Перейти к содержанию

Появляются левые пользователи в Windows 2003


ersedes

Рекомендуемые сообщения

Здравствуйте, после обновление операционки или касперского появляются левые пользователи в Windows Server 2003 R2 Standart Edition SP2 , и открывается доступ к удаленному рабочему столу. В безопасном режиме CureIT ничего не нашла, Касперский 6.0 для Windows Servers версия 6.0.3.837 c.d.e.f.i тоже. Дополнительно установлен Outpost Firewall Pro 7.0.2 (3377.514.1238). Если нужно могу прикрепить скрин учетных записей пользователей.

Прошу помочь разобраться в вопросе.

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Внимание

база от 20.05.2012 20:01

Обновите базы avz и переделайте логи.

 

У вас включен доступ анонимных пользователей.

Ждите ответа helpera-у меня нет полномочий заниматься лечением.

Изменено пользователем СЕРГИУС
Ссылка на комментарий
Поделиться на другие сайты

Внимание
база от 20.05.2012 20:01

Обновите базы avz и переделайте логи.

 

У вас включен доступ анонимных пользователей.

Ждите ответа helpera-у меня нет полномочий заниматься лечением.

 

Спасибо, отсюда возьму свежий avz и еще раз сделаю скрипт, как отключить анонимных пользователей ? каковы будут последствия...

Ссылка на комментарий
Поделиться на другие сайты

Качайте отсюда

Распакуйте архив, запустите файл avz.exe

Нажмите Файл, выберите обновление баз.

 

Насчет остального у меня нет официальных полномочий для проведения лечения(публикация скриптов и т.п), ждите ответа хелпера.

Ссылка на комментарий
Поделиться на другие сайты

ersedes, здравствуйте.

 

Знакомо?

C:\Inetpub\stellus\common\ocx\Zakachka.dll

Если нет, то проверьте файл на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата .

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

 

 

 

Признаков заражения не вижу.

 

Жду ваш ответ, если файл чистый, перенесу тему в "Компьютерную помощь".

Ссылка на комментарий
Поделиться на другие сайты

Результат

 

https://www.virustotal.com/file/8ae488214d2...sis/1338519575/

 

Только что, Outpost запросил разрешение на исполнение непонятного .exe файла, я заблокировал .exe и сразу проверил сервак. Оказалось удаленный доступ к рабочему столу включен, и появились чужие пользователи. Доступ с удаленного рабочего стола убрал, пользователей удалил. Прилагаю скрины.

post-25652-1338525112_thumb.jpg

post-25652-1338525123_thumb.jpg

Изменено пользователем ersedes
Ссылка на комментарий
Поделиться на другие сайты

На данный момент заражения по вашим логам не наблюдается.

 

Сообщение от модератора Tiare

Переношу в раздел "Компьютерная помощь"

Ссылка на комментарий
Поделиться на другие сайты

Качайте отсюда

Распакуйте архив, запустите файл avz.exe

Нажмите Файл, выберите обновление баз.

 

Насчет остального у меня нет официальных полномочий для проведения лечения(публикация скриптов и т.п), ждите ответа хелпера.

Качайте отсюда

Распакуйте архив, запустите файл avz.exe

Нажмите Файл, выберите обновление баз.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Касперский 6.0 для Windows Servers версия 6.0.3.837 c.d.e.f.i тоже.

Этот антивирус уже давно снят с поддержки. Обновите антивирус до Kaspersky Endpoint Security 8 для Windows 8.1.0.831.

Ссылка на комментарий
Поделиться на другие сайты

Этот антивирус уже давно снят с поддержки. Обновите антивирус до Kaspersky Endpoint Security 8 для Windows 8.1.0.831.

 

 

Она поддерживается Windows Server 2003 R2 Standart Edition SP2, если да, не могли бы дать ссылку на дистрибутив с оф.источников.

Изменено пользователем ersedes
Ссылка на комментарий
Поделиться на другие сайты

Она поддерживается Windows Server 2003 R2 Standart Edition SP2, если да, не могли бы дать ссылку на дистрибутив с оф.источников.

http://support.kaspersky.ru/kes8fs?level=2

Ссылка на комментарий
Поделиться на другие сайты

Да... кстати - а что за новые пользователи появляются?

 

DC или standalone?

 

кто имеет права админа на нем?

антивирус управляется через админкит? если да - у кого права админа на АдминКите

 

Еще одно - у вас в последнее время кадровых изменений не было? особенно среди IT-персонала

Ссылка на комментарий
Поделиться на другие сайты

Еще одно - у вас в последнее время кадровых изменений не было? особенно среди IT-персонала

Мне тоже кажется, что у тут не вирусы, а закладки срабатывают...

Ссылка на комментарий
Поделиться на другие сайты

ХЗ... что именно срабатывает (тут у меня фантазия богатая)

 

Но что имеется черный вход в систему - так это 99.9999999999%

Ссылка на комментарий
Поделиться на другие сайты

Спасибо, скачиваю.

К нему ключ от Касперский 6.0 для Windows Servers версия 6.0.3.837 c.d.e.f.i подойдет?

 

Да... кстати - а что за новые пользователи появляются?

могу выложить скрин...

 

кто имеет права админа на нем?

На сервере встроенный администратор

 

антивирус управляется через админкит? если да - у кого права админа на АдминКите

Админкита нету

 

Еще одно - у вас в последнее время кадровых изменений не было? особенно среди IT-персонала

Кадровых изменении не было.

Изменено пользователем ersedes
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tranquilo
      От tranquilo
      Здравствуйте! Вирус HEUR:Trojan.Multi.GenBadur.genw, расположение:системная память, после лечения с перезагрузкой появляется вновь.FRST.txt
      2024-11-26_20-05-35_log.txt
    • Ra11lex
      От Ra11lex
      Касперский плюс нашел вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. AVT его тоже находит, лечит, но после перезагрузки он опять тут. Пробовал в безопасном режиме, AVT его уже не находит. Windows 11, с последними обновлениями. Протокол прилагается. Также логи FRST. И результаты отчета uvs. 
      Это уже мой второй ноутбук. Видимо я переносил данные и вирус перенес. Прошлая ветка и решение: 
       
      ОтчетКасперский.txt Addition.txt FRST.txt ITAN_RA_2024-10-24_23-37-40_v4.99.2v x64.7z
    • barank1n
      От barank1n
      Висит примерно уже две недели. Руки дошли только сегодня. Установлен Kaspersky Anti-Virus. Kaspersky обнаруживает этот троян после каждого запуска ПК, даже после лечения.  Образ Windows не официальный. Прикрепляю к данной теме файл с логами.
      CollectionLog-2024.10.22-22.01.zip report1.log report2.log
    • sputnikk
      От sputnikk
      Страница загрузки Windows 10 Technical Preview
      http://windows.microsoft.com/ru-ru/windows/preview-coming-soon
    • gennadij-zaripov
      От gennadij-zaripov
      Пробовал обновить через Microsoft Store. Когда перестали работать-не помню. Windows 11 Pro 23H2.
       


×
×
  • Создать...