Principales respuestas
de repente nos ha tirado de terminal server y no reconoce password de administrador!!!!

Pregunta
-
hola
unos antiguos compañeros me acaban de llamar y me dicen que estaban trabajando normalmente cuando de repente se han desconectado de terminal server y cuando han subido al servidor para intentar averiguar qué pasa, no les deja entrar como administrador, no les reconoce la contraseña... qué puede haber ocurrido? virus?
gracias
pd: tienen windows 2003 server, y son unos 5-6 usuarios.
saludos- Cambiado Atilla ArrudaModerator viernes, 8 de enero de 2010 17:52 (De:General)
Respuestas
-
hola
pues ha sido obra de un hacker... entró, eliminó todos los usuarios y cambió la contraseña del administrador
a través de un cd, no recuerdo el nombre, conseguí cambiar la contraseña de administrador y poder entrar al pc...
restauré todos los usuarios y los compliqué más, ya que eran obvios...
y todo resuelto...
gracias y un saludo
saludos- Marcado como respuesta kuno10 miércoles, 27 de enero de 2010 21:51
Todas las respuestas
-
-
Hola,Es posible que sea la acción de un virus o bien que la SAM se haya quedado corrupta por alguna circunstancia.¿Localmente (desde la misma consola del servidor) se puede acceder?¿Ese servidor está expuesto directamente a Internet?Puedes leer este articulo publicado en Petri IT:How can I gain access to a Windows NT/2000/XP/2003 computer if I forgot the administrator’s password? How can I reset the administrator’s password if I forgot it?Esperamos tus comentarios.
Un saludo,
Tomas Hidalgo
Colobora con el foro: Si la respuesta es de utilidad para resolver tu duda/problema, usa la opción "Marcar como repuesta".
-
hola Tomas
gracias por responder
mañana me voy a acercar a la empresa a verlo en directo.
en las pruebas que han hecho me han dicho que desde la consola no podían acceder con el usuario administrador, ni con ningun otro... por supuesto, que desde terminal server tampoco...
el server tiene internet, si...
gracias..
saludos -
Hola,Al preguntar si el equipo estaba expuesto en internet me refería si publica algun servicio en Internet (por ejemplo, una web o algún otro puerto), y la posibilidad de haber recibido un ataque y haber "comprometido" el servidor.
- ¿Que nivel de SP posee el server?
- ¿Está actualizado a último nivel de parches?
- ¿Los usuarios tienen privilegios de administración?
- ¿Los usuarios que acceden por TS navegan por Internet en su sesion de TS?
- ¿Software antivirus/antispyware instalado?
Un saludo,
Tomas Hidalgo
Colobora con el foro: Si la respuesta es de utilidad para resolver tu duda/problema, usa la opción "Marcar como repuesta".
-
1. si te refieres al service pack, tiene el 2
2. dudo que tengan todos los parches instalados
3. algunos sí (solo hay 5-6 usuarios)
4. no creo que naveguen, pero sí tienen la posibilidad
5. servidor: nod32, hasta hace poco tenían el mcafee pero desactualizado. los usuarios nod32 y avast
gracias
saludos -
-
hola
pues ha sido obra de un hacker... entró, eliminó todos los usuarios y cambió la contraseña del administrador
a través de un cd, no recuerdo el nombre, conseguí cambiar la contraseña de administrador y poder entrar al pc...
restauré todos los usuarios y los compliqué más, ya que eran obvios...
y todo resuelto...
gracias y un saludo
saludos- Marcado como respuesta kuno10 miércoles, 27 de enero de 2010 21:51