Poslao: 21 Sep 2009 01:01
|
offline
- diarno
- Anti Malware Fighter
Rank 2
- Pridružio: 15 Jun 2007
- Poruke: 5572
|
Ne.
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 21 Sep 2009 16:12
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Citat:Inficirani podaci u registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Ove detekcije kažu da su obaveštenja Security Center-a isključena.
Program daje takve detekcije zato što malware često postavlja ista podešavanja (a ne postoji način da se utvrdi poreklo istih).
Ako si sam to uradio, dodaj detekcije u Ignorisane Stavke. Ako nisi, dozvoli programu da ukloni.
Inače, log je star 10 dana i piše da su stavke uklonjene. Jesi li siguran da si taj log hteo da postaviš?
|
|
|
|
Poslao: 21 Sep 2009 20:38
|
offline
- ranzo84
- Građanin
- Pridružio: 20 Jul 2009
- Poruke: 101
|
DA star je 10 dana ali je isti i danasnji
Malwarebytes' Anti-Malware 1.41
Verzija baze podataka: 2837
Windows 5.1.2600 Service Pack 2
21.9.2009 20:22:33
mbam-log-2009-09-21 (20-22-25).txt
Tip skeniranja: Brzo Skeniranje
Skeniranih objekata: 91401
Proteklo vreme: 3 minute(s), 47 second(s)
Inficirani procesi u memoriji: 0
Inficirani moduli u memoriji: 0
Inficirani kljuèevi u registru: 0
Inficirane vrednosti u registru: 0
Inficirani podaci u registru: 3
Inficirane fascikle: 0
Inficirane datoteke: 0
Inficirani procesi u memoriji:
(Maliciozne stavke nisu detektovane)
Inficirani moduli u memoriji:
(Maliciozne stavke nisu detektovane)
Inficirani kljuèevi u registru:
(Maliciozne stavke nisu detektovane)
Inficirane vrednosti u registru:
(Maliciozne stavke nisu detektovane)
Inficirani podaci u registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Inficirane fascikle:
(Maliciozne stavke nisu detektovane)
Inficirane datoteke:
(Maliciozne stavke nisu detektovane)
Reklo bi se da mi je racunar cist (≈cist) posto i Avira nita ne nalazi
|
|
|
|
Poslao: 05 Okt 2009 11:06
|
offline
- gfactory
- Super građanin
- Pridružio: 26 Okt 2007
- Poruke: 1064
- Gde živiš: u Apache
|
@Dr. Bora,
ako može jedno pitanje,pa kad stignete...
Od juče mi izlazi ovaj prozor svaki put kad upalim ili resetujem računar...MBAM redovno update-ujem i on skenira normalno,reko bih.
Jel ovo neki bug MBAM pro ili već šta?
|
|
|
|
|
Poslao: 05 Okt 2009 13:02
|
offline
- gfactory
- Super građanin
- Pridružio: 26 Okt 2007
- Poruke: 1064
- Gde živiš: u Apache
|
Napisano: 05 Okt 2009 12:59
Hi Diarno(long time no see )
Ako sam dobro shvatio iz linka i još jednog linka što si postavio,treba da uninstaliram MBAM Pro,da očistim računar sa MBAM cleaner-om od repova MBAM-a i da instaliram ponovo,jel tako?
Zadnje što sam radio sa MBAM je da sam pomoću registra Dr. Bore uklonio onaj hint Protection Module-a,da mi ne iskače stalno...i Nije bilo nikakvih problema...
Dopuna: 05 Okt 2009 13:02
Eh da ,koristim MBAM Pro version 1.41
|
|
|
|
Poslao: 04 Dec 2009 12:50
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Version 1.42 (December 3rd, 2009)
1. (FIXED) Minor issue during reboot after malware cleanup.
2. (FIXED) Various errors during scan.
3. (FIXED) Improved multiple heuristics.
4. (FIXED) Minor issue while removing items from ignore list.
5. (ADDED) Internet Explorer version included in scan logs.
6. (ADDED) Protection logs now show on Logs tab.
7. (ADDED) Ability to ignore blocked IP addresses permanently.
8. (ADDED) 64-bit compatibility for context menu.
|
|
|
|
Poslao: 11 Dec 2009 20:17
|
offline
- Pridružio: 19 Nov 2009
- Poruke: 209
|
Meni se desilo kad sam skenirao Anti Malware-om (free verzija) quick scan Eset Smart Security mi je izbacio sledeci virus
11.12.2009 19:29:19 Real-time file system protection file C:\Documents and Settings\?\Local Settings\Temp\vsutil.exe NSIS/TrojanDownloader.Agent.NAV trojan cleaned by deleting - quarantined Event occurred during an attempt to run the file by the application: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe.
nije mi jasno sta je ovo kako je moguce da je virus a pokrece se od strane Anti Malware , jel imo neko ovaj problem
|
|
|
|
Poslao: 11 Dec 2009 20:33
|
offline
- diarno
- Anti Malware Fighter
Rank 2
- Pridružio: 15 Jun 2007
- Poruke: 5572
|
Desava se da Antivirus "uskoci" kada MBAM ili neki drugi program tog karaktera u toku skeniranja naleti na maliciozni fajl....
Btw..nisam bas siguran da je taj fajl legitiman..Mozes ga vratiti iz Karantina i uploadovati na
http://www.virustotal.com/
i tako proveriti legitimnost doticnog fajla
|
|
|
|
Poslao: 11 Dec 2009 20:57
|
offline
- Pridružio: 19 Nov 2009
- Poruke: 209
|
Moguce da je to jer se ipak desilo prilkom skeniranja sa Anti-Malware. Znaci kristim free verziju Malwarebytes Anti- Malware koja nema realtime protection (mislim da je zbog toga valjda bolji u kombinaciji sa ESS) tako da se i ne mogu valljda sukobljavati , a i cuo sam od mnogih da nema nikakvih problema u radu kombinacije ESS+Malwarebytes (citao sam ovde da MBAM i sluzi kao dopuna anti virusima).Nakon skeniranja nasao je ko fol 3 virusa , al to je ono sto je disable-ovano u control panelu da ne obavjestava o firewall,antivirus ....(disable security centar)....Znaci necu to da izbrisem idem na ignore ili exit a MBAM mi kaze da proces skeniranja nije zavrsen (pita da li zelim da prekinem) iako je ranije pisalo da jeste, pa me zanima jel to tako ili je BUG neki mozda
Pozdrav
|
|
|
|