Показано с 1 по 8 из 8.

Нортон обнраружмвает соединение с software loopback interface 1 (заявка № 188842)

  1. #1
    Junior Member Репутация
    Регистрация
    21.08.2015
    Сообщений
    5
    Вес репутации
    9

    Нортон обнраружмвает соединение с software loopback interface 1

    Здравствуйте. Прошу вашего совета и помощи. У меня установлен антивирус Нортон 360. Некоторое время назад антивирус стал блокировать попытки вторжения о чем были свидетельства в журнале безопасноти. А теперь появилось нечто странное, прошу прокомментировать, что это, журнал безопасности фиксирует соединение software loopback interface, пишет "защита подключения к новой обнаруженной сети software loopback interface 1 IP 127.0.0.1. Ранее этого не было. Что это? Заранее благодарю за ответ.
    Последний раз редактировалось RAS9000; 21.08.2015 в 21:40.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    342
    Уважаемый(ая) RAS9000, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    21.08.2015
    Сообщений
    5
    Вес репутации
    9
    Здравствуйте еще раз. Отправляю для анализа Логи. Первый файл АВЗ - лог который был при первичной проверке. Не был сохранен в папке АВЗ, решил его на всякий случай прикрепить. Заранее благодарю за ответ и рекомендации.
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,176
    Вес репутации
    1040
    Внимание !!! База поcледний раз обновлялась 23.02.2014 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Базы обновите. Сделайте новые логи.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

  6. #5
    Junior Member Репутация
    Регистрация
    21.08.2015
    Сообщений
    5
    Вес репутации
    9
    Здравствуйте. Ранее не было возможности заняться пк, поэтому только сейчас высылаю логи. Заранее большое спасибо вам за помощь.
    Вложения Вложения

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,176
    Вес репутации
    1040
    Вирусов не видно по логам, но остались осколки DrWeb и Comodo, возможно идет конфликт с NIS.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

  8. #7
    Junior Member Репутация
    Регистрация
    21.08.2015
    Сообщений
    5
    Вес репутации
    9
    Майк, помогите разобраться. Просканировал еще раз АВЗ, вот что выдает.

    8. Поиск потенциальных уязвимостей
    >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помощнику


    Это нормально? Как отключить доступ анонимного пользователя, службу TermService (Службы удаленных рабочих столов)? Свежие логи по стандартным скриптам выслать? Помогите разобраться. Заранее спасибо.

    - - - - -Добавлено - - - - -

    Здравствуйте. Нашел на форуме тему с аналогичной проблемой http://virusinfo.info/showthread.php?t=12670 - выполнил указанный в теме скрипт. Помогло, больше АВЗ пока не выдает "к ПК разрешен доступ анонимного пользователя", прошу подсказать что означают указанные поетнциально опасные службы и нужно ли их отключать. Кроме того, что такое административный доступ к локальным дискам, а также нужно ли это отключать и нужно ли отключать "Разрешена отправка приглашений удаленному помощнику". Компьютер у меня один, сети нет. Заранее большое спасибо.
    Последний раз редактировалось RAS9000; 26.08.2015 в 15:01.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,176
    Вес репутации
    1040
    Как отключить доступ анонимного пользователя, службу TermService (Службы удаленных рабочих столов)?
    Выполните скрипт в AVZ:

    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    SetServiceStart('TermService', 4);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

Похожие темы

  1. The real Human Interface
    От aintrust в разделе Юмор
    Ответов: 2
    Последнее сообщение: 23.05.2009, 13:28
  2. AVZ English User Interface
    От NickGolovko в разделе Beta Testing
    Ответов: 15
    Последнее сообщение: 20.05.2007, 05:26
  3. Как удалить Нортон?
    От Lvn в разделе Антивирусы
    Ответов: 3
    Последнее сообщение: 14.11.2006, 23:43

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00728 seconds with 17 queries