Консультация № 68690
26.12.2006, 18:35
0.00 руб.
0 1 1
Добрый вечер! Такая ситуация, есть машина в сети, к ней постоянно подключается некий человек и меняет учетную запись Администратора на свою и также меняет пароль. Сбрасываем пароль на эту учетную запись, загружаемся, меняем учетную запись на другую, ставим на нее пароль, перезагружаемся, и нас опять ломают. система Windows XP SP2, сегодня же установил все последние обновления, также запустил брандмаузер от Windows непомогло. Знаю точно что он взламывает какой то программой, но не знаю какой. На компьютере 2 учетные записи: Администратор и Пользователь, учетная запись Гость отключеня, также для Гость в груповой политике отклонен доступ из сети. Конечно защититься можно, поставил Outpost Firewall и закрыл все, еще закрыл учетку Администратора. Может кто нибудь подскажет, что за программа и чем можно защититься, может конечно я что то и пропустил в настройках безопасности

Обсуждение

Неизвестный
27.12.2006, 14:56
общий
это ответ
Здравствуйте, foxx!
Насчет программы я думаю это Cain & Abel.
Как защититься- переименуйте учетную запись Администратор и на всякий случай заблокируйте входящие TCP на 135,139,445,539 порты.
Возможно взломщик имеет физический доступ к компьютеру тогда поставьте пароль на BIOS и сделайте первым загрузочным устройством HDD.
Форма ответа