Вложений: 2
TrojanDropper:MSIL/Livate.A и отключение Защитника Windows 10
Здравствуйте. В продолжение [URL="http://virusinfo.info/showthread.php?t=195020"]вот этой темы[/URL]. Так и не смог запустить защитник windows. Сама служба остановлена, запустить не получается. Групповые политики не измененные. Реестр смотрел, те ключи которые отвечают за отключение защитника, исправил. Отчаявшись, решил посмотреть на события. Последняя активность Защитника 25 декабря. С тех пор никаких событий о его активности не замечено. Последние сообщения:
Предупреждение 25.12.2015 21:06:32 Microsoft-Windows-Windows Defender 1116 Отсутствует "Защитник Windows обнаружил вредоносные или иные потенциально нежелательные программы.
Дополнительные сведения см. в:
[URL]http://go.microsoft.com/fwlink/?linkid=37020&name=TrojanDropper:MSIL/Livate.A&threatid=2147682472&enterprise=0[/URL]
Имя: TrojanDropper:MSIL/Livate.A
ИД: 2147682472
Важность: Критический
Категория: Троян-загрузчик
Путь: file:_C:\Users\ _\AppData\Local\Temp\WindowsLiveUpdate.exe
Происхождение обнаружения: Локальный компьютер
Тип обнаружения: Конкретный
Источник обнаружения: Защита в реальном времени:
Пользователь: SHVEYK\ _
Имя процесса: C:\Users\ _ \AppData\Local\Temp\VersionChecker.exe
Версия сигнатуры: AV: 1.213.996.0, AS: 1.213.996.0, NIS: 115.28.0.0
Версия модуля: AM: 1.1.12400.0, NIS: 2.1.11804.0"
Сведения 25.12.2015 21:06:32 Microsoft-Windows-Windows Defender 5010 Отсутствует Защитник Windows, ведущая поиск шпионских и других потенциально вредоносных программ, выключена.
Сведения 25.12.2015 21:06:32 Microsoft-Windows-Windows Defender 5007 Отсутствует "Конфигурация Защитник Windows изменилась. Если данное событие стало неожиданностью, следует проверить параметры; возможно, изменение вызвано вредоносной программой.
Старое значение: Default\DisableRoutinelyTakingAction = 0x0
Новое значение: HKLM\SOFTWARE\Microsoft\Windows Defender\DisableRoutinelyTakingAction = 0x1"
Теперь вопрос, что это за TrojanDropper:MSIL/Livate.A? Откуда он взялся? В этот же день, но раньше, я выложил логи AVZ и HiJackThis, проверка которых ничего не показала. И в этот же день, защитник обнаруживает троян и выключается навсегда. Я предположил, что защитник среагировал на стороннее антивирусное ПО и отключился. Но это не подтвердилось. Прошу помощи. Так как ситуация странная. Логи прикладываю.