Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Появился новый пользователь на сервере

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

algo0904

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Нужна помощь сведущих. В ОС Windows Server 2008r2 появился новый пользователь. После удаления, смены пароля, отключения его учетки он всё-равно появляется/меняет пароль/включается. Права этого пользователя становятся "Пользователь" и "пользователь удаленного рабочего стола". Процессы запускает: dwm, rdclip, rundll32, taskhost, userinit.  
Подключаюсь к этой учетной записи и вижу картину:
Запущена cmd c XMR hashrate и share submitted successfully
Права администратора только у меня, пароль поменял своей учетки. На вирусы сервер прогнал - чисто.
Как мне избавиться от этой дряни.
Спасибо

Всего записей: 3 | Зарегистр. 10-02-2017 | Отправлено: 10:09 10-02-2017
d0r0fey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сервер в домене?
Антивирус на сервере стоит и какой?
в Безопасном режиме, если перезагружаться после удаления пользователя, создается пользователь?

Всего записей: 1364 | Зарегистр. 13-03-2009 | Отправлено: 10:54 10-02-2017 | Исправлено: d0r0fey, 10:55 10-02-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это случаем не майнер установившийся с каким либо софтом ?
Смотрите что устанавливали на сервер в последнее время из софта.

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 11:00 10-02-2017
algo0904

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
d0r0fey,
Сервер в локальной сети.
Антивирус каспер эндпоинт.
Пользователь при перезагрузке не создается ни в безопасном ни в обычном режимах. Периодичность появления пока не выявил

Всего записей: 3 | Зарегистр. 10-02-2017 | Отправлено: 12:00 10-02-2017
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
algo0904
А имя у этого пользователя какое создаётся, само по себе на компьютере пользователь создаться не может, смотрите кто создал этого пользователя. Попробуйте прогнать проверку файлов

Код:
sfc.exe /scannow

Всего записей: 1232 | Зарегистр. 29-08-2005 | Отправлено: 13:11 10-02-2017 | Исправлено: alexnov66, 13:22 10-02-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Scheduller проверьте. Создание нового пользователя из ком строки или еще как-нибудь. Чудес-то не бывает
 
Добавлено:
Гуру_гугл пишет, что из под PowerShell ваша задача решается одним скриптом. Легальным скриптом, авир не выловит. Если не после перезагрузки, то... По расписанию?
 
Добавлено:
И имя ползователя гуглю скормите. Помню дрова видюхи создавали юзера updatus user. Думал, апдолбленная шутка, таки нет - nvidia

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 14:49 10-02-2017 | Исправлено: Paromshick, 14:51 10-02-2017
algo0904

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А имя у этого пользователя какое создаётся, само по себе на компьютере пользователь создаться не может, смотрите кто создал этого пользователя.

Имя нового пользователя "Ирина". Все остальные пользователи могут на сервер заходить только в 1с-ку

Всего записей: 3 | Зарегистр. 10-02-2017 | Отправлено: 14:59 10-02-2017
reenoip



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
algo0904, читай логи. Ключевое слово для поиска: "Ирина".

Всего записей: 1768 | Зарегистр. 10-03-2006 | Отправлено: 15:01 10-02-2017
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Появился новый пользователь на сервере


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru