по РДП входит кто-то чужой
Win 2k3
Пользователя РДП во время работы отсоединило с сообщением, что под ним был произведен вход.
После переподключения было видно, что подключившийся начал производить некоторые операции предположительно для скачивания вируса - на рабочем столе появились папки с портейбл версиями оперы и хрома. В папке избранное пользователя в был найден каталог без иконки с файлами судя по всему предназначенный для перебора паролей (могу залить архив с ним). IP входов америка и япония (поркси, надо думать). Кьюр ит ничего не нашел, логи авз и хайджек прилагаю.
Хотелось бы понять, болтается ли на компьютере что-то, что уводит пароли, или же проблема в том, что они изначально были слабые, и стоит просто массово и насильно все сменить?
Боюсь, как бы не вылилось в [url]http://forum.drweb.com/index.php?showtopic=313822[/url] или подобное.