Здравствуйте! Вчера обнаружил что компьютер слегка подвисает, а скорость интернета упала чуть ли не в 10 раз. Проверил штатным антивирусом Нортон 360 - вирусы обнаружены не были.
Решил проверить АВЗ. Программа обнаружила ряд потенциально опасных служб и уязвимостей, в том числе:
">> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Планировщик заданий и автозапуск с СД я решил оставить. Службу SSDPSRV - отключил. Доступ к локальным дискам - закрыл, также как и запретил отправку приглашений удаленному помощнику. А вот службу TermService - отключить не получается. Что на мой взгляд крайне странно. Пробовал отключать вручную - она снова включается. Пробовал отключать скриптом (нашел на одном из сайтов по безопасности, скрипт для АВЗ) - все равно после перезагрузки включается. Что делать в такой ситуации? Как отключить эту службу?
И еще момент. Когда отключал доступ к локальным дискам (делал это через программу LanSafety), наткнулся на интересную программу Network Scanner - она позволяет найти все компьютеры в сети их ресурсы и права доступа. В функционале программы я еще не разобрался, но сразу в глаза бросилась одна странность, слева в разделе Скан отображаются IP 255.255.255.255-255.255.255.255 и 169.254.0.1-169.254.255.254 - что это? Локальной сети у меня нет, IP - естественно другой.
Еще одна странность: во время выключения компьютер выдал сообщение "Target list was changet. Save target list?" И варианты ответа да, нет, отмена.
И еще вопрос. Нужно ли в целях безопасности отключать "диспетчер подключений удаленного доступа", если нет локальной сети? Пробовал в msconfig отключать следующие службы: сервер, рабочая станция, диспетчер автоматических подключений удаленного доступа, диспетчер подключений удаленного доступа, настройка сервера удаленных рабочих столов, службы удаленных рабочих столов, - это приводит к тому что блокируется доступ в интернет. Выдается сообщение "Не удается загрузить службу диспетчера удаленного доступа. Ошибка 711: Не удалось завершить операцию, так как она не смогла запустить службу диспетчера подключений удаленного доступа вовремя. Выполните операцию еще раз."
Заранее большое спасибо за ответы и участие.
Решил проверить АВЗ. Программа обнаружила ряд потенциально опасных служб и уязвимостей, в том числе:
">> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Планировщик заданий и автозапуск с СД я решил оставить. Службу SSDPSRV - отключил. Доступ к локальным дискам - закрыл, также как и запретил отправку приглашений удаленному помощнику. А вот службу TermService - отключить не получается. Что на мой взгляд крайне странно. Пробовал отключать вручную - она снова включается. Пробовал отключать скриптом (нашел на одном из сайтов по безопасности, скрипт для АВЗ) - все равно после перезагрузки включается. Что делать в такой ситуации? Как отключить эту службу?
И еще момент. Когда отключал доступ к локальным дискам (делал это через программу LanSafety), наткнулся на интересную программу Network Scanner - она позволяет найти все компьютеры в сети их ресурсы и права доступа. В функционале программы я еще не разобрался, но сразу в глаза бросилась одна странность, слева в разделе Скан отображаются IP 255.255.255.255-255.255.255.255 и 169.254.0.1-169.254.255.254 - что это? Локальной сети у меня нет, IP - естественно другой.
Еще одна странность: во время выключения компьютер выдал сообщение "Target list was changet. Save target list?" И варианты ответа да, нет, отмена.
И еще вопрос. Нужно ли в целях безопасности отключать "диспетчер подключений удаленного доступа", если нет локальной сети? Пробовал в msconfig отключать следующие службы: сервер, рабочая станция, диспетчер автоматических подключений удаленного доступа, диспетчер подключений удаленного доступа, настройка сервера удаленных рабочих столов, службы удаленных рабочих столов, - это приводит к тому что блокируется доступ в интернет. Выдается сообщение "Не удается загрузить службу диспетчера удаленного доступа. Ошибка 711: Не удалось завершить операцию, так как она не смогла запустить службу диспетчера подключений удаленного доступа вовремя. Выполните операцию еще раз."
Заранее большое спасибо за ответы и участие.
Вложения
Последнее редактирование: