Пользователь
Сообщения: 107
Благодарности: 1
|
Профиль
|
Отправить PM
| Цитировать
Нашел зараженную машину, на той машине, на которой удалили из пользователей доменные учетные записи в событиях стали появляется записи, говорящие о том, что с определенной учетной записи не был произведен вход - не опознано имя или пароль. Понятно что тот человек не мог забыть свой пароль. Машина проверяется на данный момент.
Пока вот что непонятно даже с учетом того что вирь вполне нормально мог заходить на машины, как он запускался? Через какой механизм, на машинах антивири, апдейты все.
|
-------
Чудес не бывает, бывают плохие контакты.
Отправлено: 11:08, 28-07-2010
| #2
|