При включении компютера обнаружил несанкционированный пароль на входе в систему. Ситуация для меня не трагическая, но жуть как неприятная. Кто знает, возможна ли такая ситуация в результате вирусной, хакерской или какой иной атаки. В системе стоит Avp 6.0, сигнатуры свежие. Мой e-mail:
[email protected]. Всем спасибо!
Несанкционированный вариант
Ни для кого не секрет, что в 2000(sp0-sp4) до ХР sp1 есть разработанные критические уязвимости, в таком случае пароль мог поменять как "хакер", так и "вирус"(какой нибудь скрипт использующий уязвимость).
Санкционированный
Кто-то подсмотрел пользователя и пароль и сменил локально либо удаленно через telnet server или Terminal Server (RDP).
На мой взгляд все очень просто и предсказуемо.
это так сказать на вскидку, а там неизвестно что и как
Powered by vBulletin™ Version 4.2.5 Copyright © 2024 vBulletin Solutions, Inc. All rights reserved. Перевод: zCarot