Будьте внимательны, новый троян-шифровальщик

18 Ноя 2009
3,820
0
36
#41
Я кстати уверен и не однократно подтверждалось, что многие свежие вирусы выходят от Касперыча
ну это ж давняя фишка, что вирусы пишут те, кто с ними борются.
а тут ещё видать отсечение конкурентов добавляется.
 
13 Сен 2009
1,547
0
36
#42
Вот еще

Привет от Microsoft: KB3002657 ломает ntlmssp на Windows 2003
Системное администрирование*
Считаю необходимым предупредить наше сообщество о чудесном патче за номером KB3002657, выпущенном Microsoft в рамках мартовского «patch tuesday». После установки на КД намертво отваливается возможность аутентифицироваться через NTLMSSP. Из-за этого возникает множество любопытных побочек:
Не пускает на smb-шары по \\ip, но \\FQDN работает
Не пускает на Windows 7\2008 терминалы через сторонние rdp-клиенты
В Eventlog по умолчанию ничего не фиксируется
Отваливается доменная аутентификация в 1С и прочих сервисах, не умеющих в керберос
Поломалась авторизация в доверенном домене (сообщает хабраюзер Ersh)


Включение аудита всего и вся в политике доменных контроллеров выявляет следующие ошибки:

Тип: аудит отказов, Код: 537
Сбой входа в систему:
Причина: Ошибка при входе
Пользователь: username
Домен: DOMAIN
Тип входа: 3
Процесс входа: NtLmSsp
Пакет проверки: NTLM
Рабочая станция: WORKSTATION
Код состояния: 0xC000006D
Код подсостояния: 0x0
Имя вызывающего пользователя: — Домен вызывающего: — Код входа вызывающего: — Код процесса вызывающего: — Промежуточные службы: — Адрес сети источника: 10.1.0.44
Порт источника: 0


После удаления обновления KB3002657 со всех контроллеров домена неполадки были устранены.

http://habrahabr.ru/post/252875/


Это если вдруг есть еще сидящие на такой древности.