Перейти к содержимому


Фото
- - - - -

Превентивная защита - BitLocker


  • Please log in to reply
8 ответов в этой теме

#1 ViolatorDM

ViolatorDM

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 30 Март 2022 - 07:16

Журнал оповещений забит сообщениями вида:

Процесс с подозрительной активностью: C:\Windows\System32\svchost.exe (PID: 412), запущенный от имени: NT AUTHORITY\система.

Путь к защищаемому объекту, к которому была осуществлена попытка доступа: BitLocker
Тип защищаемого объекта: Низкоуровневый доступ к диску.
Действие, произведенное над подозрительным процессом: запрещен.
Инициатор действия над подозрительным процессом: автоматическая реакция Превентивной защиты (количество запретов: 2).

 

О чём это?



#2 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 30 Март 2022 - 10:13

Подозрительно <_<


(exit 0)

#3 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 30 Март 2022 - 10:45

Отправьте, пожалуйста, отчёт для техподдержки, собранный через агента, в нашу службу техподдержки.


(exit 0)

#4 ViolatorDM

ViolatorDM

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 30 Март 2022 - 12:51

Отправьте, пожалуйста, отчёт для техподдержки, собранный через агента, в нашу службу техподдержки.

Создал заявку.



#5 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 30 Март 2022 - 16:04

по идее уже поправлено, скоро отрелизим. перебдели мальца, спама много породили


With best regards, Konstantin Yudin
Doctor Web, Ltd.

#6 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 31 Март 2022 - 17:06

потенциальный фикс в релизе


With best regards, Konstantin Yudin
Doctor Web, Ltd.

#7 ViolatorDM

ViolatorDM

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 01 Апрель 2022 - 07:20

Спасибо за оперативное решение!



#8 IT BKS

IT BKS

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 12 Апрель 2022 - 17:07

Добрый день

 

Наблюдаем такую же картину в логах.

Высыпались почти по всем станциям в сети эти сообщения

в 15 часов дня сегодня началось

Проверка не показывает наличие вирусов на машине. Файл svhost по версии virustotal чист.

Верно ли я понимаю, что антивирус ошибочно принимает какой-то нормальный процесс за вредоносный?

 



#9 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 12 Апрель 2022 - 17:30

Выше уже ответили, что это подозрительно и сказали что делать.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых