Перейти к содержанию

Помогите


Виктор

Рекомендуемые сообщения

Ну будем считать что я не опытный Админ поэтому туда и попадаю

я ж тока предположил, вы ж не писали что вы с админ правами заходите)

Есть конечно. Но для начала нужно понять откуда все это появилось. И на каком количестве компов в домене?

Проше говоря. На других компах подобная ситуация наблюдается?

Ссылка на комментарий
Поделиться на другие сайты

я ж тока предположил, вы ж не писали что вы с админ правами заходите)

Есть конечно. Но для начала нужно понять откуда все это появилось. И на каком количестве компов в домене?

Проше говоря. На других компах подобная ситуация наблюдается?

 

Да на многих! После удаления вчера сегодня опять создалась одна пока!

Ссылка на комментарий
Поделиться на другие сайты

Да на многих!

Если под ограниченной учеткой заходить записи тоже создаются?

 

Проверяйте GP на AD на факт создания локальных учеток для компов. (если не на всех то проше, ищите контейнер с теми компами на которых создаются эти учетки и смотри GP которая ставится на этот контейнер)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
×
×
  • Создать...