PDA

Просмотр полной версии : траблы с Poison


f0xI4
01.12.2009, 11:19
Столкнулся с проблемой : вчера сервак пойзона за которым наблюдал давно , по какой-то причине вышел с учетки
NETWORK SERVICE и естественно с ограничеными правами , повис в процессе svchost и сейчас не имеет доступа к ресурсам компа , при ребуте серва вчера больше не отзывался, сегодня снова отстучался но все с той же учетки.
Кто знает как его вернуть в учетку админа или кто сталкивался с подобным?

shuba
01.12.2009, 11:43
Пойзон - это бэкдор?

f0xI4
01.12.2009, 11:55
да , Poison Ivy

shuba
01.12.2009, 12:02
Спросил у друга....

Z0mby@k (15:00:58 1/12/2009)
были ли изменение учеток в целом и какой софт ставили? может был поставлен фаер и фаер его выкинул

f0xI4
01.12.2009, 13:30
http://www.sendspace.com/file/kkr8hg тут текстовик что установленно на компе из фаеров тоько нод ,ни он ни брендмауер винбы не лочат пойзона, учетки вроде бы не изменялись.

f0xI4
01.12.2009, 19:24
ну че не кто не подскажет по теме?
При проверке выяснилось что есть доступ к реестру.
Возможно ли ,как-то повысить права учетки NETWORK SERVICE ,чтобы просматривать и изменять информацию на харде?