Показано с 1 по 8 из 8.

Помогите проверить всели в порядке (заявка № 118538)

  1. #1
    Junior Member Репутация
    Регистрация
    28.03.2012
    Сообщений
    5
    Вес репутации
    45

    Помогите проверить всели в порядке

    Как бы начать , что бы не писать сильно много.
    Стоял антивирус NOD, начал ругаться на тему не авторизированного доступа (как то так).
    почитав инет понял что, что то с ключами. посоветовали не мучиться и поставить что-либо
    вроде AVZ или AVAST. и за одно про сканировать и проверить на вредителей. Поставил AVAST.
    все сделал, было много не понятного, вот прилагаю файлы, там тоже мало что мне ясно
    особенно что то вроде


    1.2 Поиск перехватчиков API, работающих в KernelMode Драйвер успешно загружен SDT найдена (RVA=08B520) Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000 SDT = 80562520 KiST = 804E48D0 (284)


    посоветуйте все ли в порядке и чего я еще не сделал, что надо бы сделать.

    Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) RV508, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Плохого не увидел

    Установите все новые обновления для Windows
    Установите Internet Explorer 8 (даже если им не пользуетесь)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    28.03.2012
    Сообщений
    5
    Вес репутации
    45
    фухх
    обрадовали

    я виндоус постоянно обновляю, просто сейчас на работе и тут инет не очень шустрый, буду всем скорость садить.
    хотя ночью можно попробовать.

    эксплоер, хорошо тоже установлю.

    а так значит все путем.

    а вот это все нормально

    --------------------------------------
    8. Поиск потенциальных уязвимостей
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: Разрешены терминальные подключения к данному ПК
    Проверка завершена
    -----------------------------------------
    а то у меня до этого еще было автозапуск с дисководов и юсб - я поправил
    и что то типа ананимный доступ или пользователь - тоже убрал
    а вот терминальные подключения не знаю что это.

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Цитата Сообщение от RV508 Посмотреть сообщение
    а вот терминальные подключения не знаю что это.
    Удаленное подключение к Вашему ПК.

  8. #6
    Junior Member Репутация
    Регистрация
    28.03.2012
    Сообщений
    5
    Вес репутации
    45
    а как это закрыть или это мне нужно для чего-нибудь?


    вообще много полезного почерпнул из всего этого.
    сейчас занимаюсь тем что написано тут
    http://virusinfo.info/showthread.php?t=20291
    http://virusinfo.info/showthread.php?t=30339
    вот как раз сейчас разбираюсь с тем что тут написано
    http://virusinfo.info/showthread.php...F0%E2%E8%F1%FB

    еще интересная тестилка
    https://www.securitymetrics.com/portscan.adp

    Спасибо.

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Цитата Сообщение от RV508 Посмотреть сообщение
    а как это закрыть или это мне нужно для чего-нибудь?
    Нужно Вам это или нет решать Вам
    Там все написано
    Цитата Сообщение от RV508 Посмотреть сообщение
    вот как раз сейчас разбираюсь с тем что тут написано
    http://virusinfo.info/showthread.php...F0%E2%E8%F1%FB

  10. #8
    Junior Member Репутация
    Регистрация
    28.03.2012
    Сообщений
    5
    Вес репутации
    45
    все спасибо разобрался
    отдельное спасибо форуму http://forum.igromania.ru
    с которого меня сюда переправили

    в заключении всего сделал все что написано тут
    http://virusinfo.info/showthread.php...F0%E2%E8%F1%FB

    так же пофиксил

    AutorunDisabled.reg
    AnonymousAccess.reg
    Полностью удалить ВСЕ ключи MountPoints2

    поменял службы виндоуса

    http://www.oszone.net/display.php?id=2517

    пользовался

    mbam--setup-1.60.1.1000.exe
    dr.web.exe
    superantispyware
    spybotsd162.exe
    avz
    HijackThis

    в качестве антивира поставил AVAST
    после истечения 14 дней триала AVAST фаервола, поставлю COMODO или OnlineArmor фаервол.

    и теперь согласно этой тестилке у меня все - stels, хотя до этого все было open и close.

    https://www.securitymetrics.com/port...dp?x=127.0.0.1

    афанареть проста параноя какаята



    а да еще думаю перейти с хрома на фаерфокс
    Последний раз редактировалось RV508; 31.03.2012 в 01:15.

  • Уважаемый(ая) RV508, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Удалил Get Access проверьте всели чисто
      От Dikastr в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.02.2010, 21:06
    2. проверте пожалуйста всели дабил
      От fotorama в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 14:42
    3. Помогите,дело дрянь или все ли в порядке
      От Mike_kmv в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2008, 07:18
    4. проверьте всели добил
      От fotorama в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 02.06.2008, 15:20
    5. Проверьте пожалуйста всели нормально.
      От 14mikle в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.10.2007, 13:08

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00450 seconds with 20 queries