Показано с 1 по 5 из 5.

Обнаружен доступ анонимного пользователя к компьютеру (заявка № 217018)

  1. #1
    Junior Member Репутация
    Регистрация
    05.01.2018
    Сообщений
    2
    Вес репутации
    29

    Обнаружен доступ анонимного пользователя к компьютеру

    На рабочем экране была зафиксирована попытка перехватить управление анонимным пользователем. Проверка AVZ выявила ряд потенциальных уязвимостей которые были прикрыты, а так же вот это:

    7. Эвристичеcкая проверка системы
    Подозрение на скрытый автозапуск - HKLM\Software\Microsoft\Windows\CurrentVersion\Run \NvCplDaemon="RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup"
    Подозрение на скрытый автозапуск - HKLM\Software\Microsoft\Windows\CurrentVersion\Run \NvMediaCenter="RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login"
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Anatoly51, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Windows XP уже отжила свое. Ее дальнейшее использование небезопасно.

    • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    • Прикрепите отчет в вашей теме
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    05.01.2018
    Сообщений
    2
    Вес репутации
    29
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Windows XP уже отжила свое. Ее дальнейшее использование небезопасно.

    • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    • Прикрепите отчет в вашей теме
    Спасибо за помощь! Прикрепляю отчет SecurityCheck by glax24. Осталось только не ясным, являются ли вирусом или их следствием следующие две позиции:

    Подозрение на скрытый автозапуск - HKLM\Software\Microsoft\Windows\CurrentVersion\Run \NvCplDaemon="RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup"
    Подозрение на скрытый автозапуск - HKLM\Software\Microsoft\Windows\CurrentVersion\Run \NvMediaCenter="RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login"

    И какие действия следует предпринять, чтобы исключить скрытый запуск этих позиций?
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Никакие. Это от видеокарты. Обновите лучше систему.

    ------------------------------- [ Windows ] -------------------------------
    Расширенная поддержка закончилась 08.04.2014, Ваша операционная система может быть уязвима к новым типам угроз
    Internet Explorer 6.0.2900.5512 Внимание! Скачать обновления
    ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
    Автоматическое обновление отключено

    Восстановление системы отключено - включите

    ------------------------------- [ HotFix ] --------------------------------
    HotFix KB3197835 Внимание! Скачать обновления
    HotFix KB4012598 Внимание! Скачать обновления
    HotFix KB4012583 Внимание! Скачать обновления
    HotFix KB4022747 Внимание! Скачать обновления
    HotFix KB4024323 Внимание! Скачать обновления
    HotFix KB4025218 Внимание! Скачать обновления

    --------------------------- [ OtherUtilities ] ----------------------------
    Foxit Reader 3.2.0.303 v.v3.2.0.303 Внимание! Скачать обновления
    ^Локализованные версии могут обновляться позже англоязычных!^
    Архиватор WinRAR

    -------------------------------- [ Java ] ---------------------------------
    Java 8 Update 151 v.8.0.1510.12 Внимание! Скачать обновления
    ^Удалите старую версию и установите новую (jre-8u152-windows-i586.exe)^
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Похожие темы

  1. Доступ анонимного пользователя
    От Dkt1425 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 06.02.2015, 17:48
  2. Ответов: 2
    Последнее сообщение: 24.01.2013, 22:27
  3. разрешен доступ анонимного пользователя
    От Chainick в разделе Microsoft Windows
    Ответов: 2
    Последнее сообщение: 01.04.2012, 10:49
  4. Ответов: 3
    Последнее сообщение: 19.10.2011, 10:29
  5. Доступ к ПК анонимного пользователя
    От Микола в разделе Microsoft Windows
    Ответов: 7
    Последнее сообщение: 15.03.2009, 21:09

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01143 seconds with 19 queries