killerinstinct1 a écrit :
Bonjour
j'ai un serveur windows 2008 R2 avec des application intranet installé , aujourd'hui j'ai trouvé le serveur infecté par un ransomware qui crypte les fichier en donnant comme extension .sage , comment mon serveur est infecté ? j'ai déja donné le mot de passe de ce serveur a certain pour la maintenance de leur application intranet , mais je doute qu'il ont pu faire ça
quelqu’un a forcement exécuter le virus dans le serveur, mais comment il a accéder , (bureau a distance depuis le lan , team viewer,telnet...)
je veut savoir qui a fait ça ,j'ai vérifier le log de team viewer, et il y rien , je veut savoir si il ya des logs bureau a distance ,j'ai aussi vérifier les événement du serveur mais rien trouvé , es-que vous pouvez m’orientai pour trouvé qui ou comment?
je veut surtout pas que ça recommence , sachant que j'ai d'autre serveur
|