Не могу справиться с хакером. Правильно ли я расставил галки?
У меня стоят галки в Разрешенных службах IDS:
обслуживать неактивные ТСР-соединения;- включить связь для соединенных мостом соединений;
- разрешить ответ на ARP-запросы из-за пределов доверенной зоны;
- разрешить весь трафик в пределах компьютера;
- добавить адреса IPv6 из локальной сети в доверенную зону. И все!
Входящее соединение RPC по протоколу SMB не имеет галок.
В проверке пакетов стоят везде галки, кроме входящих-исходящих(проверка контрольной суммы).
В фильтрации протоколов, в исключенных приложениях нет галок.
Все остальное интуитивно и логически понятно.
В HIPS стоит "разрешить доступ к реестру, и загрузку драйверов, необходимые для успешной загрузки".
Не предлагайте выслать образ автозапуска, я уже высылал, не нашли ничего. Руткит, наверно.