Показано с 1 по 2 из 2.

Поясните некоторые неясности в логе, выдаваемом AVZ!!!!!!!

  1. #1
    Junior Member Репутация
    Регистрация
    12.12.2008
    Сообщений
    1
    Вес репутации
    57

    Поясните некоторые неясности в логе, выдаваемом AVZ!!!!!!!

    Всем привет! Есть спецы которые могут ответить на пару вопросов?
    На моем компа стоит Касперский, OutPost, SpyWare Terminator.

    1.) В разделе отчета
    "1.2 Поиск перехватчиков API, работающих в KernelMode
    Драйвер успешно загружен
    SDT найдена (RVA=08A500)
    Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
    SDT = 80561500
    KiST = 85E36008 (297),
    Внимание таблица KiST перемещена! (804E48B0(284)->85E36008 (297)
    Вопрос: Что это означает? Это плохо или нет?

    2.) В разделе отчета - 8. Поиск потенциальных уязвимостей:
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя

    Подскажите как исправить эти три уязвимости?
    Последний раз редактировалось Сержио; 12.12.2008 в 16:17. Причина: редактирование заглавия

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.12.2008
    Сообщений
    45
    Вес репутации
    85
    Это плохо или нет?
    это нормально.
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    если нет жизненной необходимости в этом деле, то лучше всего его ограничить
    я сделала так
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAn onymous', 2);
    end.
    но вы лучше посоветуйтесь с хелперами на этот счет (скрипт). они вам точно скажут ))) и уже сделаете как они вам предложат

Похожие темы

  1. Подозрительное в логе AVZ
    От Giorgi285 в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 03.05.2011, 21:03
  2. Что это такое?!! Просьба поясните....
    От valdim699 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 20.09.2010, 00:57
  3. Поясните пожалуйста, что это?
    От Dimon123 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 30.06.2010, 23:25
  4. Поясните отличие
    От georgij в разделе Оффтоп
    Ответов: 4
    Последнее сообщение: 24.05.2010, 17:49
  5. Поясните простым языком
    От PORSHEvchik в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 15.03.2007, 01:40

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00003 seconds with 16 queries