После атаки: брандмауэр и сетевые платы не включаются
Привет докторам!
Вот только "видимые" последствия атаки:
Сообщения при запуске Брандмауэр Windows:
1) "Не удается отобразить параметры Windows, потому что связанная служба не запущена. Запустить службу "Брандмауэр Windows/общий доступ к Интернету (ICS)"
"Запускается..."
"Не удается запустить службу не удается отобразить параметры Windows, потому что связанная служба не запущена. Запустить службу "Брандмауэр Windows/общий доступ к Интернету (ICS)"
--------------------------------------
2) Не удается инициализировать следующие сетевые платы:
Broadcom 440x 10/100 Integrated contraller - минипорт планировщика пакетов
Не удалось инициализировать драйвер этого устройства. (Код 37)
файлы драйверов:
C:\WINDOWS\SYSTEM32\DRIVERS\psched.sys
ROOT\MS_PSCHEDMP\0000
----------
Intel(R) PRO/Wireless 3945ABG Network Conntction - минипорт планировщика пакетов
Не удалось инициализировать драйвер этого устройства. (Код 37)
C:\WINDOWS\SYSTEM32\DRIVERS\psched.sys
ROOT\MS_PSCHEDMP\0001
----
ИК-порт
Не удалось загрузить драйвер этого устройства. Возможно, драйвер поврежден или отсутствует. (Код 39)
C:\WINDOWS\SYSTEM32\DRIVERS\rasirda.sys
ROOT\MS_IRDAMINIPORT\0000
---------------------------
Миниорт WAN (IP) - минипорт планировщика пакетов
Не удалось инициализировать драйвер этого устройства. (Код 37)
C:\WINDOWS\SYSTEM32\DRIVERS\psched.sys
ROOT\MS_PSCHEDMP\0002
Миниорт WAN (PPTP)
При попытки удаления драйверов сетевых плат:
"Не удалось удалить устройство. Возможно, это устройство необходимо для выполнения загрузки компьютера"
----
Ну, а также, насколько я понял из сканирования AVZ, мой компьютер открыт для управления извне словно проходной двор...
Прошу помочь, буду признателен за ваши советы.
Заранее спасибо,
Олег
svchost.exe: на все руки мастер?
[quote=V_Bond;264481]авз - диспетчер служб и драйверов - сделайте лог активных служб ...[/quote]
Спасибо! Извините, что ответил не сразу.
Прикрепляю лог.
Похоже, svchost.exe: на все руки мастер - указан в следующих 24 (!) службах из 43:
Служба Описание
AudioSrv Windows Audio
BthServ Bluetooth Support Service
CryptSvc Службы криптографии
DcomLaunch Запуск серверных процессов DCOM
ERSvc Служба регистрации ошибок
EventSystem Система событий COM+
FastUserSwitchingCompatibility Совместимость быстрого переключения пользователей
helpsvc Справка и поддержка
Netman Сетевые подключения
RasMan Диспетчер подключений удаленного доступа
RpcSs Удаленный вызов процедур (RPC)
Schedule Планировщик заданий
seclogon Вторичный вход в систему
SENS Уведомление о системных событиях
ShellHWDetection Определение оборудования оболочки
srservice Служба восстановления системы
stisvc Служба загрузки изображений (WIA)
TapiSrv Телефония
TermService Службы терминалов
Themes Темы
TrkWks Клиент отслеживания изменившихся связей
W32Time Служба времени Windows
winmgmt Инструментарий управления Windows
wscsvc Центр обеспечения безопасности
см. полный протокол: avz_services.zip