sasha_hawk, Повторите логи для контроля, есть подозрение, что сист. файл c:\windows\system32\svchost.exe у вас изменен (создан: 17.08.2004 5:05:08 ,
изменен: 05.08.2004 1:00:00), хотя это могло быть результатом действия C:\WINDOWS\svchost.exe (вирусные аналитики посчитали его чистым
)
Доп-но
Цитата:
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Alerter (Оповещатель)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
|
Отключите всё, что не нужно, если возникнут затруднения - скажите, напишу скрипт