Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Появление чужих пользователей в Windows Server 2003 (http://forum.oszone.net/showthread.php?t=235695)

ersedes 31-05-2012 16:20 1925596

Появление чужих пользователей в Windows Server 2003
 
Вложений: 2
Здравствуйте, после обновление операционки или касперского появляются левые пользователи в Windows Server 2003 R2 Standart Edition SP2 , и открывается доступ к удаленному рабочему столу. В безопасном режиме CureIT ничего не нашла, Касперский 6.0 для Windows Servers версия 6.0.3.837 c.d.e.f.i тоже. Дополнительно установлен Outpost Firewall Pro 7.0.2 (3377.514.1238). Если нужно могу прикрепить скрин учетных записей пользователей.
Прошу помочь...

ersedes 01-06-2012 08:46 1925890

Вложений: 2
Только что, Outpost запросил разрешение на исполнение непонятного .exe файла, я заблокировал .exe и сразу проверил сервак. Оказалось удаленный доступ к рабочему столу включен, и появились чужие пользователи. Доступ с удаленного рабочего стола убрал, пользователей удалил. Прилагаю скрины.

alex_sev 01-06-2012 11:46 1925964

Установите сложные пароли на все учетные записи
Установите все обновления системы и софта.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

ersedes 01-06-2012 12:22 1925977

Вложений: 1
Цитата:

Цитата alex_sev
Установите сложные пароли на все учетные записи
Установите все обновления системы и софта.
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. »


alex_sev 01-06-2012 13:31 1926028

Удалите все найденное

ersedes 01-06-2012 14:35 1926076

Вложений: 1
Цитата:

Цитата alex_sev
Удалите все найденное »

Удалил, и заново проверил вот свежие логи

ersedes 01-06-2012 15:02 1926095

Проблема осталось только что обновил файервол, и обратно все повторилось.

alex_sev 01-06-2012 15:31 1926125

Пароли сменили? Обновки поставили?

ersedes 01-06-2012 15:46 1926139

Пароль на винду сменил, все критические обновки поставил.


Время: 15:52.

Время: 15:52.
© OSzone.net 2001-