-
Junior Member
- Вес репутации
- 61
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Alerter (Оповещатель)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
выполнить скрипт в AVZ для закрытия этих потенциальных дырочек:
Код:
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
SetServiceStart('Schedule', 4);
SetServiceStart('Alerter', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
RebootWindows(true);
end.
Пока ничего интересного не видно.
Чтобы уменьшить шанс заражения, на будущее :
1) Работать за компьютером с правами ограниченного пользователя.
2) Пользоваться для хождения по интернету альтернативным браузером с отключёнными скриптами по умолчанию с лёгкостью разрешая доверенным сайтам выполнять скрипты (Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
3) Прочитать электронную книгу "Безопасный Интернет". Универсальная защита для Windows ME - Vista": http://security-advisory.newmail.ru
Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов : http://virusinfo.info/showthread.php?t=3519
Мы будем Вам очень благодарны!
Удачи!
-
-
Junior Member
- Вес репутации
- 61
drongo,
Хотелось бы оставить авторан на CDROM. Глупо, наверное, но всё же.
Всё остальное с радостью прикрою.
Мне из кода тогда убрать только строчку:
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun ', 0);
?
-
верно но это опция по идее и не нужна , можно самому запускать.
-
-
Junior Member
- Вес репутации
- 61
drongo,
Скрипт выполнил, авторан оставил. Спасибо.
А это нормально, что теперь в диспетчере задач напротив каждого процесса перестало отображаться имя пользователя?
-
нормально- это тоже относительно
У меня не отображается - не жалуюсь
-
-
Junior Member
- Вес репутации
- 61
drongo,
И последний вопрос.
Я так понял, что вирусного безобразия замечено в логах не было?
А вообще, спасибо Вам большое.
-
Сообщение от
llogik
Я так понял, что вирусного безобразия замечено в логах не было?
Если бы заметили, то сообщили бы.
-
-
Сообщение от
llogik
теперь в диспетчере задач напротив каждого процесса перестало отображаться имя пользователя
Потому что вот это отключили:
Сообщение от
drongo
Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
Между прочим, эта штука нужна для связи через ИК-порт.
-