Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Malwarebytes блокирует файл system с ip адресом (http://www.tehnari.ru/f35/t272450/)

Dydy_Fedor 15.12.2021 19:55

Malwarebytes блокирует файл system с ip адресом
 
Вложений: 2
Всем здравствуйте, нужна помощь.
У меня постояно ругается антивирус "Malwarebytes" и блокирует какой-то веб сайт под придлогом что он вредоносный, я верю ему но не могу понять откуда оно лезет, помогите разобратся.

Dydy_Fedor 15.12.2021 19:58

Вложений: 1
и логи моей системы

Dydy_Fedor 17.12.2021 14:29

Прошу не игнорте, я уже год мучаюсь с этой проблемой !tehno015

prima 17.12.2021 15:38

У тебя куча игровой херни установлена, в том числе отправляющей важную инфу в сеть. Убери через "Программы и компоненты ВСЁ, чем не пользуешься, потом сделай
Цитата:

Сообщение от Vvvyg (Сообщение 2773627)
Перечитайте правила, скачайте актуальную версию UVS по ссылке из этой темы, сделайте и прикрепите полный образ автозапуска.

Потом, если автор процитированного поста не заметит, кто-нибудь кинет ссылку ему. У тебя пока нет личной почты.

Dydy_Fedor 17.12.2021 22:28

Вложений: 1
Я сделал логи, с помащю этой програмы. Но у меня не много игровой фигни, и много установлено уже после этой ошибки.

AlexZir 20.12.2021 08:56

Установите патч системы, отключающий устаревший и небезопасный протокол SMB 1 либо отключите его использование вручную в параметрах сети.

Vvvyg 20.12.2021 13:47

Цитата:

Сообщение от Dydy_Fedor (Сообщение 2773585)
постояно ругается антивирус "Malwarebytes" и блокирует какой-то веб сайт под придлогом что он вредоносный

На другом форуме я Вам уже писал, что доверять именно сетевой защите Malwarebytes не стоит, очень много срабатываний на безопасные адреса. И даже на небезопасные, мало ли куда ссылка по баннеру или трекеру может вести.
На virustotal только 2 срабатывания от не самых авторитетных антивирусов.
Если перейти по этому адресу - там всего лишь веб-интерфейс роутера Mikrotik, ПО старое, с кучей уязвимостей, наверняка взломан, мог участвовать в ботнете. Но из-за перехода по адресу роутера ничего плохого быть не может. Видимо, адрес попал в базу и все обращения к нему блочатся, хотя особого смысла в этом нет.

Dydy_Fedor 20.12.2021 16:27

Это звучит убедительно и аргументировано, но мне действительно помогает в других случаях защита этого антивируса, не хочется его защиту в реальном времени выключать, не могли бы подсказать как удалить этот адрес из базы ? Пожалуйста, я не хочу выключать защиту.

Dydy_Fedor 20.12.2021 16:28

Цитата:

Сообщение от AlexZir (Сообщение 2774122)
Установите патч системы, отключающий устаревший и небезопасный протокол SMB 1 либо отключите его использование вручную в параметрах сети.

Это я тоже зделаю !

prima 20.12.2021 16:33

Цитата:

Сообщение от Dydy_Fedor (Сообщение 2774145)
не могли бы подсказать как удалить этот адрес из базы ? Пожалуйста, я не хочу выключать защиту.

Базы регулярно обновляются, вряд ли вы сможете что-то сделать.
Поищите в тонких настройках исключения, обычно имеется такая функция.


Часовой пояс GMT +4, время: 15:09.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.