1   1  /  1  页   跳转

[求助] 域控制器被MS08-67的病毒不断攻击

域控制器被MS08-67的病毒不断攻击

从事件里看病毒在不断尝试破解AD域的帐户和密码,来源于网内的各个客户端,我不清楚这确实是客户端的行为还是服务器上的病毒伪造的,MS08-67的补丁和病毒库在服务器上客户端都部署上了,因为是域控不可能那么随便的就重装,请问有人碰到过这个问题吗,如何解决;

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; InfoPath.1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:域控制器被MS08-67的病毒不断攻击

谢谢楼上,MSRT昨天下班时让他跑着了,其它步骤应该都用过
最后编辑ggffgg 最后编辑于 2009-03-28 11:57:22
gototop
 

回复:域控制器被MS08-67的病毒不断攻击

另外我想问问Conficker病毒有没有相关的dll或exe文件,还是随机生成的,实在不行我只能在服务器上分析一个个进程里的模块了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT