-
Junior Member
- Вес репутации
- 64
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
В логах ничего зловредного нет.
Из этих служб что-то нужно?
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Если нет, то выполните скрипт в AVZ:
Код:
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('Schedule', 4);
SetServiceStart('TermService', 4);
end.
Добавлено через 1 минуту

Сообщение от
razbeg
3. Напрягает вся эта "краснота" в отчётах AVZ по поводу Agnitum. Может чё с Outpostfirewall приключилось?
Ничего с ним не приключилось.
Добавлено через 5 минут

Сообщение от
razbeg
4. Ну и подмена имени там одна...чё-то этот файл с сетью работает да порты"прослушивает"...Снести его нафиК?

Ничего сносить не надо.
Анализатор - изучается процесс 372 C:\PROGRA~1\MICROS~3\rapimgr.exe
[ES]:Может работать с сетью
[ES]:Прослушивает порты TCP !
[ES]:Приложение не имеет видимых окон
Просто этого файла нет в базе безопасных, и AVZ выясняет чем он занимается.
Последний раз редактировалось Aleksandra; 15.06.2008 в 14:50.
Причина: Добавлено
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 64
Спасибо
Спасибо,Александра.
Потенциальные уязвимости ушли в небытие.
А общий доступ-скорее всего глюк Винды (всё отключено а ладошки под иконками всё равно остались). Ну и фиК с ней.