Здравствуйте. На rdp сервер заходит с 4-5 раза и заходит долго. Эта проблема была месяц назад, что только не делали, вплоть до смены магистрального оборудования (роутер, свитч) и перенастройки его. Попросили провайдера сменить ip, после смены ip проблема ушла. Прошёл месяц, проблема опять появилась. На серверах установлен KSOS, он ничего не видит, при сканировании Malwarebytes Anti-Malware тоже ничего не находит. Единственное что показывает, это gmer, показывает перехват svchost. По netstat -ato видно что кто-то ломится через интернет по rdp на 3389. Вытаскивая из роутера интернетовский шнур, по локалке rdp начинает нормально работать, заходит с первого раза и быстро.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) psy76, спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Спасибо. Да это уж я понял по netstat -ato. Cyberarms intrusion detection установлен, ничего не видит и никого не блокирует. А почему thread svchost.exe при этом gmer локально на серваке вылавливает и именно когда эта штука с rdp входом происходит? Когда месяц назад ip адрес нам сменили, этот thread пропал, как и эта проблема. Как они так быстро узнают новый адрес и брутфорсят? 7 лет серваки стояли и не брутфорсили нас, а теперь за последние 3 месяца кому-то понадобились.
Последний раз редактировалось psy76; 08.03.2022 в 18:31.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: