Показано с 1 по 4 из 4.

Вирус (уязвимость) создающий пользователя (заявка № 217264)

  1. #1
    Junior Member Репутация
    Регистрация
    19.12.2017
    Сообщений
    6
    Вес репутации
    29

    Вирус (уязвимость) создающий пользователя

    Здравствуйте!

    Столкнулся с проблемой - есть Windows Server 2008R2 со всеми актуальными обновлениями. Однако уже второй месяц подряд на сервере каким-то образом создается пользователь Gama с правами администратора. По журналу Windows видно, что вначале с неизвестного адреса идет попытка авторизации под пользователем Gama, однако в первый раз (на чистом компьютере) это не удается, однако затем по тому же журналу видно, что через пару минут пользователь "система" создает указанного пользователя и присваивает ему права администратора. После этого выполняется повторная проверка для пользователя Gama и там уже светится внешний "вражеский" IP - 126.83.97.14. А еще через пару минут Kaspersky Endpoint 10 отключается вместо с самозащитой, как будто его и не было.

    В интернет сервер светит портом RDP и IIS (порты изменены, но в интернет эти службы смотрят). Очень похоже на уязвимость, но обновления все есть, и поиск в интернете ничего похоже не находит. Прошу помочь.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) vimin, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    19.12.2017
    Сообщений
    6
    Вес репутации
    29
    Вот логи:
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    WBR,
    Vadim

Похожие темы

  1. Вирус создающий множество *.tmp.exe
    От Александр896 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 03.04.2017, 20:16
  2. Вирус создающий множество tmp.exe
    От LeftGamer в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 31.01.2017, 13:56
  3. Вирус создающий множество tmp.exe
    От Влад Скуратов в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 03.08.2015, 01:46
  4. Вирус, создающий файлы ani.ani и ani.ani.bat
    От Elephant в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 22.02.2009, 07:09
  5. Вирус, создающий install_temp_318
    От starbreaker в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 22.02.2009, 04:07

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00260 seconds with 19 queries