[FONT=Times New Roman][SIZE=2]Проверил компьютер Cureit, обнаружил Trojan.PWS.Ibank. После этого вроде как стало всё нормально, кроме одного, не открываются сайты антивирусов и некоторые другие.
[/SIZE][/FONT]
Printable View
[FONT=Times New Roman][SIZE=2]Проверил компьютер Cureit, обнаружил Trojan.PWS.Ibank. После этого вроде как стало всё нормально, кроме одного, не открываются сайты антивирусов и некоторые другие.
[/SIZE][/FONT]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
ExecuteRepair(20);
RebootWindows(true);
end.[/CODE]
доступ появился?
Спасибо, сайты открываются!
Помогите пожалуйста прикрыть эти уязвимости: :) Если можно, посредством скрипта AVZ.
Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
Службы: разрешена потенциально опасная служба Alerter (Оповещатель)
Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SetServiceStart('Schedule', 4);
SetServiceStart('Alerter', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('RemoteRegistry', 4);
RebootWindows(true);
end.[/CODE]
[B]polword, [/B]спасибо Вам лично и вашему сайту! Удивительно даже, такое количество запросов о помощи каждый день и сотрудники VirusInfo отвечают и помогают каждому.