Компьютер передает данные в интернет, полностью загружая канал.
Компьютер передает данные в интернет, полностью загружая канал.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin BC_QrSvc('protect'); BC_QrSvc('msupdate'); BC_QrSvc('FCI'); BC_DeleteSvc('protect'); BC_DeleteSvc('msupdate'); BC_DeleteSvc('FCI'); BC_Activate; RebootWindows(true); end.
Поищите через AVZ - Сервис - Поиск файлов на диске файл msupdate.sys.
Если найдется - добавьте в карантин.
Пришлите карантин согласно приложению 3 правил.
Сделайте новые логи.
I am not young enough to know everything...
msupdate.sys не нашёл
Больше ничего плохого не наблюдается.
Надеюсь, проблема исчезла?
Из этого списка что-нибудь нужно? -
Код:>> Службы: разрешена потенциально опасная служба RemoteRegistry (Remote Registry) >> Службы: разрешена потенциально опасная служба TermService (Terminal Services) >> Службы: разрешена потенциально опасная служба SSDPSRV (SSDP Discovery Service) >> Службы: разрешена потенциально опасная служба Schedule (Task Scheduler) >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing) >> Службы: разрешена потенциально опасная служба RDSessMgr (Remote Desktop Help Session Manager) >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя
I am not young enough to know everything...
Смотря что такое SSDPSRV (SSDP Discovery Service)?
Остальное не нужно.
Данная служба включает обнаружение UPnP-устройств в домашней сети.
Я так понимаю все вышеперечисленное лучше отрубить?
Выключить - лучше.
Скажите, что не нужно, мы Вам поможем![]()
Не знаю как выключить автозапуск программ с CDROM и административный доступ к локальным дискам (C$, D$ ...)
Остальное через msconfig выключил.
Карантин вы забыли прислать - желательно.
I am not young enough to know everything...
В карантине пусто
Не знаю как выключить автозапуск программ с CDROM и административный доступ к локальным дискам (C$, D$ ...)Код:begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0); RebootWindows(true); end.
Благодарю за помощь, наде.сь проблем больше не будет![]()
Уважаемый(ая) gxoct, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.