Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на заражение рабочей станции

Ответить
Настройки темы
Подозрение на заражение рабочей станции

Пользователь


Сообщения: 58
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(1.8 Kb, 5 просмотров)
Подозрение на заражение рабочей станции. Посмотрите, пожалуйста, логи...

Отправлено: 17:57, 17-02-2009

 

Пользователь


Сообщения: 58
Благодарности: 2

Профиль | Отправить PM | Цитировать


Pili, скажите, пожалуйста, а
Цитата Pili:
В AVZ - восстановление - п.10. »
сработает на Windows Server 2003?

Отправлено: 20:40, 19-02-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Zabejalo, winlogon.exe по virustotal.com чист?
Цитата Zabejalo:
Смущает, правда, пара строк в автозагрузке (msconfig) »
Какие строчки? Через msconfig у вас отключен NeroCheck.exe и winampa.exe - это легитимное ПО
Цитата Zabejalo:
Нашел только sality.z. »
Zabejalo, По логам достаточно трудно определить файловый вирус, поэтому порекомендовал провериться с помощью cureit и AVPTool, надеюсь вы проверились этими утилитами, а вообще - метод лечения системы от файловых вирусов
Цитата Zabejalo:
я так и не понял, болела она чем-нибудь сейчас или нет »
До выполнения скрипт были зловреды dll32.exe и llmpnt.sys, к сожалению в карантин они не попали, winsys2.exe - по ЛК чист, хотя здесь например числится зловредом.

Цитата:
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Советую отключить неиспользуемые службы и настроить безопасность, если что не нужно, скажите, можно будет отключить скриптом (напр. доступ анонимного пользователя, административный доступ)
По службам можно почитать здесь, дополнительно по безопасности Windows XP можно почитать здесь

Цитата Zabejalo:
В AVZ - восстановление - п.10. »
сработает на Windows Server 2003? »
Крайне не рекомендую, вы можете вывести из строя сервер

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 20:46, 19-02-2009 | #12



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на заражение рабочей станции

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Определение рабочей станции пользователя. minion Хочу все знать 2 28-04-2009 08:11
Службы - Остановка служб сервера и рабочей станции sanchik Microsoft Windows 2000/XP 3 16-02-2009 14:28
Доступ к рабочей станции членов домена onefromheart Microsoft Windows NT/2000/2003 4 15-01-2009 15:48
Доступ - Нет доступа к рабочей станции Basick Microsoft Windows 2000/XP 3 04-02-2008 12:07
Отключение блокировки рабочей станции bayonet Microsoft Windows NT/2000/2003 0 11-01-2007 09:17




 
Переход