Nefunkční WinDefender?

Diskuze výhradně o operačním systému Windows 10

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod Nikeid 25. 8. 2018 14:29

Zdravím, teď nově pár dní se mi zobrazuje (win 10 home, 64bit) v systray červený křížek u Windows Defenderu. Když to otevřu, vypadá to, že antivir. ochrana není zapnutá. Píše to, že "Ochranu před viry a hrozbami spravuje vaše organizace." Absolutně nechápu co je tím myšleno, nerozumím jaká organizace, hlavně proč se to tak najednou stalo :-D nemáte s tím někdo zkušenost? Případně co byste potřeboali vědět/vidět k posouzení?
Přílohy
01.png
Nikeid
Junior

Odeslat příspěvekod Milanr1 25. 8. 2018 18:17

Jaký 3-P bezpečnostní systém je nainstalovaný?

Je OS zařazený v topologii do AD?
A/ ANO:
neřeš to.
B/ NE, je ve workgroup:
Ověř, zda běží Defender:
Kód: Vybrat vše
cmd
sc query windefend

ANO, running:
viz (A)
Můžeš ovšem hlídat Security log, zda se nějaká podezřelá hláška neobjeví.
NE, je stopped:
OS je napadený exploity a zařazený v botnetu. Nemáš nad ním kontrolu.
Co s tím?
Pokud máš zálohu OS v externím médiu, nabootuj ze záchranného nebo instalačního média, vyčisti systémový SSD a obnov OS ze zálohy.
Pak si prostuduj základy ve FAQ:
https://faq.mople71.cz/cs/
A dodržuj.
Milan
Milanr1
Pokročilý
Uživatelský avatar

Odeslat příspěvekod Nikeid 26. 8. 2018 13:22

žádný 3-P systém nainstalovaný není, běžím čistě na win defendru.

1. nevím co je to topologie do AD zařazení
2. nevím co znamená že běží ve workgroup

nicméně cmd jsem spustil a je stopped, takže jedině reinstal, jo?

edit: malwarebytes mi našel několik hrozeb (vč. scvhost.exe), jsou teď v karanténě, pak jsem použil cmd příkaz "REG DELETE "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v DisableAntiSpyware" .. po restartu pc je Defender opět spuštěn .. projeto znovu defenderem i malwarebytes (ten mi slouží jako příležitostnej antispyware, nikoli běžící v pozadí) a už to nic nehlásí .. je i přesto vhodný udělat reinstal win?
Nikeid
Junior

Odeslat příspěvekod tairikuokami 7. 9. 2018 10:49

Malwarebytes je AV, proto vypina WD, pokud mas Premium, nebo aktivni trial.
V nastaveni Malwarebytes je mozne nastavit, aby bezeli soucasne.

Muzes skusit stahnout tohle a spustit jako spravce: https://pastebin.com/0NxF7kCd
tairikuokami
Junior
Uživatelský avatar


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků