Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов

Постоянно запускается winlogon.exe и csrss.exe

Статус пользователя bbd
сообщение 28.11.2014, 23:20
Сообщение #1


Стаж: 17 лет

Сообщений: 403
Благодарностей: 114
Полезность: 449

заметил что постоянно запускается эти два процесса и через секунду завершаются и все по новой.
win server 2003 в чем может быть причина постоянного запуска winlogon.exe и csrss.exe?

Отредактировал: bbd, - 28.11.2014, 23:22
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя csnet
сообщение 28.11.2014, 23:32
Сообщение #2
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

может брутят, я замечал когда брутят то лишних пару процессов появлялось


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя bbd
сообщение 28.11.2014, 23:36
Сообщение #3


Стаж: 17 лет

Сообщений: 403
Благодарностей: 114
Полезность: 449

csnet,
кстати может быть
сейчас попробую убрать управление удалённым рабочим столом и посмотрю что будет

Отредактировал: bbd, - 28.11.2014, 23:37
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Akinach
сообщение 29.11.2014, 1:17
Сообщение #4
Стаж: 11 лет

Сообщений: 396
Благодарностей: 325
Полезность: < 0

2003 Terminal Server - WinLogon.exe / csrss.exe attack?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Aikido
сообщение 29.11.2014, 5:37
Сообщение #5


Стаж: 12 лет

Сообщений: 287
Благодарностей: 326
Полезность: 1102

Меценат Меценат

Это происходит во время брута, у вас дефольтный порт RDP-протокола 3389 открыт, брутеры дедиков не спят). Но это не страшно если у вас установлены тяжелые пароли к учеткам. По другому не исправить, можно только разрешать RDP-соединение с определенного диапазона ИП, на какие вам нужны, если уж сильно напрягает брут. Погуглите насчет этого.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя bbd
сообщение 29.11.2014, 12:29
Сообщение #6


Стаж: 17 лет

Сообщений: 403
Благодарностей: 114
Полезность: 449

sllrdp, ну да так и есть был брут убрал подключение к удалённому рабочему столу и всё нормально всем спасибо
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: