-
После Winlock
Здравствуйте! На удаленной машине был winlock, потом он пропал сам.
По логам (EventLog) кто-то заходил после этого через Terminal Service на компьютер. Проверьте плиз - есть ли какая-либо гадость на данной машине.
P.s. Radmin - мой, через него и захожу.
P.s.2. Для работы Radmin нужен Terminal service? Можно ли остановить эту службу?
-
Еще какие-либо действия предпринимать нужно ?
-
В логах ничего подозрительного.
Пофиксите в HijackThis для порядка:
[code]
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
[/code]
-
Page generated in 0.00168 seconds with 10 queries