Недавнее содержимое от Alien

  1. Alien

    Закрыто лечение офисного ПК, 1шт.

    Цель отчёта, поиск неизвестного вредоностного ПО (если есть)
  2. Alien

    Заражение в компании, как предотвратить.

    Да я не правильно что-то написал? Что? :Fool: пароль как был от аккаунта так и остался. просто подменяет в оутлук на билеберду. Всё обновления установлены.
  3. Alien

    Заражение в компании, как предотвратить.

    подбора нету, при заражении локального пк вирус ворует пароль из outlook и изменяет его не неверный. при смене пароля и очистки пк всё ок. Пароли очень сложные, 20 символов с цифрами и знаками и т.п. подключение откуда угодно...
  4. Alien

    Заражение в компании, как предотвратить.

    я создавал, его переместили сюда. есть, но только на мобилках для доступа в интернет. не связан с корпоративной сетью. Да Микротик, версия обновлена Я заметил что в освновном юзеры открывают спам и у них начинается. Хотя в плане детекта при быстром сканировании памяти и важных зон, ничего...
  5. Alien

    Заражение в компании, как предотвратить.

    что их всех объеденяет? почему у них детектится emotet и сбрасывается пароль от outlook? windows defender 10 стоит с свежими базами + последняя 10
  6. Alien

    Заражение в компании, как предотвратить.

    Эти ПК, внезапно в outlook, у них "сбрасывается пароль". Видимо какое-то вредоносное ПО сидит. После восстановления настроек и смены пароля резко приходят сообщения от разных доменов что от Вас идут спам рассылки. Пару раз был замечен вирус Emotet в папке All Users Спасибо. Надо выучить...
  7. Alien

    Заражение в компании, как предотвратить.

    Да новые e-mailы и сотрудники которые не работали с фирмой этой не получают спама от слова СОВСЕМ. Всё чисто у них.
  8. Alien

    Заражение в компании, как предотвратить.

    да Было решено установить Exchange сервер (чтобы сканировать вложения) на сервере. Да и иметь больший контроль. то что писалось партнёрам (содержание текста), присылаются якобы от них к нам. Да DKIM, SPF включил DMARK пока не разобрался.
  9. Alien

    Заражение в компании, как предотвратить.

    Прошу проверить 2 suspect хотя бы Да я сам был удивлён Никак... MX рекорд + хранение и отправка на клиентские машины по POP3(110)... (я о шифровании молчу...)
  10. Alien

    Заражение в компании, как предотвратить.

    Отличная фича, в курсе её, но у хостинг сервера нету такой поддержки. Нет нет... У них нету никакого почтового сервера...
  11. Alien

    Заражение в компании, как предотвратить.

    возможно заражение произошло от 2 ПК которые я подозреваю.
  12. Alien

    Заражение в компании, как предотвратить.

    Ничего, спасибо и за предыдущее время. Завтра пару логов поставлю. От тех пользователей который "активно" пытались "открыть" документ.
  13. Alien

    Заражение в компании, как предотвратить.

    вопрос с детектом уже устранен. Протестировал, люди не смогут открыть этот файл. Defender сразу же блокирует. Это хорошо. Но меня волнует что этот вирус загружает, может уже где-то какое-то ПО сидит втихаря. Думал, есть похожее ПО от антивирусных вендоров. Но я просто начал включать доп. защиту...
Назад
Сверху Снизу