Перейти к содержанию

Ребята, ставьте только оригинальные сборки от майкрософта))


Roman Merkushin

Рекомендуемые сообщения

Мне как-то ставили сборку (ХР тоже была). Там да, сразу много программ было, я и не сразу даже разобралась с ними со всеми :) Но вот удалённый доступ к рабочему столу открывать - интересно, зачем это нужно было авторам сборки? Всё равно тот же Каспер сразу заорёт :) и всё это найдёт и удалит. Да и какую выгоду с этого можно получить - так, просто поиграться?

 

В любом случае неприятно, конечно.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Всё равно тот же Каспер сразу заорёт :) и всё это найдёт и удалит.

Большинство людей, на компьютерах которых эти сборки - люди малограмотные в области этого самого компьютера. Поэтому антивируса у них может не быть с большой вероятностью. Человек мало-мальски грамотный подобным отребьем пользоваться не будет.

Ссылка на комментарий
Поделиться на другие сайты

Гляньте пожалста, знающие, ничего лишнего не отключил?:

Если автообновление отключено, то отключай и BITS

 

1я - получает список обновок, 2я их вытягивает на комп

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Но вот удалённый доступ к рабочему столу открывать - интересно, зачем это нужно было авторам сборки?
Да так, от желания почувствовать себя "плохими мальчиками")) И, кстати, радмин и vnc не только предоставляют доступ к рабочему столу, но и к файлам (причем, от учетной записи SYSTEM, что очень печально)), да и телнет-сервер там есть (в радмине точно есть). Так что, если на той стороне не блокируются соединения с портом проги и прошли авторизацию (обычно там она по паролю), с форточками можно делать все что душе будет угодно :) Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

Удаленный реестр включен по умолчанию. Чтобы его использовать, нужно иметь логин и пароль админа ("Администратор" без пароля не катит). А если у чувака есть логин/пароль админа, удаленный реестр - это последнее, чем он воспользуется.

Ссылка на комментарий
Поделиться на другие сайты

А если у чувака есть логин/пароль админа, удаленный реестр - это последнее, чем он воспользуется.
А чо, прекрасная возможность сажать некоторый софт в автозагрузку, например :) Через один только доступ к виндовым шарам этого не сделать. Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

Большинство людей, на компьютерах которых эти сборки - люди малограмотные в области этого самого компьютера.

Они просто ленивые, им охота чтобы поставить один раз, и больше к системе не подходить. :)

Ссылка на комментарий
Поделиться на другие сайты

Смею заметить что отключение службы "Удаленного реестра" не есть хорошо :) для управления компьютером по сети

 

Неудобно, немного мешает..., но... возможности не лишает

У меня в конторе это служба поднята политиками, как и некоторые другие

Ссылка на комментарий
Поделиться на другие сайты

Если автообновление отключено, то отключай и BITS

Kapral вот спасибо! Не знал про неё. Вот-жеж*ценз*, понавтыкали всякого...

А почему в винде по умолчанию включен "удалённый помошник"?

Это ведь тоже не хорошо? Что можно с его помощью натворить?

 

А что делает это: "Удаленный вызов процедур (RPC)"? Не понял ничего из описания :)

Ссылка на комментарий
Поделиться на другие сайты

А почему в винде по умолчанию включен "удалённый помошник"?

Это ведь тоже не хорошо? Что можно с его помощью натворить?

Да не особо :) Суть его работы в том, что кто-то удаленно сможет видеть твой рабочий стол и работать с твоей виндой (ну там - настраивать или какие-то проблемы решать), но произошло бы это только с твоего на то согласия. :)

 

А что делает это: "Удаленный вызов процедур (RPC)"? Не понял ничего из описания
Попробуй отключи :D

 

Вообще, RPC - это тот фундамент, на котором у форточек базируется почти все ))))

Ссылка на комментарий
Поделиться на другие сайты

Если автообновление отключено, то отключай и BITS

Без неё нельзя будет обновиться даже вручную через сайт Windows Update. Так что отключать не стоит.

Ссылка на комментарий
Поделиться на другие сайты

Я предпочитаю оригинальную версию форточек,так как не люблю всякий там мусор не нужный.Нужна прога- поставил,не нужна-не ставлю.Причём после удаления прог с таких сборок мусор не так просто вычистить,да и не понятно...может "предустановленный софт" шпионит или ещё чего?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dext
      От dext
      вчера было все нормально, но сегодня вечером заметил что с пк что-то не так и через доктор веб проверил, было 3 вируса log4j, ещё вирус с торрентом и там ещё один вирус, почистил всё, и потом приходит уведомления от майкрософта дефендерс, я пытался удалить но, я тупо не нашел эти файлы, или удалил их, но пишет все равно эту фигню, и пк все равно не очень работает хорошо, 16 гб оперативы у пк, и я ещё заметил только что, что Log4j не удалился, помогите
       



    • Sirogroman
      От Sirogroman
      Короче я скачать сборку 23h2 gx windows 11 а касперский говорит: в этом iso файле есть вредоносный vbs-скрипт. Я знаю что vbs расшифровается как Visual Basic Script-язык программирования. У этой версии программирования есть облегчённая
      версия. я на облечгённой версии пишу фейковые ошибки. Также фейковый вирус WinLocker который закрывается через диспетчер задач в авто-загрузке и нигде в реестре не прописывается. 
       
      Сообщение от модератора thyrex Перенесено из лечения вирусов  
    • Ggterlop
      От Ggterlop
      not-a-virus:HEUR:AdWare.Script.BroExtension.gen как удалить вирус, дайте советик пожалуйста😁
    • kmscom
      От kmscom
      У меня сломался ПК , который проработал примерно 30 лет
      Вот что я собрал https://www.dns-shop.ru/conf/cf688cb0a7f5325f/
      Это пока то что нужно на первое время. Видеокарту выберу позже.
      Аудиокарта 7.1 тоже в планах.
      Может у кого будут какие рекомендации по материнской карте, процессору и памяти.
    • Vadya
      От Vadya
      здравствуйте! такая ерунда происходит выскакивает табличка типа от майкрософт с надписью switch change default search engine microsoft bing in chrome.  и не пропадает пока не нажмешь одну из предложенных кнопок. что это за ерунда? было у кого нибудь? или это вирусня какая? на ютубе много америкосов говорят, что это вирусня редирект какой то. но антивирусы ничего не находят.  логи прилагаю! меня смущает, что во время сканирование автологер было написано, удаленный доступ к рабочему столу разрешен и какому то анонимному пользователю доступ разрешен. 
      CollectionLog-2023.08.23-15.47.zip


×
×
  • Создать...