Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

Onverwachte en onbekende registerverandering

Lou van Wijhe
4 antwoorden
  • Ik kreeg de volgende waarschuwing van Spybot:

    Security Risks: Settings (Register-verandering., nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0
    Security Risks: Settings (Register-verandering., nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride!=dword:0

    Iemand een idee hoe deze wijziging tot stand is gekomen? Er is vandaag wel een auto-update van Norton AntiVirus 2003 geweest. Kan het daarmee te maken hebben? Bij voorbaat dank voor tips!

    Lou
  • Het zou kunnen dat het met die update te maken heeft[code:1:77d2481e9a][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    "AntiVirusDisableNotify"=dword:00000001[/code:1:77d2481e9a]deze zorgt er voor dat meldingen m.b.t. je antivirus van je beveiliging centrum uitgeschakeld staan, als je die waarde wijzigt naar [code:1:77d2481e9a][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    "AntiVirusDisableNotify"=dword:00000000[/code:1:77d2481e9a]dan staat die in mijn ogen weer aan. Hetzelfde geldt voor "AntiVirusOverride"

    Je zou het volgende eens kunnen doen:
    Kopieer onderstaande code in notepad(Windows kladblok)
    Sla het bestand op als look.bat
    Opslaan als bestandstype "Alle bestanden(*.*)"[code:1:77d2481e9a]regedit /e look.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center"
    notepad look.txt[/code:1:77d2481e9a]dubbelklik daarna op look.bat en post de inhoud van het kladblokbestand(look.txt) dat dan geopend wordt.
    Deze bevat namelijk al je instellingen t.a.v. je beveiligings centrum.

    vr.gr.smeenk
  • Hallo Smeenk,

    Bedankt voor je reactie. Ik kreeg pas achteraf in de gaten dat er überhaupt een reactie was, waarschijnlijk heb ik het waarschuwingsmailtje over het hoofd gezien. Het bestand look.txt bevat het volgende:

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    "AntiVirusDisableNotify"=dword:00000000
    "FirewallDisableNotify"=dword:00000000
    "UpdatesDisableNotify"=dword:00000000
    "AntiVirusOverride"=dword:00000000
    "FirewallOverride"=dword:00000000

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
    "DisableMonitoring"=dword:00000001
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
    "DisableMonitoring"=dword:00000001

    Ik had Spybot de vorige setting laten herstellen en dat blijkt dus dword:00000001 te zijn. Als ik nu b.v. ZoneAlarm uitschakel, krijg ik onmiddellijk een waarschuwing van Windows. Ik heb het nog niet geprobeerd, maar ik neem aan dat hetzelfde geldt voor mijn virusscanner. Ik heb geen idee wat die registerwijzigingen heeft veroorzaakt maar ik neem aan dat Spybot een terechte waarschuwing heeft gegeven.

    Lou
  • Dit logje is gemaakt nadat je Spybot de wijzigingen hebt laten herstellen?
    Als je je firewall of antivirus uitschakelt of je virusdefinities niet up to date hebt hoort er inderdaad een melding te komen, dan denk ik dat het allemaal goed is.
    Er is malware die deze instellingen van het beveiligingscentrum uitschakelt.

    Groeten smeenk :wink:

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.