Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 July 21

K

Kazakhstanin in UCСhat-Exchange, Skype, Office 365 and whitespace...
Igor Ignatev
15 через 720
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
ехал фильтр через фильтр
и вообще как вариант погасить все кроме одного,  проверить всякими антивирусами, разобраться что не дает запускаться и т.д. А остальных включать по очереди, автономно, предварительно отключив от сети и проверив на отсутствие всякого говна
Сейчас на первых двух контроллерах антивирус остановлен. Удалённо агент не хочет запускать проверку, ему очевидно что-то мешает + PS виснет при запуске.

Что можно сделать в этой ситуации? И сброс пароля krbtgt не грозит же отвалом сервисов?
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Запустить средства проверки от того же касперского.  или drweb как минимум)
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
скачал-запустил)
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
только смысл, если он сразу может быть заражен опять. Изолируй хотя бы один от сети и извращайся)
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
ехал фильтр через фильтр
только смысл, если он сразу может быть заражен опять. Изолируй хотя бы один от сети и извращайся)
Ну если он что-то найдет, то можно будет изолировать, очищать и потом изолировать остальные, а этот возвращать?
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Сейчас на первых двух контроллерах антивирус остановлен. Удалённо агент не хочет запускать проверку, ему очевидно что-то мешает + PS виснет при запуске.

Что можно сделать в этой ситуации? И сброс пароля krbtgt не грозит же отвалом сервисов?
- сколько у вас всего серверных объектов?
- третий КД здоров? если да - его изолируйте.
- первые два КД -
либо лечите. 2-3 антивируса, process explorer, автозагрузка, и т.д.
либо изолируйте-удаляйте методом 'сервер потерян', быстро добавляйте новые к третьему, проверяйте здоровье АД

- в плюс к этому, как я и говорил намедни - исполните протокол компрометации всей сети.
- смена всех паролей всех УЗ выше domain user, будьте аккуратны с сервисными уз.
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
При таком сбросе же никакие сервисы не должны отвалиться?
Быстренько репликацию принудительно запустишь. И даж не заметишь. А так в принципе не заметишь
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
- сколько у вас всего серверных объектов?
- третий КД здоров? если да - его изолируйте.
- первые два КД -
либо лечите. 2-3 антивируса, process explorer, автозагрузка, и т.д.
либо изолируйте-удаляйте методом 'сервер потерян', быстро добавляйте новые к третьему, проверяйте здоровье АД

- в плюс к этому, как я и говорил намедни - исполните протокол компрометации всей сети.
- смена всех паролей всех УЗ выше domain user, будьте аккуратны с сервисными уз.
3 КД. Я думал что третий здоров, но сегодня коллега из соседнего домена сказал что этот контроллер пытается скинуть к нему вирус
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Третий был переустановлен 3 дня назад
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Нет у тебя здоровых. Прими как данность.
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Ну тогда сорян)))) полная компрометация сети.
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
не сети а домена:)
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
3 КД. Я думал что третий здоров, но сегодня коллега из соседнего домена сказал что этот контроллер пытается скинуть к нему вирус
эластикнипамог)
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Хотя какой-то слабоватый вирус. Ждет перезагрузки))) Сам бы все перезагрузил уже))))
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
ехал фильтр через фильтр
не сети а домена:)
нет) учитывая симптомы - пароли на сетевое оборудование там тоже дефолтные))
так что - сети)))
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Хотя какой-то слабоватый вирус. Ждет перезагрузки))) Сам бы все перезагрузил уже))))
Я надеюсь что у него что-то не получилось, потому что с момента заражения третьего кд первые два уже ребутались. Я сначала подумал что то, что PS не запускается до конца это глюк, но теперь понимаю что это видимо вирус
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Я надеюсь что у него что-то не получилось, потому что с момента заражения третьего кд первые два уже ребутались. Я сначала подумал что то, что PS не запускается до конца это глюк, но теперь понимаю что это видимо вирус
Блин. Ну срочно найди левые учетки.  Ситуация так знакома, что твое ожидание, а что же дальше, заставляет нервничать. А если все помрет?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
На третьем домене сейчас и PS открывается и агент каспера
источник