Anvir или Comodo пытается изменить ключи реестра ? - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
vitrus

Anvir или Comodo пытается изменить ключи реестра ?

Recommended Posts

vitrus

У меня вдруг Comodo стал показывать такие вещи:

Anvir пытается изменить ключи реестра

Microsoft Windows Policies,

и SystemCertificates,

и еще ключ реестра Wow6432Node.

При том сам Comodo выдает такую строчку запуска своего же файла:

cfpconfig.exe -a -p COMODO%20R.P. -n AnVir.exe

Может он сам как то пытается с AnVir бороться?

Кто нибудь подскажите что эта строчка запуска говорит?

Ветка на форуме программы:

http://anvir.net/forum/viewtopic.php?f=4&t=839

сайт английской версии:

http://www.anvir.com

Дополнительно интересная статья о Wow6432Node:

http://www.gotdotnet.ru/blogs/not-a-kernel-guy/4411/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C

Ну, так попробуйте добавить Anvir в исключение Comodo.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vitrus
Ну, так попробуйте добавить Anvir в исключение Comodo.

А что это даст?

Зачем Comodo пишет что Anvir все это делает?

Если я его внесу в исключения то изменений в реестре не будет?

Или Comodo просто пишет это что бы попугать и удалить программу Anvir,

но тогда зачем дезинформировать пользователя?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
А что это даст?

Зачем Comodo пишет что Anvir все это делает?

Если я его внесу в исключения то изменений в реестре не будет?

Или Comodo просто пишет это что бы попугать и удалить программу Anvir,

но тогда зачем дезинформировать пользователя?

Я так понимаю, срабатывает HIPS.

Если будет сделано добавление в исключение, то Comodo никак не будет контролировать Anvir, но при этом будут происходить изменения в реестре со стороны Anvir.

Comodo выдаёт такой алерт, потому что происходит обращение, а также изменение критических системных файлов.

P.S. Не могли бы Вы прикрепить скрин оповещения Comodo?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
canni2
Если будет сделано добавление в исключение, то Comodo никак не будет контролировать Anvir, но при этом будут происходить изменения в реестре со стороны Anvir.

То, что Comodo контролирует активность - это понятно. Нужно выяснить для чего anvir лезет в реестр. Если так было задумано разработчиками и без этого анвир работать не будет - то, ответ очевиден: разрешать. А вообще - у комода есть такой грешок: иногда после обновлений вдруг обнаруживается некая активность приложений, причём не ясно - они всегда такую активность вели, а комод не видел, или они только сейчас чего-то зашевелились и комод-молодец их засёк.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Chekm
Ну, так попробуйте добавить Anvir в исключение Comodo.

У меня установлен и Anvir и Comodo.

Вчера обновил Comodo IS до версии 5.8 Прочитал обсуждение, стало интересно... После обновления, читай переустановки Comodo, Anvir ещё не разу не запускался. Попробовал запустить... Comodo запустил Anvir в песочнице, добавил Anvir в Доверенные и запустил опять... все как всегда никаких аллертов... Запустил Anvir с правами админа - тоже самое...

Я бы посоветовал не заносить Anvir в исключения, а удалить, вычистить хвосты из реестра, скачать с оф. сайта и посмотреть на результат...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
triumf

Я бы посоветовал не заносить Anvir в исключения, а удалить, вычистить хвосты из реестра, скачать с оф. сайта и посмотреть на результат...

Такая же проблема была, при том что Anvir скачан с оф.сайта. На мой вгляд либо добовлять в исключения Comodo IS, либо сносить когото из них, т.к. они на мой взгляд не очень дружат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
    • SQx
      Приветствую,
      Мне попалась интересная тема, в которой пользователь модифицировал %path% переменные, что привело в Bsod 0xc000021a
      https://www.sysnative.com/forums/threads/windows-11-pro-10-0-26200-8457-kb5089549-bsod-0xc000021a-dism-0x800f0915-after-update.46083/

      Хотел уточноть, если возможно для uVS добавить возможность мониторить %path% в WinRE среде и если оно превышает лимит, или содержит вторичный вызов %path% в значение, то показать как предупреждение.
      Получается так, что у пользователя  фактическое значение %PATH% содержало всего 23 333 символа, но из-за того что оно содержало вызов к %path% в значение, я предпологаю это вызвала превышение лимита (32,767 символов). т.е. виртульально содержала 46 667 символов из-за того что дублировался вызов. Поправьте если я не прав.
      https://learn.microsoft.com/en-us/windows/win32/fileio/maximum-file-path-limitation?tabs=registry

      Прикрепил hive реестра пользователя для примера.
        env_hiv.zip
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.17.
    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
×