Инструкция по эксплуатации ESET NOD32 Антивирус 5
Страница 94
94
04) UDP endpoints (Конечные точки UDP)
Этот раздел содержит информацию о существующих конечных точках UDP.
Пример.
04) UDP endpoints:
- 0.0.0.0, port 123 (ntp)
+ 0.0.0.0, port 3702
- 0.0.0.0, port 4500 (ipsec-msft)
- 0.0.0.0, port 500 (isakmp)
[...]
При выполнении сценария определяется владелец сокета помеченных конечных точек UDP, после чего сокет
останавливается.
05) DNS server entries (Записи DNS-сервера)
Этот раздел содержит информацию о текущей конфигурации DNS-сервера.
Пример.
05) DNS server entries:
+ 204.74.105.85
- 172.16.152.2
[...]
При выполнении сценария помеченные записи DNS-сервера удаляются.
06) Important registry entries (Важные записи реестра)
Этот раздел содержит информацию о важных записях реестра.
Пример.
06) Important registry entries:
* Category: Standard Autostart (3 items)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
- HotKeysCmds = C:\Windows\system32\hkcmd.exe
- IgfxTray = C:\Windows\system32\igfxtray.exe
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
- Google Update = "C:\Users\antoniak\AppData\Local\Google\Update\GoogleUpdate.exe" /c
* Category: Internet Explorer (7 items)
HKLM\Software\Microsoft\Internet Explorer\Main
+ Default_Page_URL = http://thatcrack.com/
[...]
При выполнении сценария помеченные записи будут удалены, сведены к 0-разрядным значениям или же
будут восстановлены их значения по умолчанию. Действия, применяемые к конкретным записям, зависят от
категории и значения записи реестра.
07) Services (Службы)
Этот раздел содержит список служб, зарегистрированных в системе.
Пример.
07) Services:
- Name: Andrea ADI Filters Service, exe path: c:\windows\system32\aeadisrv.exe, state: Running,
startup: Automatic
- Name: Application Experience Service, exe path: c:\windows\system32\aelupsvc.dll, state: Running,
startup: Automatic
- Name: Application Layer Gateway Service, exe path: c:\windows\system32\alg.exe, state: Stopped,
startup: Manual
[...]
При выполнении сценария помеченные службы, а также все зависящие от них службы будут остановлены и
удалены.
08) Drivers (Драйверы)
В этом разделе перечислены установленные драйверы.