Перейти к содержанию

Появляются левые пользователи в Windows 2003


Рекомендуемые сообщения

Опубликовано
На сервере встроенный администратор
Кто знает пароль?

 

Контроллер домена или домена нет

 

К нему ключ от Касперский 6.0 для Windows Servers версия 6.0.3.837 c.d.e.f.i подойдет?
Да
Опубликовано
Кто знает пароль?

 

Контроллер домена или домена нет

 

Пароль знаю я, и 2 моих сотрудников

 

Домена нет.

Опубликовано

Все таки покажите что за новые пользователи появились?

 

У вас пароль админа знают несколько человек?

Им это необходимо?

Опубликовано

Только 2 пользователь add$ и admin ?

Вы у сотрудников не спрашивали - возможно им понадобилось завести?

Доступ к серверу из интернета есть?

В интернет с сервера выходят?

 

Это необходимо.

Им необходимо админовские права или знание пароля админа?

Опубликовано
Им необходимо админовские права или знание пароля админа?

 

Знание пароля

Опубликовано

Если честно - то меня начинает таки сильно лихорадить, когда я вижу данную модель защиты

И у меня появляется только один вопрос

У вас всего лишь появилось 2 новых пользователя и нет вирусов? Странно

Опубликовано

После установки, Kaspersky Endpoint Security 8 для Windows нашел вирус BackDoor.Win32.Hupigon.nkor

Опубликовано

ersedes, можно увидеть в каком файле обнаружена угроза? Отчеты - подробный отчет - Сохранить в текстовой файл, или сделайте скриншот данного окна, чтобы был виден полный путь к файлу.

Опубликовано
сделайте скриншот данного окна, чтобы был виден полный путь к файлу.

 

Скрин не поместился в одно окно, сделал 2 скрина.

post-25652-1338811542_thumb.jpg

post-25652-1338811554_thumb.jpg

Опубликовано

Судя по названию файла, могу предположить с вероятностью 90% что у вас установлена прога для удаленного управления.

Опубликовано

ersedes, это что-то новенькое у вас, на момент создания прошлых логов этого не было... Программы для удаленного доступа используете?

Опубликовано
ersedes, это что-то новенькое у вас, на момент создания прошлых логов этого не было... Программы для удаленного доступа используете?

 

Не использую.

Опубликовано
Не использую.

создайте новую тему в "Уничтожении вирусов", сделайте новый комплект логов (только из локальной сессии, отчеты за 3 месяца)

 

 

К сожалению, по вопросам защиты серверных ОС подсказать не могу. Эту тему не закрывайте, может кто-то еще что посоветует.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...