আমার ডোমেনে আমার একটি ভার্চুয়াল মেশিন রয়েছে যা আমি দেখতে পাচ্ছি একটি অজানা উত্স ক্রমাগত প্রমাণীকরণের চেষ্টা করছে।
আমি ভিপি এর স্থানীয় ফায়ারওয়ালে আরপিসি পোর্টগুলি অবরুদ্ধ করে এটিকে থামাতে পারি, তবে এটি আমার জন্য এক টন ঝামেলা তৈরি করে।
আমি যখন আমার netlogon.log
ফাইলটি পরীক্ষা করি এটি প্রশাসকের লগআউটের জন্য এটির মতো দেখাচ্ছে
11/29 13:47:32 [লগন] [4100] সংস্থা: স্যামলোগন: ট্রান্সজিটিভ নেটওয়ার্ক লগনের (নাল) log অ্যাডমিনিস্ট্রেটর থেকে (MyVirtualMachineHostname এর মাধ্যমে) 0xC000006A 11/29 13:49:36 [লগন] [5364] কোম্পানী: স্যামলোগন: (নাল) Trans এর অ্যাডমিনিস্ট্রেটর থেকে (মাই ভার্চুয়ালম্যাচিনহোস্টনামের মাধ্যমে) 0xC000006A 11/29 13:52:32 [লগন] [36৪3636] সংস্থা: স্যামলোগন: WIN-L1R2 (প্রশাসনিক) এর প্রশাসনিক ট্রান্সজিট নেটওয়ার্ক MyVirtualMachineHostname এর মাধ্যমে) 0xC000006A 11/29 13:52:40 [লগন] [36৪3636] সংস্থা: সামলোগন: 'মাইপচোস্টনেম' থেকে জিউচিনি (মাই ভার্চুয়ালম্যাচাইন হোস্টনামের মাধ্যমে) রিটার্নস ১১/২০০০০ এপ্রিল_৪০০ ] [5364] সংস্থা: স্যামলগন: ট্রান্সজিটিভ নেটওয়ার্ক লগন (নাল) \ অ্যাডমিনিস্ট্রেটর থেকে (মাই ভার্চুয়ালমাচিনহোস্টনামের মাধ্যমে) 0xC000006A 11/29 14:04:16 [লগন] [1216] সংস্থা: স্যামলগন: ট্রান্সজিটিভ নেটওয়ার্ক লগন (নাল) W উইন-এল 1 জিয়া 2 ই 591 আর এর প্রশাসক (মাই ভার্চুয়ালম্যাচাইনহস্টনেম এর মাধ্যমে) 0xC000006A 11/29 14:14:34 [লগন] [ট্রান্সটিউটিভ: নেটওয়ার্ক: লোগান (নাল) \ অ্যাডমিনিস্ট্রেটর থেকে (মাই ভার্চুয়ালম্যাচিনহোস্টনামের মাধ্যমে) 0xC000006A 11/29 14:16:02 [লোগন] [5364] সংস্থা: স্যামলোগন: ট্রান্সজিটিভ নেটওয়ার্ক লগন (নাল) W প্রশাসক WIN-L1JIA2E591R এর মাধ্যমে (আমারভিউইচুয়ালমাইচুয়ারলামের মাধ্যমে) 0xC000006A 11/29 14:18:11 [লগন] [৩28২৪] কোম্পানী: স্যামলগন: ট্রান্সসিটিভ নেটওয়ার্ক লগনের (নাল) from অ্যাডমিনিস্ট্রেটর থেকে (MyVirtualMachineHostname এর মাধ্যমে) 0xC000006A 11/29 14:27:50 [লগন] [5364] কম্পিউটার : স্যামলোগন: ট্রান্সজিটিভ নেটওয়ার্ক লগন অফ নাল47 [লগন] [২২৪৪] সংস্থা: স্যামলগন: ট্রান্সজিটিভ নেটওয়ার্ক লগন (নাল) \ অ্যাডমিনিস্ট্রেটর থেকে (মাই ভার্চুয়ালমাচিনহস্টনেমের মাধ্যমে) 0xC000006A 11/29 14:37:41 [লগন] [892] সংস্থা: স্যামলোগন: ট্রান্সজিটিভ নেটওয়ার্ক লগনের বাতিল(নাল) Trans এর ট্রান্সজিটিভ নেটওয়ার্ক লগন(নাল) Trans এর ট্রান্সজিটিভ নেটওয়ার্ক লগন
এটি দেখতে এলোমেলো ব্যবহারকারীর নামগুলির একটি বৃহত পরিসীমা চেষ্টা করে:
11/29 14:28:12 [লগন] [3884] সংস্থা: স্যামলগন: ট্রান্সজিটিভ নেটওয়ার্ক লগন (নাল) Free ফ্রিআরডিপি থেকে আরসিএসএসপোর্ট (মাই ভার্চুয়ালম্যাচাইনহস্টনেমের মাধ্যমে) 0xC0000064 11/29 14:28:16 [লগন] [3884] সংস্থা : স্যামলোগন: ফ্রিআরডিপি থেকে (নাল) \ আরসিএসএসপোর্টের ট্রান্সজিটিভ নেটওয়ার্ক লগন (মাই ভার্চুয়ালম্যাচিনহোস্টনামের মাধ্যমে) 0xC0000064 11/29 14:28:35 [লগন] [7120] কোম্পানী: স্যামলোগন: ফ্রিআরডিপি থেকে (নাল) Trans পোস্টের ট্রানজিটিভ নেটওয়ার্ক লগন (নাল) MyVirtualMachineHostname এর মাধ্যমে) 0xC0000064 11/29 14:28:47 [লগন] [৪৪ ]36] সংস্থা: স্যামলগন: ফ্রিআরডিপি থেকে (ন্যুয়াল) Trans পোস্টের ট্রানসিটিভ নেটওয়ার্ক লগন (মাই ভার্চুয়ালম্যাচাইনহোস্টনামের মাধ্যমে) 0xC0000064 11/30 11:53:04 [LO ] [3048] সংস্থা: স্যামলগন: (ন্যুয়াল) এমএসএসকিউএসএভারভার থেকে (মাই ভার্চুয়ালমাচাইনহস্টনেমের মাধ্যমে) 0xC0000064 11/30 11:54:19 [লগন] [3048] সংস্থা: স্যামলোগন:(নাল) Trans আইইউএসআর_কিউএর (মাই ভার্চুয়ালমাচাইনহোস্টনামের মাধ্যমে) ট্রান্সসিটিভ নেটওয়ার্ক লগন 0xC0000064 রিটার্ন দেয়
চেষ্টাগুলি কোথা থেকে আসছে তা আমি কীভাবে আবিষ্কার করব? দেখে মনে হচ্ছে হোস্টনামের ছলনা করা হচ্ছে?
সমস্যাটি মেশিনে ম্যালওয়্যার MyVirtualMachineHostname
কিনা বা আমি আমার নেটওয়ার্কে কোনও সংক্রামিত কম্পিউটার খুঁজছি কিনা তাও আমি নিশ্চিত নই।
MyVirtualMachineHostname
তা দেখার জন্য?