Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для PsyDuck

Пользователь


Сообщения: 107
Благодарности: 1

Профиль | Отправить PM | Цитировать


Нашел зараженную машину, на той машине, на которой удалили из пользователей доменные учетные записи в событиях стали появляется записи, говорящие о том, что с определенной учетной записи не был произведен вход - не опознано имя или пароль. Понятно что тот человек не мог забыть свой пароль. Машина проверяется на данный момент.
Пока вот что непонятно даже с учетом того что вирь вполне нормально мог заходить на машины, как он запускался? Через какой механизм, на машинах антивири, апдейты все.

-------
Чудес не бывает, бывают плохие контакты.


Отправлено: 11:08, 28-07-2010 | #2