Перейти к содержанию

Доступ к админресурсам, доступ проводника к сети


Рекомендуемые сообщения

Два вопроса:

Сканирование AVZ в штатном режиме показывает, что расшаривания нет. Из под LiveCd-есть. Что может значить сие?

В сетевом экране (кис 13.01.4190) запрещаю проводнику выход в сеть-локалка падает. При чем проводник к выходу в сеть?

Ссылка на комментарий
Поделиться на другие сайты

LiveCD запускается вне текущей операционной системы, как отдельная операционная система? т.е. загрузка например Windows XP Live CD?

Ссылка на комментарий
Поделиться на другие сайты

Ветка реестра с запретом на расшаривание LanmanServer (XP3)удаляется сразу, после установки драйвера на сеть, скаченного с оффсайта и проверенного по хэшу и различными антишпионами. Прописываю принудительно:LanmanServer\Parameters\AutoShareServer(0),

AutoShareWks(0). AVZ сканирует в штатном-все в порядке,как из под LiveCD -все пропало: и разрешен удаленный доступ к компу и анонимная отправка удаленному пользователю разрешена. Так-то можно было и забить на это, (kmscom спасибо навел на мысль),но с драйвером муть какая-то. С других сайтов скачивал-все одинаково: и размер и хэш.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • User193
      От User193
      Ребят, привет! Гляньте на скрин, плиз.
      Не пойму, майнер что-ли сидит или почему так нагружено озу при нахождении в покое.
      Проводник кушает 250 мб, это же не норма? 


    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • Silverqt
      От Silverqt
      Добрый день Уважаемые форумчане, недавно обнаружил у себя майнер на ПК, понял это по характерной "усиленной" работе пк в простое и загрузке ЦП в 99%. Самостоятельно в безопасном режиме прошел проверку через VRT от Kaspersky и ESET Online Scanner. Так же самостоятельно попытался отыскать необычный процесс через  Farbar Recovery Scan Tool но к сожалению ничего не обнаружил. ПК работает в штатном режиме, но мне не доступны такие команды как: gpedit.msc и Планировщику задач Windows. Помогите пожалуйста вернуть к ним доступ. FRST.txt и Addition.txt от FRST прикрепляю FRST.txtAddition.txt
    • yukawaii
      От yukawaii
      Здравствуйте!

      Помогите, пожалуйста, решить две проблемы:

      1) Появилась недавно. Зависает периодически Проводник (не реагирует нижняя панель проводника, альт+таб и кнопка Виндоуз на клавиатуре не реагируют) секунд на 5. При этом компьютер не висит: браузер, игры, мышь - всё работает.
      Началось около недели назад, не понимаю из-за чего.
      2) Появилась давно. Системные прерывания периодически нагружают ЦП на 100% на несколько секунд.  Если через программу Process Lasso заблокировать запуск процесса RuntimeBroker.exe, то это явление пропадает. Но тогда нельзя выключить компьютер, пока запущена Process Lasso (просто не выключается при нажатии Завершить работу).

      Проверки антивирусами ничего не находят. 
       
      CollectionLog-2024.10.14-22.01.zip
×
×
  • Создать...