidimo čija maca crnu vunu prede. Ako i tad bude problema jedino NOD ostaje kao uzrok.
Hvala na strpljenju, borba se nastavlja!
Do pobede!

offline
  • 100%Milanista
  • Information Technology
  • Pridružio: 23 Avg 2008
  • Poruke: 2634
  • Gde živiš: Milan, Italy

Imam jedno pitanje, pre 15dana MCShiled je poceo kada se podigne windows da skenira jedno 2sec i onda ispise da je aktivan. Prije to se nije desavalo, imam 1HDD 80GB podijeljen na dvije particije. Moje pitanje je sta on to moze da skenira i zasto se odjednom pojavilo a prije nije? Very Happy

17 Mar 2012 12:55 dr_Bora Zaključavanje topica Razlog: Objavljena je verzija 2 i otvorena je nova tema.  
Ko je trenutno na forumu
 

Ukupno su 1064 korisnika na forumu :: 34 registrovanih, 8 sakrivenih i 1022 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, 8u47, ajo baba, ALBION101, babaroga, Bobrock1, BraneS, cavatina, DeerHunter, dragan_mig31, Drug Platov, goxin, hvost, ILGromovnik, Kubovac, kunktator, kybonacci, laurusri, mean_machine, Mi lao shu, Millennium, milos97, mkukoleca, Nemanja.M, Regrut Boskica, ruma, Sirius, Srle993, Stija zmija, suponik, trajkoni018, vathra, VJ, šumar bk2