0 / 0 / 0
Регистрация: 03.09.2015
Сообщений: 3
1

AVG подбирает логин/пароль на обнаруженных в локальной сети серверах

12.12.2022, 14:43. Показов 467. Ответов 1
Метки avg, ssh (Все метки)

Author24 — интернет-сервис помощи студентам
Обнаружил в логах сервера на linux, что одна из win машин локалки начиная с 25 ноября подключается по SSH к серверу и перебирает разные логины-пароли с целью подключения.
KVRT ничего серьезного не нашел. Стал включать логирование соединений в брендмауэре - тоже ничего не найдено.
Монитор ресурсов показывает попытки подключения к серверу по SSH в течение 5-10 минут после включения win машины. Однако какое именно приложение - было не совсем понятно, вместо названия программы в Мониторе стоял '-'.
TCPView также показывал кучу попыток соединения с названием процесса [Time Wait], но здесь в начале соединения также было видно, что соединение шло через AVG.
Также было видно, что попытки соединения от win машины происходили ко всем linux машинам в локальной сети, у которых был открыт порт 22 (ssh).
Удаление AVG c win машины полностью решило проблему - перебор логин/паролей прекратился.

AVG был установлен очень давно и ранее в подобной активности замечен не был.
Что это было - зараженный AVG или в AVG включился какой внутренний механизм попыток проникнуть в ssh на других машинах - не очень понятно - но очень похоже именно на второй вариант.

Кто-нибудь еще сталкивался с таким проявлением деятельности AVG?
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
12.12.2022, 14:43
Ответы с готовыми решениями:

Не хочет воспринимать по локальной сети логин и пароль от компа
Здравствуйте. Проблема у меня такова есть 6 машин на 5 из них стоит Windows XP и стоят пароль на...

Авторизация пользователя через логин/пароль с локальной бд sql
Всем привет. Задача: есть локальная бд с двумя значениями login и password. есть простая форма с...

Вводится строка, содержащая команду вида: ftp://логин:пароль@адрес_сервера. Написать программу, которая из введенной строки выделяет логин, пароль и а
Вводится строка, содержащая команду вида: ftp://логин:пароль@адрес_сервера. Написать программу,...

Подключение принтера по сети прости логин и пароль
Подскажите что надо сделать что бы исправить На Windows 10 x64 есть принтер EPSON L800 он...

1
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,021
20.12.2022, 15:10 2
Здравствуйте!

Цитата Сообщение от yarosl Посмотреть сообщение
AVG был установлен очень давно и ранее в подобной активности замечен не был
С тех пор он куплен и объединён с Avast. А на эту тему у них много чего интересного происходило.
0
20.12.2022, 15:10
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
20.12.2022, 15:10
Помогаю со студенческими работами здесь

Убрать пароль на вход в локальной сети
Всем привет. Есть сервер вин 2003 с active directory и к нему Подключены 25-30 компьютеров. ...

Перестал сохраняться пароль на ресурс в локальной сети, сохраняется только до перезагрузки
Перестал сохраняться пароль на ресурс в локальной сети, сохраняется только до перезагрузки. Под...

Есть ли софт для ведения статистика раздачи инета по сети через ADSL модеи имея логин и пароль доступа к модему?
что бы выводить статистику по каждому ip, которому раздается инет. Статистика посещений,...

Микротик, доступ к локальной сети через внешний ип (и доменное имя ) и другой локальной сети
Добрый день нужна ваша помошь в настройка роутера не шибко силен , (да да, гугл не помог ) суть...

Один пк не виден в локальной сети с других пк, но сам видит все пк в этой локальной сети
Один пк не виден в списке компьютеров локальной сети, при попытке просмотра с других пк, но сам ...

Изменил настройки локальной сети и после перезагрузки пишет, что неверное имя или пароль пользователя при попытке войти в систему. Срочно!!!!
Изменил настройки локальной сети и после перезагрузки пишет что неверное имя или пароль...

Компьютер с Windows 10 невидим по локальной сети и отсутствует кнопка "Требовать ввод имени пользователя и пароль"
Здравствуйте! Пароль задан, в управлении сетями и общим доступом все расшарено. Пароль при входе...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru