Показано с 1 по 18 из 18.

После перезагрузки пропали все сохраненные пароли (заявка № 225831)

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2020
    Сообщений
    10
    Вес репутации
    19

    После перезагрузки пропали все сохраненные пароли

    Добрый день!

    29.10.2020 пользователи начали жаловаться на то, что после перезагрузки компьютеров на рабочем месте (РМ) пропали сохраненные пароли в браузерах и в приложении Outlook.

    На компьютерах, которые не перегружались, пароли в браузерах присутствовали. Но после перезагрузки тоже пропали.

    При повторной регистрации на ресурсах и сохранении пароля в браузере/Outlook - пароли сохраняются, даже после перезагрузки.

    Т.е. произошел какой-то непонятный разовый сброс паролей на всех РМ в сети.

    Проблема затронула РМ с Windows 10 pro и Windows 7 pro, всего 9 РМ. Все РМ находятся в одной сети, в одной рабочей группе.

    На всех РМ установлен Kaspersky Small Office Security. Регулярно обновляется. Сообщений о заражении не было.

    Помогите, пожалуйста, разобраться с проблемой.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Igor Oskin, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    30.10.2020
    Сообщений
    10
    Вес репутации
    19
    Добрый день!

    Спасибо за ответ.
    Запустил с настройками по умолчанию.
    Логи во вложении.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Единственная мысль, что приходит в голову - запустили инструмент для очистки компьютера через админку Kaspersky Small Office Security.
    Логи ни на какие мысли не наводят. Курите журналы на компьютерах, какие события по времени были.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    30.10.2020
    Сообщений
    10
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Единственная мысль, что приходит в голову - запустили инструмент для очистки компьютера через админку Kaspersky Small Office Security.
    Логи ни на какие мысли не наводят. Курите журналы на компьютерах, какие события по времени были.

    Проверил журналы Системы, Приложений, Безопасности за период 30 мин "до" и 30 мин "после" после перезагрузки, при которой пропали пароли. Не вижу ничего необычного.

    М.б. еще какие-то журналы Windows нужно анализировать?

    Инструмент для очистки от КАВ сейчас запустить не могу - нет логина в админку.
    Прогнал проверку CureIT - чисто.
    Последний раз редактировалось Igor Oskin; 01.11.2020 в 17:18.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Это, скорее, не вирусыю

    Т. к. не домен, групповых политик нет, то, как уже писал, других идей нет.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    30.10.2020
    Сообщений
    10
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Это, скорее, не вирусыю

    Т. к. не домен, групповых политик нет, то, как уже писал, других идей нет.
    Вот у меня тоже... Как-то не логично для вируса/атаки сбрасывать все пароли - это же явное "палево".

    Говорят Win10 грешила таким после очередного обновления, но большинство РМ с Win 7. Под семеркой вроде не замечено таких "глюков".

    Я боюсь только одного - нет ли какого-то скрытного перехватчика паролей?
    Обнуление потребовало всех пользователей снова ввести пароли к используемым ресурсам.


    М.б. это было целью?

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    По логам плохого не видно. Сделайте ещё такой.

    Отключите временно встроенный антивирус ("Защитник") - у него ложное срабатывание на компоненты используемой далее программы.
    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    30.10.2020
    Сообщений
    10
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    По логам плохого не видно. Сделайте ещё такой.

    Отключите временно встроенный антивирус ("Защитник") - у него ложное срабатывание на компоненты используемой далее программы.
    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.

    Сделал. Лог во вложении.
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Не видно ничего необычного.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    30.10.2020
    Сообщений
    10
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Не видно ничего необычного.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    Пришлось остановить КАВ он блокировал обновление.
    Лог во вложении.
    Вложения Вложения

  14. #13
    Junior Member Репутация
    Регистрация
    30.10.2020
    Сообщений
    10
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Единственная мысль, что приходит в голову - запустили инструмент для очистки компьютера через админку Kaspersky Small Office Security.
    Логи ни на какие мысли не наводят. Курите журналы на компьютерах, какие события по времени были.
    UPD: Выяснил, что к Kaspersky Small Office Security подключено только 5 компьютеров, причем один из них давно в ЗиПе лежит.
    Сброс произошел на всех компьютерах. Даже тех, которые не подключены к KSOS. Видимо дело не в запуске очистки...

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Копаем с другой стороны - удалённый доступ к компьютерам (хотя бы к одному) есть?
    WBR,
    Vadim

  16. #15
    Junior Member Репутация
    Регистрация
    30.10.2020
    Сообщений
    10
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Копаем с другой стороны - удалённый доступ к компьютерам (хотя бы к одному) есть?
    Да. Изначально часть сотрудников использовали Teamiewer c разовыми, а кто-то постоянным паролями. Плюс на рабочем месте админа был RAdmin
    Возможно и на части компьютеров - уточню.

    С учетом перехода на удаленную работу решили перевести всех сотрудников на подключение по RDP.

    За неделю, примерно, до инцидента на всех РМ обновили/доустановили TeamViewer c постоянным паролем для удаленного управления. Пароль сложный. Пользователям не передавался. Пользователи временно пользовались временными разовыми паролями (6 цифро-буквенных символов).

    Позже было настроено подключение к РМ по RDP (проброс через роутер прямо на РМ). При настройке все простые пользовательские пароли для входа в компьютер были заменены на достаточно сложные. Все лишние учетные записи отключены.

    На роутере была настроена защита от bruteforce по 3389. Шибко активные IP попадают в blacklist на и дропятся не доходя до РМ.

    Сейчас пользователи работают с компьютерами подключаясь по RDP. Teamviwer остался только для задач администрирования.

  17. #16
    Junior Member Репутация
    Регистрация
    30.10.2020
    Сообщений
    10
    Вес репутации
    19
    Вадим, есть еще идеи по нашему случаю?

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Нет, если честно.
    WBR,
    Vadim

  19. #18
    Junior Member Репутация
    Регистрация
    30.10.2020
    Сообщений
    10
    Вес репутации
    19
    Вадим, спасибо за помощь!

    За прошедшее время никаких новых проблем не обнаружено. Если будет повторение - напишу в этой теме.

Похожие темы

  1. Ответов: 3
    Последнее сообщение: 21.09.2012, 21:30
  2. Ответов: 4
    Последнее сообщение: 08.01.2010, 13:55
  3. Ответов: 3
    Последнее сообщение: 08.12.2009, 14:38
  4. Проблема - WLCtrl32.dll + сохраненные логи
    От Russule в разделе Помогите!
    Ответов: 16
    Последнее сообщение: 22.02.2009, 06:20
  5. пропали пароли
    От rwtt в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 02.11.2007, 23:49

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00157 seconds with 19 queries