Vraag & Antwoord
Onverwachte en onbekende registerverandering
4 antwoorden
- Ik kreeg de volgende waarschuwing van Spybot:
Security Risks: Settings (Register-verandering., nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0
Security Risks: Settings (Register-verandering., nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride!=dword:0
Iemand een idee hoe deze wijziging tot stand is gekomen? Er is vandaag wel een auto-update van Norton AntiVirus 2003 geweest. Kan het daarmee te maken hebben? Bij voorbaat dank voor tips!
Lou - Het zou kunnen dat het met die update te maken heeft[code:1:77d2481e9a][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify"=dword:00000001[/code:1:77d2481e9a]deze zorgt er voor dat meldingen m.b.t. je antivirus van je beveiliging centrum uitgeschakeld staan, als je die waarde wijzigt naar [code:1:77d2481e9a][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify"=dword:00000000[/code:1:77d2481e9a]dan staat die in mijn ogen weer aan. Hetzelfde geldt voor "AntiVirusOverride"
Je zou het volgende eens kunnen doen:
Kopieer onderstaande code in notepad(Windows kladblok)
Sla het bestand op als look.bat
Opslaan als bestandstype "Alle bestanden(*.*)"[code:1:77d2481e9a]regedit /e look.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center"
notepad look.txt[/code:1:77d2481e9a]dubbelklik daarna op look.bat en post de inhoud van het kladblokbestand(look.txt) dat dan geopend wordt.
Deze bevat namelijk al je instellingen t.a.v. je beveiligings centrum.
vr.gr.smeenk - Hallo Smeenk,
Bedankt voor je reactie. Ik kreeg pas achteraf in de gaten dat er überhaupt een reactie was, waarschijnlijk heb ik het waarschuwingsmailtje over het hoofd gezien. Het bestand look.txt bevat het volgende:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify"=dword:00000000
"FirewallDisableNotify"=dword:00000000
"UpdatesDisableNotify"=dword:00000000
"AntiVirusOverride"=dword:00000000
"FirewallOverride"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
Ik had Spybot de vorige setting laten herstellen en dat blijkt dus dword:00000001 te zijn. Als ik nu b.v. ZoneAlarm uitschakel, krijg ik onmiddellijk een waarschuwing van Windows. Ik heb het nog niet geprobeerd, maar ik neem aan dat hetzelfde geldt voor mijn virusscanner. Ik heb geen idee wat die registerwijzigingen heeft veroorzaakt maar ik neem aan dat Spybot een terechte waarschuwing heeft gegeven.
Lou - Dit logje is gemaakt nadat je Spybot de wijzigingen hebt laten herstellen?
Als je je firewall of antivirus uitschakelt of je virusdefinities niet up to date hebt hoort er inderdaad een melding te komen, dan denk ik dat het allemaal goed is.
Er is malware die deze instellingen van het beveiligingscentrum uitschakelt.
Groeten smeenk :wink:
Beantwoord deze vraag
Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.
Gerelateerde vragen
- URL zonder extensie wil niet helemaal lukken
- https verbinding met ssl in owncloud
- afspelen met audacity werkt niet goed
- Computer!Totaal-forum maakt plaats voor v&a-module
- computer start soms niet op
- Pro show gold 4 overgangen tussen tekstdia's
- wie kan mij meer vertellen over een Gigabyte GA-B85M-HD3
- Windows Tijdelijke bestanden