Перейти к содержимому


Фото
- - - - -

Обнаружена угроза (WMI:SUSPICIOUS.Data)


  • Закрыто Тема закрыта
28 ответов в этой теме

#1 Отображаемое имя

Отображаемое имя

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 22 Октябрь 2018 - 15:29

Здравствуйте!

Недавно обновилась версия Drweb. Вскорости после этого антивирус нашёл следующее (см. скриншот). Что он вылечил и не может ли это повлиять на работу системы? Первый раз вижу такую угрозу. Примерно во время появления этой угрозы произошло обновление программы Razer Surround (эмуляция объёмного звука в наушниках). Может ли быть связь?

P.S.: относительно недавно проводил полную проверку прошлой версией антивируса, всё было в порядке.



#2 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 22 Октябрь 2018 - 15:30

Новые эвристики новой версии. Все по делу, не переживайте.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#3 Отображаемое имя

Отображаемое имя

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 22 Октябрь 2018 - 15:35

Меня интересует что он вылечил, подробнее. Или лучше спросить об этом в поддержке? 



#4 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 22 Октябрь 2018 - 15:51

Исполняемая сущность в WMI. Гугл в помощь ;)


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#5 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 22 Октябрь 2018 - 15:52

удалил следы заражения системы. вероятнее всего от прошлого заражения. этот параметр отвечает за запуск, т.е. аналог автозагрузки. в чистой системе там должно быть пусто
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#6 Отображаемое имя

Отображаемое имя

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 22 Октябрь 2018 - 16:11

То есть там только вредонос мог вызвать нарушения? А какая-нибудь программа с необычным функционалом?



#7 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 22 Октябрь 2018 - 16:14

То есть там только вредонос мог вызвать нарушения? А какая-нибудь программа с необычным функционалом?

маловероятно. это вотчина малвари. этот скрипт однажды скопировали в интернете и теперь каждая малварь прописывает туда не существующий скрипт. это самый вероятный сценарий. в карантине в резервных копиях хранится тело того что удалилось.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#8 Отображаемое имя

Отображаемое имя

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 22 Октябрь 2018 - 16:28

Почему собственно я зацепился за это оповещение. На моём компьютере была проблема с WMI, которая, судя по описаниям в сети, нередка и бывает после установки Service Pack 1 на Windows 7 (он у меня собственно и установлен). Суть проблемы мне неизвестна, но она регулярно даёт о себе знать вот такой ошибкой в журнале событий  после каждой перезагрузки : «Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.» После того, как Drweb вылечил что-то связанное с WMI, ошибка перестала отображаться после перезагрузок  :D



#9 basid

basid

    Guru

  • Posters
  • 4 479 Сообщений:

Отправлено 22 Октябрь 2018 - 16:57

«Event filter with query "SELECT * FROM

Надо хоть иногда обновляться.

#10 Отображаемое имя

Отображаемое имя

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 22 Октябрь 2018 - 17:22

 

«Event filter with query "SELECT * FROM

Надо хоть иногда обновляться.

 

 

Система постоянно обновляется. Так что вы не туда.

 

Только что вылетела игра Heroes of the Storm. Угадайте, что я нашёл в журнале событий? Drweb! Смотрите скрины. Вы выпустили бета-версию что ли в релиз?! Мне теперь в каждом приложении ждать прикола? Причём сам Drweb никаких уведомления о нейтрализации не выдал. Как это понимать?



#11 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 848 Сообщений:

Отправлено 22 Октябрь 2018 - 17:25

Отображаемое имя, как ложное срабатывание, разумеется.



#12 Отображаемое имя

Отображаемое имя

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 22 Октябрь 2018 - 17:29

Ну вы учтите, что он в журнале пишет об отправке в карантин, а карантин пуст! Баг!



#13 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 22 Октябрь 2018 - 17:31

Пофиксим, спасибо.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#14 Отображаемое имя

Отображаемое имя

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 22 Октябрь 2018 - 17:34

И то, что сам Drweb ничего не выдал (уведомление об угрозе) тоже примите во внимание. Не посмотри я в журнал, неизвестно было бы, что вообще произошло.



#15 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 22 Октябрь 2018 - 18:17

И то, что сам Drweb ничего не выдал (уведомление об угрозе) тоже примите во внимание. Не посмотри я в журнал, неизвестно было бы, что вообще произошло.

балун должен быть. но он не вечный, не успели и спрятался
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#16 basid

basid

    Guru

  • Posters
  • 4 479 Сообщений:

Отправлено 22 Октябрь 2018 - 18:24

Система постоянно обновляется. Так что вы не туда.

Туда, туда.

Более того, если корректно закатать в "золотую" сборку винды первый сервис-пак - ошибки вообще не будет.



#17 Отображаемое имя

Отображаемое имя

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 22 Октябрь 2018 - 18:25

балун должен быть. но он не вечный, не успели и спрятался

 

Вот не было его! Игра вылетела и всё тут! И колокольчик ленты уведомлений ничего не отображал.



#18 Отображаемое имя

Отображаемое имя

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 22 Октябрь 2018 - 18:26

Туда, туда.

Более того, если корректно закатать в "золотую" сборку винды первый сервис-пак - ошибки вообще не будет.

 

OEM-лицензия ноутбука с сервис паком через центр обновлений. Не зная ситуации выдумываете сборки.


Сообщение было изменено Отображаемое имя: 22 Октябрь 2018 - 18:28


#19 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 22 Октябрь 2018 - 18:49

Вот не было его! Игра вылетела и всё тут! И колокольчик ленты уведомлений ничего не отображал.

Не в полноэкранном ли режиме изволили гамать?


Сообщение было изменено Kirill Polubelov: 22 Октябрь 2018 - 18:49

(exit 0)

#20 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 848 Сообщений:

Отправлено 22 Октябрь 2018 - 18:50

Kirill Polubelov, кто ж гамает в оконном?




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых