Мирный Атом Опубликовано 17 января, 2010 Поделиться Опубликовано 17 января, 2010 Так как недавно на компьютере был троянец,который не детектировался KIS,решил выложить логи,дабы вдруг что-то осталось P.S. Троянца отправил на newvirus-Trojan-Ransom.Win32.Blocker.eh Ссылка на комментарий Поделиться на другие сайты Поделиться
Analyzer Опубликовано 17 января, 2010 Поделиться Опубликовано 17 января, 2010 ничего такова не увидил тока одна bho и всё AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin DelBHO('{5067A26B-1337-4436-8AFE-EE169C2DA79F}'); RebootWindows(true); end. >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов) >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing) >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помошнику что из этого нужно ? Ссылка на комментарий Поделиться на другие сайты Поделиться
Мирный Атом Опубликовано 17 января, 2010 Автор Поделиться Опубликовано 17 января, 2010 Из этого только автозапуск с CD-ROM'a нужен,а остальное не знаю,нет,наверно. Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 17 января, 2010 Поделиться Опубликовано 17 января, 2010 Выполните скрипт в avz begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); SetServiceStart('RDSessMgr', 4); SetServiceStart('mnmsrvc', 4); SetServiceStart('TermService', 4); RebootWindows(true); end. ПК перезагрузится. Ссылка на комментарий Поделиться на другие сайты Поделиться
Мирный Атом Опубликовано 17 января, 2010 Автор Поделиться Опубликовано 17 января, 2010 (изменено) snifer67,Скрипт выполнил.Новые логи делать? Изменено 17 января, 2010 пользователем vaga7777 Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 17 января, 2010 Поделиться Опубликовано 17 января, 2010 Нет. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения