Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 15.12.2021, 19:55   #1 (permalink)
Dydy_Fedor
Member
 
Регистрация: 15.12.2021
Сообщений: 15
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
Exclamation Malwarebytes блокирует файл system с ip адресом

Всем здравствуйте, нужна помощь.
У меня постояно ругается антивирус "Malwarebytes" и блокирует какой-то веб сайт под придлогом что он вредоносный, я верю ему но не могу понять откуда оно лезет, помогите разобратся.
Миниатюры
nieiie.png  
Вложения
Тип файла: txt отчет.txt (1.0 Кб, 47 просмотров)
Dydy_Fedor вне форума   Ответить с цитированием

Старый 15.12.2021, 19:55
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Схожие темы иногда очень хорошо помогают в решении проблемы

Malwarebytes блокирует файл system с ip адресом
Что-то блокирует Malwarebytes и Avast.
файл открыт в system
ЦП 100% (файл system)
Вирус под названием System Security Antivirus блокирует рабочий стол

Старый 15.12.2021, 19:58   #2 (permalink)
Dydy_Fedor
Member
 
Регистрация: 15.12.2021
Сообщений: 15
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

и логи моей системы
Вложения
Тип файла: rar hijackthis.rar (3.4 Кб, 12 просмотров)
Dydy_Fedor вне форума   Ответить с цитированием
Старый 17.12.2021, 14:29   #3 (permalink)
Dydy_Fedor
Member
 
Регистрация: 15.12.2021
Сообщений: 15
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Прошу не игнорте, я уже год мучаюсь с этой проблемой !
Dydy_Fedor вне форума   Ответить с цитированием
Старый 17.12.2021, 15:38   #4 (permalink)
prima
Member
 
Регистрация: 31.08.2015
Сообщений: 19,429
Сказал(а) спасибо: 283
Поблагодарили 213 раз(а) в 96 сообщениях
Репутация: 80884
По умолчанию

У тебя куча игровой херни установлена, в том числе отправляющей важную инфу в сеть. Убери через "Программы и компоненты ВСЁ, чем не пользуешься, потом сделай
Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Перечитайте правила, скачайте актуальную версию UVS по ссылке из этой темы, сделайте и прикрепите полный образ автозапуска.
Потом, если автор процитированного поста не заметит, кто-нибудь кинет ссылку ему. У тебя пока нет личной почты.
__________________
Пожалуйста не предлагайте мне дружбу. Не хочу отказывать, но у меня другие понятия, поэтому просто не отвечу.
prima вне форума   Ответить с цитированием
Старый 17.12.2021, 22:28   #5 (permalink)
Dydy_Fedor
Member
 
Регистрация: 15.12.2021
Сообщений: 15
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Я сделал логи, с помащю этой програмы. Но у меня не много игровой фигни, и много установлено уже после этой ошибки.
Вложения
Тип файла: 7z DESKTOP-948AO93_2021-12-17_20-20-54_v4.11.10 0.2.7z (924.0 Кб, 19 просмотров)
Dydy_Fedor вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 20.12.2021, 08:56   #6 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Установите патч системы, отключающий устаревший и небезопасный протокол SMB 1 либо отключите его использование вручную в параметрах сети.
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
Старый 20.12.2021, 13:47   #7 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Цитата:
Сообщение от Dydy_Fedor Посмотреть сообщение
постояно ругается антивирус "Malwarebytes" и блокирует какой-то веб сайт под придлогом что он вредоносный
На другом форуме я Вам уже писал, что доверять именно сетевой защите Malwarebytes не стоит, очень много срабатываний на безопасные адреса. И даже на небезопасные, мало ли куда ссылка по баннеру или трекеру может вести.
На virustotal только 2 срабатывания от не самых авторитетных антивирусов.
Если перейти по этому адресу - там всего лишь веб-интерфейс роутера Mikrotik, ПО старое, с кучей уязвимостей, наверняка взломан, мог участвовать в ботнете. Но из-за перехода по адресу роутера ничего плохого быть не может. Видимо, адрес попал в базу и все обращения к нему блочатся, хотя особого смысла в этом нет.
Vvvyg вне форума   Ответить с цитированием
Старый 20.12.2021, 16:27   #8 (permalink)
Dydy_Fedor
Member
 
Регистрация: 15.12.2021
Сообщений: 15
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Это звучит убедительно и аргументировано, но мне действительно помогает в других случаях защита этого антивируса, не хочется его защиту в реальном времени выключать, не могли бы подсказать как удалить этот адрес из базы ? Пожалуйста, я не хочу выключать защиту.
Dydy_Fedor вне форума   Ответить с цитированием
Старый 20.12.2021, 16:28   #9 (permalink)
Dydy_Fedor
Member
 
Регистрация: 15.12.2021
Сообщений: 15
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от AlexZir Посмотреть сообщение
Установите патч системы, отключающий устаревший и небезопасный протокол SMB 1 либо отключите его использование вручную в параметрах сети.
Это я тоже зделаю !
Dydy_Fedor вне форума   Ответить с цитированием
Старый 20.12.2021, 16:33   #10 (permalink)
prima
Member
 
Регистрация: 31.08.2015
Сообщений: 19,429
Сказал(а) спасибо: 283
Поблагодарили 213 раз(а) в 96 сообщениях
Репутация: 80884
По умолчанию

Цитата:
Сообщение от Dydy_Fedor Посмотреть сообщение
не могли бы подсказать как удалить этот адрес из базы ? Пожалуйста, я не хочу выключать защиту.
Базы регулярно обновляются, вряд ли вы сможете что-то сделать.
Поищите в тонких настройках исключения, обычно имеется такая функция.
__________________
Пожалуйста не предлагайте мне дружбу. Не хочу отказывать, но у меня другие понятия, поэтому просто не отвечу.
prima вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 22:59.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.