Die Benutzer haben angefangen, sich über die langsame Netzwerkgeschwindigkeit zu beschweren, also habe ich Wireshark gestartet. Ich habe einige Überprüfungen durchgeführt und festgestellt, dass viele PCs Pakete gesendet haben, die den folgenden ähnlich sind (Screenshot):
Ich habe den Text für den Benutzernamen, den Computernamen und den Domainnamen verwischt (da er mit dem Internet-Domainnamen übereinstimmt). Computer spammen die Active Directory-Server und versuchen, Hack-Passwörter brutal zu erzwingen. Es beginnt mit Administrator und geht die Liste der Benutzer in alphabetischer Reihenfolge durch. Wenn Sie physisch zum PC gehen, wird niemand in der Nähe gefunden, und dieses Verhalten ist über das Netzwerk verteilt, sodass es sich anscheinend um einen Virus handelt. Das Scannen von Computern, die beim Spammen des Servers mit Malwarebytes, Super Antispyware und BitDefender (dies ist das Antivirenprogramm des Clients) erwischt wurden, führt zu keinen Ergebnissen.
Dies ist ein Unternehmensnetzwerk mit etwa 2500 PCs, daher ist eine Neuerstellung keine günstige Option. Mein nächster Schritt besteht darin, BitDefender zu kontaktieren, um zu erfahren, welche Hilfe sie leisten können.
Hat jemand so etwas gesehen oder hat er irgendwelche Ideen, was es möglicherweise sein könnte?