Перейти к содержимому


Фото
- - - - -

Странное поведение антивируса


  • Please log in to reply
9 ответов в этой теме

#1 Denis Nikolayev

Denis Nikolayev

    Member

  • Posters
  • 461 Сообщений:

Отправлено 17 Июль 2018 - 19:15

Здравствуйте! Последнее время DrWeb стал довольно регулярно выкидывать вот такое сообщение:

SKRINc81fe310a2cf015d.jpg

Нажатие кнопки обезвреживания и последующая перезагрузка не помогают, сообщение выскакивает снова. Логи в приложении.

Прикрепленные файлы:



#2 VVS

VVS

    The Master

  • Moderators
  • 19 367 Сообщений:

Отправлено 17 Июль 2018 - 20:40

Что-то я перезагрузок после 12 июля не вижу....


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#3 Denis Nikolayev

Denis Nikolayev

    Member

  • Posters
  • 461 Сообщений:

Отправлено 18 Июль 2018 - 08:05

VVS, ну так если не помогает... просто я не фанат постоянных перезагрузок.



#4 VVS

VVS

    The Master

  • Moderators
  • 19 367 Сообщений:

Отправлено 18 Июль 2018 - 10:14

В логах ничего интересного, кроме

2018-Jul-13 16:48:49.404021 [ 1304] [WRN] [bg-scan] scan result \Browser\Chrome\Денис{S-1-5-21-2142147621-3076225726-2768901133-1000}\File Extension\Ace Script [mjbepbhonbojpoaenhckjocchgfiaofo:1.0.8] infection: Browser:Program.Unwanted.3757 (type: 4; code: 16777224)
2018-Jul-13 16:48:49.408022 [ 3492] [INF] [event-manager] process_virus

Почему его не может удалить, я не знаю.

Может из-за того, что имя кракозябристое...

Ждём Костю.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#5 Denis Nikolayev

Denis Nikolayev

    Member

  • Posters
  • 461 Сообщений:

Отправлено 18 Июль 2018 - 12:38

В логах ничего интересного, кроме

2018-Jul-13 16:48:49.404021 [ 1304] [WRN] [bg-scan] scan result \Browser\Chrome\Денис{S-1-5-21-2142147621-3076225726-2768901133-1000}\File Extension\Ace Script [mjbepbhonbojpoaenhckjocchgfiaofo:1.0.8] infection: Browser:Program.Unwanted.3757 (type: 4; code: 16777224)
2018-Jul-13 16:48:49.408022 [ 3492] [INF] [event-manager] process_virus

Почему его не может удалить, я не знаю.

Может из-за того, что имя кракозябристое...

Ждём Костю.

Ну да, помню, что бывало на этот Ace script ругался. Ну что ж, подождем :)



#6 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 18 Июль 2018 - 12:53

Denis Nikolayev, удаляйте ручками плагин Ace Script в расширениях хрома и из реестра:

HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\mjbepbhonbojpoaenhckjocchgfiaofo

HKEY_LOCAL_MACHINE\Software\Wow6432Node\Google\Chrome\Extensions\mjbepbhonbojpoaenhckjocchgfiaofo

HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\mjbepbhonbojpoaenhckjocchgfiaofo

HKEY_CURRENT_USER\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings\mjbepbhonbojpoaenhckjocchgfiaofo
 
Лечение будет доработано в следующем апдейте ( https://forum.drweb.com/index.php?showtopic=329946&p=851617 ) .

Сообщение было изменено Eugen Engelhardt: 18 Июль 2018 - 12:54

With best regards, Eugen Engelhardt
Doctor Web, Ltd.

#7 Denis Nikolayev

Denis Nikolayev

    Member

  • Posters
  • 461 Сообщений:

Отправлено 18 Июль 2018 - 14:03

 

Denis Nikolayev, удаляйте ручками плагин Ace Script в расширениях хрома и из реестра:

HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\mjbepbhonbojpoaenhckjocchgfiaofo

HKEY_LOCAL_MACHINE\Software\Wow6432Node\Google\Chrome\Extensions\mjbepbhonbojpoaenhckjocchgfiaofo

HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\mjbepbhonbojpoaenhckjocchgfiaofo

HKEY_CURRENT_USER\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings\mjbepbhonbojpoaenhckjocchgfiaofo
 
Лечение будет доработано в следующем апдейте ( https://forum.drweb.com/index.php?showtopic=329946&p=851617 ) .

 

Спасибо, попробую :)



#8 Denis Nikolayev

Denis Nikolayev

    Member

  • Posters
  • 461 Сообщений:

Отправлено 20 Июль 2018 - 11:53

В хроме расширение это не нашел, ветки в реестре удалил (не все, т.к. не все были). Проблема осталась. Ну значит бум ждать апдейт.



#9 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 20 Июль 2018 - 15:53

Denis Nikolayev, похоже остались сами файлы, через поиск "mjbepbhonbojpoaenhckjocchgfiaofo" по системному диску, что-то находится ?

Сделайте отчёт этой утилитой: http://people.drweb.com/people/yudin/private/public/sysinfo-next/dwsysinfo.exe


With best regards, Eugen Engelhardt
Doctor Web, Ltd.

#10 Denis Nikolayev

Denis Nikolayev

    Member

  • Posters
  • 461 Сообщений:

Отправлено 20 Июль 2018 - 16:00

Eugen Engelhardt, ок, проблема на домашнем компе, как буду дома, сделаю.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых