Размещено 01.06.2018 05:01:21
Подключал зараженный диск к чистому компу и запускал uVS на чистой системе выбрав папку system зараженного диска, применив данный скрипт, после чего [I][S]подозрительные[/S][/I][S] [/S]файлы с автозапуска исчезли.
Да, мне тоже кажется что взлом был по RDP, надо будет глянуть логи подключений если их не потерли.
Исходя из политики старшего администратора сети, пароли очень слабые. Остается использовать дополнительный пароль для входа.
Да, мне тоже кажется что взлом был по RDP, надо будет глянуть логи подключений если их не потерли.
Исходя из политики старшего администратора сети, пароли очень слабые. Остается использовать дополнительный пароль для входа.