Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] анализируйте мои логи плз (http://forum.oszone.net/showthread.php?t=180123)

Stabilo1838 08-07-2010 12:59 1449582

анализируйте мои логи плз
 
Проблем в принципе нет... просто решил проверить AVZ-шкой комп. ОС Vista 32 разрядная Хотелось бы скрипты с комментариями к ним, что как для чего и почему DNS 195.34.224.1 и 195.34.224.2 мои родные,необходимые для доступа к интернету

Drongo 08-07-2010 15:29 1449719

Stabilo1838, Так в логах ничего вредного нет. :)

Stabilo1838 08-07-2010 15:37 1449726

9. Мастер поиска и устранения проблем
>> Нарушение ассоциации SCR файлов

8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (@%SystemRoot%\System32\termsrv.dll,-268)
>> Службы: разрешена потенциально опасная служба SSDPSRV (@%systemroot%\system32\ssdpsrv.dll,-100)
>> Службы: разрешена потенциально опасная служба Schedule (@%SystemRoot%\system32\schedsvc.dll,-100)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!

7. Эвристичеcкая проверка системы
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\Windows\system32\guard32.dll"


Это ничего страшного? что это вообще? =)

У меня были проблемы с выполнением скриптов для отключения административного доступа, удаленного помошника и несколько других Пришлось править реестр вручную Это нормально? Правда я испльзовал скрипт, который советовали не мне а другому пользователю....

iskander-k 08-07-2010 22:54 1449958

Это в принципе ничего страшного. Это всё системные службы windows. Они всегда разрешены по умолчанию. Их состояние зависит как вам было сказано от области применения ПК (домашний, ПК в ЛВС компании ...
Цитата:

Цитата Stabilo1838
подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\Windows\system32\guard32.dll" »

Это у вас от COMODO Internet Security

Цитата:

Цитата Stabilo1838
Правда я испльзовал скрипт, который советовали не мне а другому пользователю.... »

чужие скрипты нельзя использовать - этим вы нанесете вред своей системе.

help? 08-07-2010 22:56 1449960

А вот скрипты выполнять других пользователей нельзя!

Stabilo1838 09-07-2010 08:29 1450137

Цитата:

Цитата help?
А вот скрипты выполнять других пользователей нельзя! »

Ну посути скрипт это изменение параметра реестра, и если одному пользователю на его проблему допустим с административным доступом к локальным дискам вы посоветовали скрипт, там же видно какие значения и какие параметры меняются... Вот я у себя ручками анологично и делал... Вроде пока все работает =)

Drongo 09-07-2010 12:55 1450259

Цитата:

Цитата Stabilo1838
Вроде пока все работает »

Ну и ладненько. :) Раз проблем нет, отмечайте тему решённой.


Время: 03:18.

Время: 03:18.
© OSzone.net 2001-