• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

Удалённый доступ

unnormal1

New member
17.05.2025
1
0
Help, я за**ался, ко мне на комп удалённо залазят и как минимум могут вызывать выключение. Никаких вирусов, радминов найдено не было, система win 10, различные службы удалённого доступа отключены(?). Делают это не какие-то школьники-болванчики, а так скажем, люди на зарплате. Подскажите что делать, ибо у меня нет идей, в логах есть только эта запись, она совпадает по таймингу и маленькому лагу explorer.exe после чего появилась табличка о выключении компьютера.

Не удается найти описание для идентификатора события 1002 из источника Winlogon. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.

Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.

К событию были добавлены следующие сведения:

explorer.exe

Ресурс сообщения существует, но сообщение не найдено в таблице сообщений
 
С чего вы взяли, что это именно ратник, а не проблемы самой винды или последствия другого зловреда?
Если прям уверены в ратнике, то мониторьте сеть и процессы через Process Hacker, например. В крайнем случае сносите и ставьте заново винду, пока надежнее способа не придумали
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD