Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для polonin

Старожил


Сообщения: 178
Благодарности: 2

Профиль | Отправить PM | Цитировать


Касаемо - ничего подозрительно. Вот что мне написал коллега, который обследовал машину до лечения.
Цитирую - Диагностика событий аудита безопасности. Анализ поведения клиента - на сервер поступают пакеты с запросами ntlm авторизации. Выполнил мониторинг соединений, нет информации по взаимосвязи с приложением отсылающим пакеты. Произвел антивирусную проверку. Диагностические утилиты procexp и procmon выдают ошибку и не запускаются. Есть признаки заражения или повреждения ОС - на клиенте установлено устаревшее по windows 2003.

Malwarebytes Anti-Malware не запускается. После выбора языка и нажатия кнопки "Далее", мастер установки прекращает свою работу и появляется окошко с надписью Runtime error 414:120 could not call proc. Погуглил, вроде как эта версия не поддерживает Win 2003.

Отправлено: 13:28, 04-12-2018 | #3