Показано с 1 по 3 из 3.

Брутфорс с компьютера в домен (заявка № 229916)

  1. #1
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    226
    Вес репутации
    65

    Брутфорс с компьютера в домен

    Приветствую уважаемый форум!

    С удаленного компьютера идет брутфорс в домен.
    Если комп перезагрузить, брутфорс прекращается. Позже может возобновиться через час, а может через пару дней.

    Лог вложил.
    Прошу помощи!
    Спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,291
    Вес репутации
    385
    Уважаемый(ая) Reanimator177, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,621
    Вес репутации
    1088
    Здравствуйте.

    Сначала определимся с терминами Удалённый компьютер - тот, с которого делались логи? Он не в локальной сети, подключается удалённо? Как именно
    Домен - это сервер и компьютеры в локальной сети?

    Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
    Код:
    O22 - Tasks: \GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem141.0.7376.0{E6A308CA-6DAB-45B7-91A0-199452CE9AB6} - C:\Program Files (x86)\Google\GoogleUpdater\141.0.7376.0\updater.exe --wake --system (file missing)
    O22 - Tasks: Opera scheduled Autoupdate 1657716552 - C:\Users\admin.it2\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe --scheduledtask --bypasslauncher $(Arg0) (file missing)
    Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:
    Код:
    begin
     ExecuteFile('wevtutil.exe', 'epl System system.evtx', 0, 200000, false);
     ExecuteFile('wevtutil.exe', 'epl Application Application.evtx', 0, 200000, false);
     ExecuteFile('wevtutil.exe', 'epl Security Security.evtx', 0, 200000, false);
     ExecuteFile('wevtutil.exe', 'epl "Microsoft-Windows-Windows Defender/Operational" wd.evtx "/q:*[System[(EventID=1116)]]"', 0, 200000, false);
     ExecuteFile('wevtutil.exe', 'epl "Microsoft-Windows-PowerShell/Operational" "Windows PowerShell.evtx"', 0, 200000, false);
     ExecuteFile('wevtutil.exe', 'epl "Doctor Web" "Doctor Web.evtx"', 0, 200000, false);
     ExecuteFile(GetAVZDirectory+'7za.exe', 'a -t7z -sdel -mx9 -m0=lzma:lp=1:lc=0:d=128m Events.7z *.evtx', 1, 300000, false);
    ExitAVZ;
    end.
    В папке с AVZ появится архив Events.7z, загрузите его в доступное облачное хранилище или на файлообменник без капчи и дайте ссылку в теме.

    Обновите 7-Zip: Обнаружена уязвимость в 7-Zip, которую могут использовать в атаках на пользователей архиватора.
    WBR,
    Vadim

Похожие темы

  1. Идет брутфорс с этого компа
    От Reanimator177 в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 23.04.2021, 15:28
  2. Ответов: 4
    Последнее сообщение: 05.03.2017, 11:38
  3. В 2008 г. в России появится русскоязычный домен «.рф»
    От rubin в разделе Новости интернет-пространства
    Ответов: 19
    Последнее сообщение: 28.12.2007, 17:48
  4. После whois-проверки свободный домен живёт две минуты
    От ALEX(XX) в разделе Новости интернет-пространства
    Ответов: 4
    Последнее сообщение: 24.10.2007, 04:56
  5. станции с Win98 не входят в домен
    От santy в разделе Microsoft Windows
    Ответов: 3
    Последнее сообщение: 02.08.2006, 14:35

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00328 seconds with 19 queries