-
Чисто. Что из этого не нужно?
Код:
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 65
ну и фто...я совсем безнадежна...*?*??*
Добавлено через 47 секунд
а что убирать???
я понятия не имею что это за страшные буковки...уж простите невежу...
Последний раз редактировалось tatianka2014; 17.01.2008 в 13:47.
Причина: Добавлено
-
-
-
Junior Member
- Вес репутации
- 65
но у меня в msconfig так и стоит stsrtdrv.
и процессор периодически сходит с ума..
работает
работае а потом бах и снова на 100% занят....спустя 2 мин..снова норма...
это нормально????
-

Сообщение от
tatianka2014
ну и фто...я совсем безнадежна...*?*??*
Дык совсем даже наоборот - чисто ведь! 

Сообщение от
tatianka2014
а что убирать???
я понятия не имею что это за страшные буковки...уж простите невежу...
Локальная сеть есть?
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 65
-
В msconfig у вас наверно стоит отключенный startdrv.exe.
Вы его включите обратно, а потом пофиксите в HijackThis строчку с кодом О4 и его родимого упоминанием.
Добавлено через 1 минуту
А вот скрипт для отключения ненужного:
Код:
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SetServiceStart('Schedule', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
SetServiceStart('RemoteRegistry', 4);
RebootWindows(true);
end.
Последний раз редактировалось Bratez; 17.01.2008 в 13:53.
Причина: Добавлено
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 65
ага...
счас сделаю как сказали...
Добавлено через 2 минуты
ссори...профиксить 04- их там 11 штук все фиксить ?
Последний раз редактировалось tatianka2014; 17.01.2008 в 13:56.
Причина: Добавлено
-
Нет конечно, только ту одну, где startdrv.exe
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 65
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 24
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\таня\\local settings\\temp\\kktkrrd.exe - Packed.Win32.PolyCrypt.d (DrWEB: Trojan.Packed.166)
- c:\\program files\\internet explorer\\setupapi.dll - Trojan-Spy.Win32.Webmoner.fx (DrWEB: Trojan.PWS.Webmonier.30)
- c:\\windows\\pchealth\\services.exe - Backdoor.Win32.Jaan.c (DrWEB: Trojan.Starter.32

- c:\\windows\\system32\\basewhco32.dll - Trojan.Win32.Small.yc (DrWEB: Trojan.Okuks.based)
- c:\\windows\\system32\\drivers\\runtime2.sys - Rootkit.Win32.Agent.jp (DrWEB: Trojan.NtRootKit.422)
-